
Exploits pour un débordement de tas dans MiniDLNA <=1.3.2 (CVE-2023-33476)
ReadyMedia (MiniDLNA), des versions 1.1.15 à 1.3.2, est vulnérable à un débordement de tampon. La vulnérabilité est causée par une logique de validation incorrecte lors du traitement des requêtes HTTP utilisant le codage de transfert par blocs. Cela conduit à ce que du code ultérieur utilise des valeurs de blocs contrôlées par l'attaquant, qui dépassent la longueur du tampon alloué, entraînant une lecture/écriture hors limites.
Code source vulnérable pouvant être compilé pour reproduire/tester les exploits