
Эксплойты для переполнения кучи в MiniDLNA <=1.3.2 (CVE-2023-33476)
ReadyMedia (MiniDLNA) версии с 1.1.15 по 1.3.2 уязвимы к переполнению буфера. Уязвимость вызвана некорректной логикой проверки при обработке HTTP-запросов с использованием фрагментированного транспортного кодирования (chunked transfer encoding). Это приводит к тому, что другой код впоследствии использует управляемые атакующим значения фрагментов, превышающие длину выделенного буфера, что приводит к чтению/записи за пределами границ буфера.
уязвимый исходный код, который можно собрать для воспроизведения/тестирования эксплойтов