PT-2019-2094 · Microsoft+1 · Remote Desktop Services+2

CVE-2019-0708

·

Publicado

2019-05-14

·

Atualizado

2026-08-21

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Windows 7 (versões afetadas não especificadas) Windows Server 2008 R2 (versões afetadas não especificadas)
Descrição Um problema de execução remota de código existe no Remote Desktop Services (anteriormente conhecido como Terminal Services) devido a um erro de Use-After-Free (UAF) de kernel no Remote Desktop Protocol (RDP). Um invasor não autenticado pode explorar isso conectando-se ao sistema alvo via RDP e enviando solicitações especialmente elaboradas. Esta falha de pré-autenticação não requer interação do usuário e permite que o invasor execute código arbitrário no sistema alvo. A exploração bem-sucedida pode permitir a instalação de programas, a capacidade de visualizar, modificar ou excluir dados e a criação de novas contas com privilégios totais de usuário.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

RCE

DoS

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2019-01846
CVE-2019-0708
MICROSOFTRDPCVE_2019_0708

Produtos afetados

Huawei Vrp
Remote Desktop Services
Windows