
CVE-2021-29337 - MODAPI.sys 권한 상승 (MSI Dragon Center)
Dragon Center의 취약한 커널 드라이버 MODAPI.sys는 IOCTL 0x9C406104를 노출하며, 이로 인해 낮은 권한의 사용자가 물리적 메모리를 가상 주소 공간에 매핑하는 여러 드라이버 루틴(MmMapIoSpace) 중 하나를 호출하여 물리적 메모리와 직접 상호 작용할 수 있습니다.
DeviceIoControl을 통해 유효한 입력 및 출력 버퍼를 전송하면 최신 Windows 10에서 커널 메모리를 임의로 조작할 수 있으며, 이는 사용자 모드 데이터가 MmMapIoSpace 루틴으로 전달되는 모습을 보여줍니다. 이 취약점은 NT AUTHORITY\SYSTEM로의 로컬 권한 상승을 가능하게 할 수 있습니다.