
Exploit proof of concept per CVE-2021-21551
Exploit proof-of-concept per CVE-2021-21551, la vulnerabilità deriva da indirizzi forniti dall'utente passati come argomenti a una chiamata memmove che consente una lettura/scrittura arbitraria (ioctl 0x9B0C1EC4 e 0x9B0C1EC8) nonché il parametro dell'indirizzo fisico per una chiamata MmMapIoSpace che fornisce un'altra lettura/scrittura arbitraria (ioctl 0x9B0C1F40 e 0x9B0C1F44)
