
AppXSvc Sovrascrittura Arbitraria di File DoS
Ho segnalato in modo indipendente questa vulnerabilità a MSRC come parte della mia ricerca ispirata da CVE-2019-0841, originariamente segnalata da Nabeel Ahmed. Questa vulnerabilità consente a un utente normale di sovrascrivere file arbitrari. Tuttavia, le capacità dell'attaccante sono limitate, a causa della mancanza di controllo sul contenuto del file, quindi il suo utilizzo più probabile è in vari scenari di denial of service. Vedere Arbitrary file overwrite in AppXSvc per maggiori informazioni.
