
Эксплойт proof-of-concept для CVE-2021-28476, уязвимости в Microsoft Hyper-V vmswitch, допускающей разыменование указателя, контролируемое атакующим, и чтение за пределами выделенной памяти.
В коде WPP при обработке запросов set OID присутствует множество ошибок, одна из которых позволяет разыменовывать (доступ на чтение) указатель, контролируемый атакующим, а остальные вызывают чтение за пределами допустимой области памяти. Данный репозиторий содержит код доказательства концепции для эксплуатации выявленных проблем.
Полное техническое описание проблем можно найти по адресу https://labs.bluefrostsecurity.de/advisories/bfs-sa-2021-001/