
Эксплойт-доказательство концепции для CVE-2021-28476, уязвимости Hyper-V vmswitch, позволяющей выполнять контролируемое злоумышленником разыменование указателя и чтение за пределами границ с помощью специально сформированных запросов OID.
В коде WPP при обработке запросов set OID присутствует множество ошибок, одна из которых позволяет разыменовывать (доступ на чтение) указатель, контролируемый атакующим, а остальные вызывают чтение за пределами допустимой области памяти. Данный репозиторий содержит код доказательства концепции для эксплуатации выявленных проблем.
Полное техническое описание проблем можно найти по адресу https://labs.bluefrostsecurity.de/advisories/bfs-sa-2021-001/