CVE-2020-16898
ثغرة تنفيذ التعليمات البرمجية عن بُعد في Windows TCP/IP
- تم النشر
- 16/10/2020
- محدث
- 04/08/2024
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 95.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
<p>توجد ثغرة أمنية في تنفيذ التعليمات البرمجية عن بُعد عندما يقوم مكدس TCP/IP في Windows بمعالجة حزم إعلانات الموجه ICMPv6 بشكل غير صحيح. يمكن للمهاجم الذي يستغل هذه الثغرة بنجاح الحصول على القدرة على تنفيذ التعليمات البرمجية على الخادم أو العميل المستهدف.</p> <p>لاستغلال هذه الثغرة الأمنية، سيتعين على المهاجم إرسال حزم إعلانات موجه ICMPv6 مصممة خصيصًا إلى جهاز كمبيوتر يعمل بنظام Windows عن بُعد.</p> <p>يعالج التحديث الثغرة الأمنية عن طريق تصحيح كيفية تعامل مكدس TCP/IP في Windows مع حزم إعلانات الموجه ICMPv6.</p>
المصادر
12إثبات مفهوم شاشة الموت الزرقاء لـ CVE-2020-16898 (badneighbor)
- CVE-2020-16898الكشف
CVE-2020-16898 (Bad Neighbor) منطق الكشف عن الثغرة الأمنية في TCP/IP لنظام Microsoft Windows والقاعدة
- CVE-2020-16898الكشف
حزمة كشف شبكي لـ CVE-2020-16898 (ثغرة تنفيذ التعليمات البرمجية عن بُعد في Windows TCP/IP)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.