PT-2019-2094 · Microsoft+1 · Remote Desktop Services+2
CVE-2019-0708
·
Publicado
2019-05-14
·
Atualizado
2026-08-21
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Windows 7 (versões afetadas não especificadas)
Windows Server 2008 R2 (versões afetadas não especificadas)
Descrição
Um problema de execução remota de código existe no Remote Desktop Services (anteriormente conhecido como Terminal Services) devido a um erro de Use-After-Free (UAF) de kernel no Remote Desktop Protocol (RDP). Um invasor não autenticado pode explorar isso conectando-se ao sistema alvo via RDP e enviando solicitações especialmente elaboradas. Esta falha de pré-autenticação não requer interação do usuário e permite que o invasor execute código arbitrário no sistema alvo. A exploração bem-sucedida pode permitir a instalação de programas, a capacidade de visualizar, modificar ou excluir dados e a criação de novas contas com privilégios totais de usuário.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
RCE
DoS
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Huawei Vrp
Remote Desktop Services
Windows