Dragon Center 中的易受攻击的内核驱动程序 MODAPI.sys 暴露了 IOCTL 0x9C406104,该 IOCTL 允许低权限用户通过调用几个驱动程序例程之一(MmMapIoSpace)直接将物理内存映射到虚拟地址空间,从而与物理内存直接交互。
通过 DeviceIoControl 发送有效的输入和输出缓冲区,可以在最新的 Windows 10 中实现对内核内存的任意操作,描述了用户模式数据被传递到 MmMapIoSpace 例程的情况。此漏洞可能允许本地权限提升至 NT AUTHORITY\SYSTEM。