Celle-ci est amusante car si vous avez un système Windows avec IPv6 activé (ce qui est le cas par défaut), alors il est possible de vous envoyer un paquet réseau spécialement formaté résultant en une exécution de code, à distance, sans authentification. Et comme IPv6 est au niveau du noyau, c'est une prise de contrôle totale 🎉.
Score CVSS : 9.8/10.
Sauf erreur de ma part, c'est un paquet routable, donc la vulnérabilité semble pouvoir être exploitée sur Internet. Après, comprenez Microsoft, IPv6 est récent, il n'est supporté par Microsoft que depuis 20 ans 😜 ! (Depuis Windows XP et surtout XP SP1) https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2022-34718