
уязвимость в zam64.sys, zam32.sys, позволяющая выполнение кода на уровне ring 0. Публичные ссылки CVE-2021-31727 и CVE-2021-31728.
Открывает неограниченные возможности чтения/записи на диск.
Напрямую позволяет выполнять произвольный код на уровне ring 0.

Lima X помог с идеей SystemBigPoolInformation.