
CVE-2021-29337 - Escalação de Privilégios no MODAPI.sys (MSI Dragon Center)
Um driver de kernel vulnerável, MODAPI.sys, no dragon center expõe o IOCTL 0x9C406104, que permite a usuários com privilégios baixos interagir diretamente com a memória física chamando uma das várias rotinas do driver (MmMapIoSpace) que mapeiam a memória física para o espaço de endereçamento virtual.
O envio de buffers de entrada e saída válidos via DeviceIoControl permite a manipulação arbitrária da memória do kernel no Windows 10 mais recente, demonstrando dados do modo de usuário sendo passados para a rotina MmMapIoSpace. Esta vulnerabilidade pode possivelmente permitir a elevação local de privilégios para NT AUTHORITY\SYSTEM.