
Exploit de prova de conceito para CVE-2021-28476, uma vulnerabilidade do Microsoft Hyper-V vmswitch que permite desreferência de ponteiro controlada pelo atacante e leituras fora dos limites.
Vários bugs estão presentes no código WPP ao lidar com requisições set OID, um deles permitindo desreferenciar (acesso de leitura) um ponteiro controlado pelo atacante, e os demais causando acessos de leitura fora dos limites. Este repositório contém o código de prova de conceito para acionar os problemas identificados.
Uma descrição técnica completa dos problemas pode ser encontrada em https://labs.bluefrostsecurity.de/advisories/bfs-sa-2021-001/