
Exploits for a heap overflow in MiniDLNA <=1.3.2 (CVE-2023-33476)
ReadyMedia (MiniDLNA) versões de 1.1.15 até 1.3.2 é vulnerável a Buffer Overflow. A vulnerabilidade é causada por lógica de validação incorreta ao lidar com requisições HTTP usando codificação de transferência chunked. Isso resulta em outro código posteriormente usando valores de chunk controlados pelo atacante que excedem o comprimento do buffer alocado, resultando em leitura/escrita fora dos limites.
código fonte vulnerável que pode ser compilado para reproduzir/testar exploits