
AppXSvc: الكتابة فوق واصف الأمان لملف تعسفي — تصعيد الامتيازات (EoP)
لقد أبلغت عن هذه الثغرة الأمنية بشكل مستقل إلى MSRC، إلا أن تقديمي تبيّن أنه مكرر نظرًا لأن الإصلاح الخاص بـ CVE-2019-1253 عالج هذه المشكلة أيضًا. يختلف PoC الخاص بي عن تلك التي صممها Chris Danieli أو Nabeel Ahmed لأن هذا الاستغلال يمنح "التحكم الكامل" في الملف المستهدف. كان بحثي مستوحى من CVE-2019-0841 الذي أبلغ عنه في الأصل Nabeel Ahmed.
