
CVE-2021-29337 - تصعيد الامتيازات في MODAPI.sys (MSI Dragon Center)
يُعرّض برنامج تشغيل kernel الضعيف MODAPI.sys في dragon center IOCTL 0x9C406104 مما يسمح للمستخدمين ذوي الامتيازات المنخفضة بالتفاعل المباشر مع الذاكرة الفعلية عن طريق استدعاء واحد من عدة إجراءات تشغيل (MmMapIoSpace) التي تعيّن الذاكرة الفعلية في مساحة العنوان الافتراضية.
يسمح إرسال مخازن مؤقتة صالحة للإدخال والإخراج عبر DeviceIoControl بالتلاعب التعسفي بذاكرة kernel في أحدث إصدار من Windows 10، مما يصوّر بيانات وضع المستخدم التي يتم تمريرها إلى إجراء MmMapIoSpace. قد تسمح هذه الثغرة بتصعيد الامتيازات المحلية إلى NT AUTHORITY\SYSTEM.