
CVE-2021-29337 - Escalada de privilegios en MODAPI.sys (MSI Dragon Center)
Un controlador de kernel vulnerable, MODAPI.sys, en Dragon Center expone el IOCTL 0x9C406104, que permite a los usuarios con bajos privilegios interactuar directamente con la memoria física mediante la llamada a una de varias rutinas del controlador (MmMapIoSpace) que asignan memoria física al espacio de direcciones virtual.
El envío de búferes de entrada y salida válidos a través de DeviceIoControl permite la manipulación arbitraria de la memoria del kernel en la última versión de Windows 10, lo que representa datos en modo de usuario que se pasan a la rutina MmMapIoSpace. Esta vulnerabilidad podría permitir potencialmente la escalada local de privilegios a NT AUTHORITY\SYSTEM.