
CVE-2021-29337 - MODAPI.sys (MSI Dragon Center) में विशेषाधिकार वृद्धि
एक कमजोर कर्नेल ड्राइवर MODAPI.sys, Dragon Center में IOCTL 0x9C406104 को उजागर करता है जो निम्न-विशेषाधिकार वाले उपयोगकर्ताओं को कई ड्राइवर रूटीन (MmMapIoSpace) में से एक को कॉल करके भौतिक मेमोरी से सीधे संवाद करने की अनुमति देता है, जो भौतिक मेमोरी को वर्चुअल एड्रेस स्पेस में मैप करते हैं।
DeviceIoControl के माध्यम से मान्य इनपुट और आउटपुट बफर भेजने से नवीनतम Windows 10 में कर्नेल मेमोरी के मनमाने हेरफेर की अनुमति मिलती है, जो उपयोगकर्ता-मोड डेटा को MmMapIoSpace रूटीन में पारित होने का चित्रण करता है। यह कमजोरी संभावित रूप से NT AUTHORITY\SYSTEM में स्थानीय विशेषाधिकार वृद्धि की अनुमति दे सकती है।