
AppXSvc DoS durch beliebige Dateiüberschreibung
Ich habe diese Sicherheitslücke unabhängig gegenüber MSRC gemeldet, im Rahmen meiner Forschung inspiriert von CVE-2019-0841, ursprünglich gemeldet von Nabeel Ahmed. Diese Sicherheitslücke ermöglicht einem normalen Benutzer, beliebige Dateien zu überschreiben. Allerdings sind die Möglichkeiten des Angreifers eingeschränkt, da er keine Kontrolle über den Inhalt der Datei hat, daher wird sie höchstwahrscheinlich in verschiedenen Denial-of-Service-Szenarien eingesetzt. Weitere Informationen finden Sie unter Arbitrary file overwrite in AppXSvc.
