
AppXSvc الكتابة التعسفية على الملفات وهجوم رفض الخدمة (DoS)
لقد قمت بالإبلاغ عن هذه الثغرة بشكل مستقل إلى MSRC كجزء من بحثي المستوحى من CVE-2019-0841 الذي أبلغ عنه Nabeel Ahmed في الأصل. تسمح هذه الثغرة لمستخدم عادي بالكتابة فوق ملفات تعسفية. ومع ذلك، فإن قدرات المهاجم محدودة بسبب عدم وجود تحكم في محتوى الملف، وبالتالي فإن الاستخدام الأرجح لها يكون في سيناريوهات مختلفة لرفض الخدمة. انظر الكتابة التعسفية فوق الملفات في AppXSvc لمزيد من المعلومات.
