
CVE-2021-29337 - MODAPI.sys (MSI Dragon Center) における権限昇格
ドラゴンセンターの脆弱なカーネルドライバ MODAPI.sys は IOCTL 0x9C406104 を公開しており、低権限ユーザーが物理メモリを仮想アドレス空間にマッピングする複数のドライバルーチン (MmMapIoSpace) の 1 つを呼び出すことで、物理メモリと直接やり取りできるようにします。
DeviceIoControl を介して有効な入力バッファと出力バッファを送信すると、最新の Windows 10 において、ユーザーモードデータが MmMapIoSpace ルーチンに渡される様子を描きながら、カーネルメモリの任意の操作が可能になります。この脆弱性により、NT AUTHORITY\SYSTEM へのローカル権限昇格が可能になる可能性があります。