
Déni de service par écrasement arbitraire de fichier AppXSvc
J'ai signalé indépendamment cette vulnérabilité à MSRC dans le cadre de mes recherches inspirées par CVE-2019-0841 initialement rapportée par Nabeel Ahmed. Cette vulnérabilité permet à un utilisateur normal d'écraser des fichiers arbitraires. Cependant, les capacités de l'attaquant sont limitées en raison de l'absence de contrôle sur le contenu du fichier, donc son utilisation la plus probable concerne divers scénarios de déni de service. Voir Écrasement arbitraire de fichier dans AppXSvc pour plus d'informations.
