CVE-2020-16899
Windows TCP/IP सेवा अस्वीकार भेद्यता
- प्रकाशित
- 16 अक्टू॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
<p>एक डेनियल-ऑफ़-सर्विस (सेवा अस्वीकार) भेद्यता तब मौजूद होती है जब Windows TCP/IP स्टैक ICMPv6 राउटर विज्ञापन (Router Advertisement) पैकेटों को अनुचित तरीके से संभालता है। इस भेद्यता का सफलतापूर्वक शोषण करने वाला हमलावर लक्षित सिस्टम को प्रतिक्रिया देना बंद करने पर मजबूर कर सकता है।</p> <p>इस भेद्यता का शोषण करने के लिए, हमलावर को दूरस्थ Windows कंप्यूटर पर विशेष रूप से तैयार किए गए ICMPv6 राउटर विज्ञापन पैकेट भेजने होंगे। यह भेद्यता हमलावर को कोड निष्पादित करने या उपयोगकर्ता अधिकारों को सीधे बढ़ाने की अनुमति नहीं देगी।</p> <p>यह अपडेट Windows TCP/IP स्टैक द्वारा ICMPv6 राउटर विज्ञापन पैकेटों को संभालने के तरीके को सही करके भेद्यता का समाधान करता है।</p>
स्रोत
1- CVE-2020-16899पता लगाना
CVE-2020-16899 - Microsoft Windows TCP/IP भेद्यता पहचान तर्क और नियम
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।