
vulnerabilità in zam64.sys, zam32.sys che consente esecuzione di codice a ring 0. Riferimento pubblico CVE-2021-31727 e CVE-2021-31728.
Espone capacità di lettura/scrittura del disco senza restrizioni.
Espone direttamente l'esecuzione arbitraria di codice ring 0.

Lima X ha aiutato con l'idea di SystemBigPoolInformation.