
vulnérabilité dans zam64.sys, zam32.sys permettant l'exécution de code en ring 0. Référence publique CVE-2021-31727 et CVE-2021-31728.
Expose des capacités de lecture/écriture disque sans restriction.
Expose directement une exécution de code arbitraire au ring 0.

Lima X a aidé avec l'idée de SystemBigPoolInformation.