UBUNTU-CVE-2020-28926
Dashboard / Vulnerabilities / UBUNTU-CVE-2020-28926
UBUNTU-CVE-2020-28926
Summary:
Details: ReadyMedia (aka MiniDLNA) before versions 1.3.0 allows remote code execution. Sending a malicious UPnP HTTP request to the miniDLNA service using HTTP chunked encoding can lead to a signedness bug resulting in a buffer overflow in calls to memcpy/memmove.
References: https://ubuntu.com/security/CVE-2020-28926, https://www.rootshellsecurity.net/remote-heap-corruption-bug-discovery-minidlna/, https://sourceforge.net/p/minidlna/git/ci/9fba41008adebc1da0f4f6c6e27ae422ace3fe4a, https://sourceforge.net/projects/minidlna/, https://ubuntu.com/security/notices/USN-4722-1, https://www.cve.org/CVERecord?id=CVE-2020-28926
Affected packages
Package
Name: minidlna
Purl: pkg:deb/ubuntu/[email protected]+dfsg-2ubuntu0.1?arch=source&distro=xenial
Affected ranges
Type: ECOSYSTEM
Events:
