
CVE-2021-29337 - Élévation de privilèges dans MODAPI.sys (MSI Dragon Center)
Un pilote noyau vulnérable, MODAPI.sys, dans Dragon Center expose l'IOCTL 0x9C406104 qui permet aux utilisateurs à faibles privilèges d'interagir directement avec la mémoire physique en appelant l'une des plusieurs routines du pilote (MmMapIoSpace) qui mappe la mémoire physique dans l'espace d'adressage virtuel.
L'envoi de tampons d'entrée et de sortie valides via DeviceIoControl permet une manipulation arbitraire de la mémoire du noyau dans les dernières versions de Windows 10, représentant des données en mode utilisateur passées à la routine MmMapIoSpace. Cette vulnérabilité pourrait permettre une élévation de privilèges locale vers NT AUTHORITY\SYSTEM.