
vulnerabilidade em zam64.sys, zam32.sys que permite execução de código no ring 0. Referência pública: CVE-2021-31727 e CVE-2021-31728.
Expõe capacidades irrestritas de leitura/gravação de disco.
Expõe diretamente execução arbitrária de código no ring 0.

Lima X ajudou com a ideia do SystemBigPoolInformation.