
CVE-2021-29337 - Повышение привилегий в MODAPI.sys (MSI Dragon Center)
Уязвимый драйвер ядра MODAPI.sys в Dragon Center предоставляет IOCTL 0x9C406104, который позволяет малопривилегированным пользователям напрямую взаимодействовать с физической памятью, вызывая одну из нескольких драйверных процедур (MmMapIoSpace), которые отображают физическую память в виртуальное адресное пространство.
Отправка корректных входных и выходных буферов через DeviceIoControl позволяет произвольное манипулирование памятью ядра в последней версии Windows 10, показывая, что пользовательские данные передаются процедуре MmMapIoSpace. Эта уязвимость потенциально может позволить локальное повышение привилегий до NT AUTHORITY\SYSTEM.