
CVE-2021-29337 - Privilege Escalation in MODAPI.sys (MSI Dragon Center)
Ein anfälliger Kernel-Treiber MODAPI.sys im Dragon Center legt IOCTL 0x9C406104 offen, der es Benutzern mit niedrigen Berechtigungen ermöglicht, direkt mit dem physischen Speicher zu interagieren, indem eine von mehreren Treiberroutinen (MmMapIoSpace) aufgerufen wird, die physischen Speicher in den virtuellen Adressraum abbilden.
Das Senden gültiger Eingabe- und Ausgabepuffer über DeviceIoControl ermöglicht eine beliebige Manipulation des Kernel-Speichers im aktuellen Windows 10, wobei Benutzermodusdaten an die MmMapIoSpace-Routine übergeben werden. Diese Schwachstelle könnte möglicherweise eine lokale Privilegienausweitung auf NT AUTHORITY\SYSTEM ermöglichen.