
Preuve de concept d'exploit pour CVE-2021-28476, une vulnérabilité Hyper-V vmswitch permettant un déréférencement de pointeur contrôlé par l'attaquant et des lectures hors limites via des requêtes OID spécialement conçues.
Plusieurs bugs sont présents dans le code WPP lors du traitement des requêtes set OID, l'un d'eux permettant de déréférencer (accès en lecture) un pointeur contrôlé par un attaquant, et les autres provoquant des accès en lecture hors limites. Ce dépôt contient le code de preuve de concept pour déclencher les problèmes identifiés.
Une description technique complète des problèmes est disponible sur https://labs.bluefrostsecurity.de/advisories/bfs-sa-2021-001/