
استغلال إثبات مفهوم لـ CVE-2021-28476، وهي ثغرة في Microsoft Hyper-V vmswitch تسمح بإلغاء مرجعية مؤشر يتحكم فيه المهاجم وقراءات خارج الحدود.
توجد أخطاء متعددة في كود WPP عند معالجة طلبات تعيين OID، أحدها يسمح بإلغاء الإشارة (وصول للقراءة) إلى مؤشر يتحكم فيه المهاجم، بينما يتسبب الباقي في عمليات قراءة خارج الحدود. يحتوي هذا المستودع على كود إثبات المفهوم لتفعيل المشكلات المحددة.
يمكن العثور على وصف تقني كامل للمشكلات على https://labs.bluefrostsecurity.de/advisories/bfs-sa-2021-001/