"value":"Ballistix MOD Utility through 2.0.2.5 is vulnerable to privilege escalation in the MODAPI.sys driver component. The vulnerability is triggered by sending a specific IOCTL request that allows low-privileged users to directly interact with physical memory via the MmMapIoSpace function call (mapping physical memory into a virtual address space). Attackers could exploit this issue to achieve local privilege escalation to NT AUTHORITY\\SYSTEM."
},
{
"lang":"es",
"value":"Ballistix MOD Utility versiones hasta 2.0.2.5, es vulnerable a una escalada de privilegios en el componente del controlador MODAPI.sys. La vulnerabilidad es desencadenada al enviar una petici\u00f3n IOCTL espec\u00edfica que permite a usuarios con pocos privilegios interactuar directamente con la memoria f\u00edsica por medio de la llamada a la funci\u00f3n MmMapIoSpace (mapeo de la memoria f\u00edsica en un espacio de direcciones virtual). Unos atacantes podr\u00edan explotar este problema para lograr una escalada de privilegios local a NT AUTHORITY\\SYSTEM"