CVE-2023-33476
ReadyMedia(MiniDLNA)1.1.15 至 1.3.2 版本存在缓冲区溢出漏洞。该漏洞是由于在处理使用分块传输编码的 HTTP 请求时验证逻辑不正确所致,导致后续代码使用了超出已分配缓冲区长度的攻击者控制的块(chunk)值,从而造成越界读/写。
漏洞利用
- 通过 tcache 投毒 + GOT 覆盖实现针对 x86-64 目标的 RCE 漏洞利用
- 通过 tcache 投毒 + RIP 覆盖实现针对 arm32 目标(Netgear RAX30)的 RCE 漏洞利用
模糊测试
- 为模糊测试调整过的源码目录
- 用于发现该漏洞的 libfuzzer 测试工具
源代码
存在漏洞的源代码,可构建以复现/测试漏洞利用