## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ADVANCED-THREAT-RESEARCH-CVE-2020-16898
# CVE-2020-16898: “Mauvais Voisin”
#### Score CVSS : 8.8
#### Vecteur CVSS : CVSS3.0/AV:A/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H/E:P/RL:O/RC:C
### Aperçu
Le 13 octobre, Microsoft a annoncé une vulnérabilité exceptionnellement critique dans la pile IPv6 de Windows, qui permet à un attaquant d'envoyer des paquets malveillants pour potentiellement exécuter du code arbitraire sur un système distant. La preuve de concept partagée avec les membres MAPP est à la fois extrêmement simple et parfaitement fiable. Elle entraîne un BSOD (Blue Screen of Death) immédiat, mais surtout, indique la probabilité d'une exploitation pour ceux qui parviendraient à contourner les mesures d'atténuation de Windows 10 et Windows Server 2019. Les effets d'une exploitation qui accorderait l'exécution de code à distance seraient étendus et très impactants, car il s'agit du type de bogue qui pourrait être rendu verrable. Pour faciliter la référence, nous avons nommé la vulnérabilité « Mauvais Voisin » car elle se situe dans un « Protocole » de découverte de voisins ICMPv6, utilisant le type Annonce de Routeur.
Ce document a été préparé par McAfee Advanced Threat Research. Il vise à fournir des informations précieuses aux administrateurs réseau et au personnel de sécurité, afin de mieux comprendre cette vulnérabilité et de se défendre contre son exploitation. La signature produite ici doit être soigneusement examinée et testée dans des environnements de staging avant d'être utilisée en production et peut bénéficier d'un réglage spécifique pour le déploiement cible.