En sårbarhet har noterats i Windows 10 samt windows Server 2019 kopplat till implementationen av ICMPv6 RDNSS. Felet ligger i WindowsTCP/IP stack, som inte hanterar ICMPv6 Router Advertisment paket korrekt. Sårbarheten kan leda till att en fjärrangripare kan köra kod på den attackerade enheten. Angriparen behöver utföra attacken från samma subnät som den utsatta maskinen finns på, och kan inte direkt-utnyttjas från internet.
CVSS poäng är 8.8/10.
Workaround är presenterad, se länk nedan till Microsoft.
Källa:
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-16898
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-16898