
Existen múltiples errores en el código WPP al manejar solicitudes de OID set, uno de ellos permite desreferenciar (acceso de lectura) un puntero controlado por el atacante, y los demás provocan accesos de lectura fuera de los límites. Este repositorio contiene el código de prueba de concepto para desencadenar los problemas identificados.
Una descripción técnica completa de los problemas se puede encontrar en https://labs.bluefrostsecurity.de/advisories/bfs-sa-2021-001/