
AppXSvc: произвольная перезапись файлов и отказ в обслуживании (DoS)
Я независимо сообщил об этой уязвимости в MSRC в рамках своего исследования, вдохновлённого CVE-2019-0841, о котором первоначально сообщил Nabeel Ahmed. Эта уязвимость позволяет обычному пользователю перезаписывать произвольные файлы. Однако возможности атакующего ограничены из-за отсутствия контроля над содержимым файла, поэтому наиболее вероятное её применение — в различных сценариях отказа в обслуживании. Подробнее см. Произвольная перезапись файлов в AppXSvc.
