У меня вопрос такой, я нашёл баг, возможность передачи драйверу через IOCTL произвольного адреса, который используется драйвером в качестве объекта синхронихации и соотвествует структуре ERESOURCE, какие есть способы эксплуатации если в апи только инкремент декремент?
Ну так ты можешь указатель на произвольную память так прокинуть?