
Exploit proof-of-concept per CVE-2021-28476, una vulnerabilità di Microsoft Hyper-V vmswitch che consente dereferenziamento di puntatori controllati dall'attaccante e letture fuori dai limiti.
Sono presenti diversi bug nel codice WPP durante la gestione delle richieste OID set, uno dei quali permette di dereferenziare (accesso in lettura) un puntatore controllato dall'attaccante, mentre gli altri causano accessi in lettura fuori dai limiti. Questo repository contiene il codice proof-of-concept per attivare i problemi identificati.
Una descrizione tecnica completa dei problemi è disponibile all'indirizzo https://labs.bluefrostsecurity.de/advisories/bfs-sa-2021-001/