
Prueba de concepto del exploit para CVE-2021-28476, una vulnerabilidad de Microsoft Hyper-V vmswitch que permite la desreferencia de punteros controlada por el atacante y lecturas fuera de los límites.
Existen múltiples errores en el código WPP al manejar solicitudes de OID set, uno de ellos permite desreferenciar (acceso de lectura) un puntero controlado por el atacante, y los demás provocan accesos de lectura fuera de los límites. Este repositorio contiene el código de prueba de concepto para desencadenar los problemas identificados.
Una descripción técnica completa de los problemas se puede encontrar en https://labs.bluefrostsecurity.de/advisories/bfs-sa-2021-001/