
Proof-of-Concept-Exploit für CVE-2021-28476, eine Hyper-V-vmswitch-Sicherheitslücke, die eine vom Angreifer kontrollierte Zeigerdereferenzierung und Lesezugriffe außerhalb der Grenzen über manipulierte OID-Anfragen ermöglicht.
In WPP-Code treten mehrere Fehler bei der Verarbeitung von Set-OID-Anfragen auf, von denen einer das Dereferenzieren (Lesezugriff) eines angreiferkontrollierten Zeigers ermöglicht, und die übrigen Out-of-Bounds-Lesezugriffe verursachen. Dieses Repository enthält den Proof-of-Concept-Code, um die identifizierten Probleme auszulösen.
Eine vollständige technische Beschreibung der Probleme finden Sie unter https://labs.bluefrostsecurity.de/advisories/bfs-sa-2021-001/