
MiniDLNA <=1.3.2 (CVE-2023-33476) में हीप ओवरफ़्लो के लिए एक्सप्लॉइट्स
ReadyMedia (MiniDLNA) संस्करण 1.1.15 से 1.3.2 तक बफर ओवरफ्लो के प्रति संवेदनशील हैं। यह भेद्यता चंक्ड ट्रांसपोर्ट एन्कोडिंग का उपयोग करने वाले HTTP अनुरोधों को संभालते समय गलत सत्यापन तर्क के कारण उत्पन्न होती है। इसके परिणामस्वरूप, बाद में अन्य कोड आक्रमणकारी-नियंत्रित चंक मानों का उपयोग करता है जो आवंटित बफर की लंबाई से अधिक होते हैं, जिससे आउट-ऑफ-बाउंड रीड/राइट होता है।
कमजोर स्रोत कोड जिसे एक्सप्लॉइट्स के पुनरुत्पादन/परीक्षण के लिए बनाया जा सकता है