
Exploit per un heap overflow in MiniDLNA <=1.3.2 (CVE-2023-33476)
ReadyMedia (MiniDLNA) dalla versione 1.1.15 fino alla 1.3.2 è vulnerabile a Buffer Overflow. La vulnerabilità è causata da una logica di validazione errata durante la gestione delle richieste HTTP che utilizzano la codifica di trasporto a chunk. Ciò fa sì che altro codice utilizzi successivamente valori di chunk controllati dall'attaccante che superano la lunghezza del buffer allocato, con conseguente lettura/scrittura fuori dai limiti.
codice sorgente vulnerabile che può essere compilato per riprodurre/testare gli exploit