
MiniDLNA <=1.3.2 (CVE-2023-33476) のヒープオーバーフローエクスプロイト
ReadyMedia (MiniDLNA) バージョン 1.1.15 から 1.3.2 はバッファオーバーフローの脆弱性の影響を受けます。この脆弱性は、チャンク転送エンコーディングを使用する HTTP リクエストを処理する際の不正確な検証ロジックによって引き起こされます。その結果、後続のコードが、割り当てられたバッファの長さを超える攻撃者制御のチャンク値を使用し、領域外読み取り/書き込みが発生します。
エクスプロイトの再現/テストのためにビルド可能な脆弱なソースコード