
CVE-2021-28476 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, यह Microsoft Hyper-V vmswitch कमजोरी है जो हमलावर-नियंत्रित पॉइंटर डीरेफरेंस और सीमा-से-बाहर (आउट-ऑफ-बाउंड्स) रीड की अनुमति देती है।
WPP कोड में set OID अनुरोधों को संभालते समय कई बग मौजूद हैं, उनमें से एक हमलावर-नियंत्रित पॉइंटर को डीरेफरेंस (रीड एक्सेस) करने की अनुमति देता है, और बाकी सीमा से बाहर रीड एक्सेस का कारण बनते हैं। इस रिपॉजिटरी में पहचान की गई समस्याओं को ट्रिगर करने के लिए प्रूफ-ऑफ-कॉन्सेप्ट कोड शामिल है।
समस्याओं का पूर्ण तकनीकी विवरण https://labs.bluefrostsecurity.de/advisories/bfs-sa-2021-001/ पर पाया जा सकता है।