
vulnerabilidad en zam64.sys, zam32.sys que permite la ejecución de código en ring 0. Referencia pública CVE-2021-31727 y CVE-2021-31728.
Expone capacidades de lectura/escritura de disco sin restricciones.
Expone ejecución arbitraria de código en ring 0 directamente.

Lima X ayudó con la idea de SystemBigPoolInformation.