PT-2020-4246 · Microsoft · Windows

Publicado

2020-10-13

·

Atualizado

2024-08-15

·

CVE-2020-16899

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
**Nome do software vulnerável e versões afetadas:
Windows (versões afetadas não especificadas)
Descrição:
Existe uma vulnerabilidade de negação de serviço devido ao tratamento inadequado de pacotes ICMPv6 Router Advertisement pela pilha TCP/IP do Windows. Isso poderia permitir que um invasor fizesse com que um sistema alvo deixasse de responder, enviando pacotes ICMPv6 Router Advertisement especialmente criados para um computador Windows remoto. A vulnerabilidade não permite que um invasor execute código ou eleve os direitos de usuário diretamente.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2020-04706
CVE-2020-16899

Produtos afetados

Windows