Critical severity9.8CISA KEVNVD Advisory· Published May 16, 2019· Updated Jun 17, 2026
CVE-2019-0708
CVE-2019-0708
Description
A remote code execution vulnerability exists in Remote Desktop Services formerly known as Terminal Services when an unauthenticated attacker connects to the target system using RDP and sends specially crafted requests, aka 'Remote Desktop Services Remote Code Execution Vulnerability'.
AI Insight
LLM-synthesized narrative grounded in this CVE's description and references.
Affected products
78- cpe:2.3:a:siemens:syngo_lab_process_manager:*:*:*:*:*:*:*:*
cpe:2.3:o:huawei:agile_controller-campus_firmware:v100r002c00:*:*:*:*:*:*:*+ 1 more
- cpe:2.3:o:huawei:agile_controller-campus_firmware:v100r002c00:*:*:*:*:*:*:*
- cpe:2.3:o:huawei:agile_controller-campus_firmware:v100r002c10:*:*:*:*:*:*:*
- cpe:2.3:o:huawei:bh620_v2_firmware:v100r002c00:*:*:*:*:*:*:*
- cpe:2.3:o:huawei:bh621_v2_firmware:v100r002c00:*:*:*:*:*:*:*
- cpe:2.3:o:huawei:bh622_v2_firmware:v100r001c00:*:*:*:*:*:*:*
- cpe:2.3:o:huawei:bh640_v2_firmware:v100r002c00:*:*:*:*:*:*:*
- cpe:2.3:o:huawei:ch121_firmware:v100r001c00:*:*:*:*:*:*:*
- cpe:2.3:o:huawei:ch140_firmware:v100r001c00:*:*:*:*:*:*:*
- cpe:2.3:o:huawei:ch220_firmware:v100r001c00:*:*:*:*:*:*:*
- cpe:2.3:o:huawei:ch221_firmware:v100r001c00:*:*:*:*:*:*:*
- cpe:2.3:o:huawei:ch222_firmware:v100r002c00:*:*:*:*:*:*:*
- cpe:2.3:o:huawei:ch240_firmware:v100r001c00:*:*:*:*:*:*:*
- cpe:2.3:o:huawei:ch242_firmware:v100r001c00:*:*:*:*:*:*:*
- cpe:2.3:o:huawei:ch242_v3_firmware:v100r001c00:*:*:*:*:*:*:*
- cpe:2.3:o:huawei:e6000_chassis_firmware:v100r001c00:*:*:*:*:*:*:*
- cpe:2.3:o:huawei:e6000_firmware:v100r002c00:*:*:*:*:*:*:*
- cpe:2.3:o:huawei:elog_firmware:v200r003c10:*:*:*:*:*:*:*
- cpe:2.3:o:huawei:espace_ecs_firmware:v300r001c00:*:*:*:*:*:*:*
cpe:2.3:o:huawei:gtsoftx3000_firmware:v200r001c01spc100:*:*:*:*:*:*:*+ 2 more
- cpe:2.3:o:huawei:gtsoftx3000_firmware:v200r001c01spc100:*:*:*:*:*:*:*
- cpe:2.3:o:huawei:gtsoftx3000_firmware:v200r002c00spc300:*:*:*:*:*:*:*
- cpe:2.3:o:huawei:gtsoftx3000_firmware:v200r002c10spc100:*:*:*:*:*:*:*
- cpe:2.3:o:huawei:oceanstor_18500_firmware:v100r001c30spc300:*:*:*:*:*:*:*
- cpe:2.3:o:huawei:oceanstor_18800_firmware:v100r001c30spc300:*:*:*:*:*:*:*
- cpe:2.3:o:huawei:oceanstor_18800f_firmware:v100r001c30spc300:*:*:*:*:*:*:*
cpe:2.3:o:huawei:oceanstor_hvs85t_firmware:v100r001c00:*:*:*:*:*:*:*+ 1 more
- cpe:2.3:o:huawei:oceanstor_hvs85t_firmware:v100r001c00:*:*:*:*:*:*:*
- cpe:2.3:o:huawei:oceanstor_hvs85t_firmware:v100r001c30spc200:*:*:*:*:*:*:*
cpe:2.3:o:huawei:oceanstor_hvs88t_firmware:v100r001c00:*:*:*:*:*:*:*+ 1 more
- cpe:2.3:o:huawei:oceanstor_hvs88t_firmware:v100r001c00:*:*:*:*:*:*:*
- cpe:2.3:o:huawei:oceanstor_hvs88t_firmware:v100r001c30spc200:*:*:*:*:*:*:*
- cpe:2.3:o:huawei:rh1288_v2_firmware:v100r002c00:*:*:*:*:*:*:*
- cpe:2.3:o:huawei:rh1288a_v2_firmware:v100r002c00:*:*:*:*:*:*:*
- cpe:2.3:o:huawei:rh2265_v2_firmware:v100r002c00:*:*:*:*:*:*:*
- cpe:2.3:o:huawei:rh2268_v2_firmware:v100r002c00:*:*:*:*:*:*:*
- cpe:2.3:o:huawei:rh2285_v2_firmware:v100r002c00:*:*:*:*:*:*:*
- cpe:2.3:o:huawei:rh2285h_v2_firmware:v100r002c00:*:*:*:*:*:*:*
- cpe:2.3:o:huawei:rh2288_v2_firmware:v100r002c00:*:*:*:*:*:*:*
- cpe:2.3:o:huawei:rh2288a_v2_firmware:v100r002c00:*:*:*:*:*:*:*
- cpe:2.3:o:huawei:rh2288e_v2_firmware:v100r002c00:*:*:*:*:*:*:*
- cpe:2.3:o:huawei:rh2288h_v2_firmware:v100r002c00:*:*:*:*:*:*:*
- cpe:2.3:o:huawei:rh2485_v2_firmware:v100r002c00:*:*:*:*:*:*:*
- cpe:2.3:o:huawei:rh5885_v2_firmware:v100r001c00:*:*:*:*:*:*:*
- cpe:2.3:o:huawei:rh5885_v3_firmware:v100r003c00:*:*:*:*:*:*:*
- cpe:2.3:o:huawei:seco_vsm_firmware:v200r002c00:*:*:*:*:*:*:*
cpe:2.3:o:huawei:smc2.0_firmware:v500r002c00:*:*:*:*:*:*:*+ 1 more
- cpe:2.3:o:huawei:smc2.0_firmware:v500r002c00:*:*:*:*:*:*:*
- cpe:2.3:o:huawei:smc2.0_firmware:v600r006c00:*:*:*:*:*:*:*
cpe:2.3:o:huawei:uma_firmware:v200r001c00:*:*:*:*:*:*:*+ 1 more
- cpe:2.3:o:huawei:uma_firmware:v200r001c00:*:*:*:*:*:*:*
- cpe:2.3:o:huawei:uma_firmware:v300r001c00:*:*:*:*:*:*:*
- cpe:2.3:o:huawei:x6000_firmware:v100r002c00:*:*:*:*:*:*:*
- cpe:2.3:o:huawei:x8000_firmware:v100r002c20:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2008:-:sp2:*:*:*:*:*:*+ 1 more
- cpe:2.3:o:microsoft:windows_server_2008:-:sp2:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_server_2008:r2:sp1:*:*:*:*:*:*
- cpe:2.3:o:siemens:aptio_firmware:*:*:*:*:*:*:*:*
- cpe:2.3:o:siemens:atellica_solution_firmware:*:*:*:*:*:*:*:*
- cpe:2.3:o:siemens:axiom_multix_m_firmware:*:*:*:*:*:*:*:*
- cpe:2.3:o:siemens:axiom_vertix_md_trauma_firmware:*:*:*:*:*:*:*:*
- cpe:2.3:o:siemens:axiom_vertix_solitaire_m_firmware:*:*:*:*:*:*:*:*
- cpe:2.3:o:siemens:centralink_firmware:*:*:*:*:*:*:*:*
- cpe:2.3:o:siemens:lantis_firmware:*:*:*:*:*:*:*:*
- cpe:2.3:o:siemens:mobilett_xp_digital_firmware:*:*:*:*:*:*:*:*
- cpe:2.3:o:siemens:multix_pro_acss_firmware:*:*:*:*:*:*:*:*
- cpe:2.3:o:siemens:multix_pro_acss_p_firmware:*:*:*:*:*:*:*:*
- cpe:2.3:o:siemens:multix_pro_firmware:*:*:*:*:*:*:*:*
- cpe:2.3:o:siemens:multix_pro_navy_firmware:*:*:*:*:*:*:*:*
- cpe:2.3:o:siemens:multix_pro_p_firmware:*:*:*:*:*:*:*:*
- cpe:2.3:o:siemens:multix_swing_firmware:*:*:*:*:*:*:*:*
- cpe:2.3:o:siemens:multix_top_acss_firmware:*:*:*:*:*:*:*:*
- cpe:2.3:o:siemens:multix_top_acss_p_firmware:*:*:*:*:*:*:*:*
- cpe:2.3:o:siemens:multix_top_firmware:*:*:*:*:*:*:*:*
- cpe:2.3:o:siemens:multix_top_p_firmware:*:*:*:*:*:*:*:*
- cpe:2.3:o:siemens:rapidpoint_500_firmware:*:*:*:*:*:*:*:*Range: <=2.3.2
- cpe:2.3:o:siemens:streamlab_firmware:*:*:*:*:*:*:*:*
- cpe:2.3:o:siemens:vertix_solitaire_firmware:*:*:*:*:*:*:*:*
- cpe:2.3:o:siemens:viva_e_firmware:*:*:*:*:*:*:*:*
- cpe:2.3:o:siemens:viva_twin_firmware:*:*:*:*:*:*:*:*
- Range: 2008 R2 for x64-based Systems Service Pack 1 (Core installation)
Patches
Vulnerability mechanics
References
15- portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0708nvdPatchVendor Advisory
- packetstormsecurity.com/files/153133/Microsoft-Windows-Remote-Desktop-BlueKeep-Denial-Of-Service.htmlnvdExploitThird Party AdvisoryVDB Entry
- packetstormsecurity.com/files/153627/Microsoft-Windows-RDP-BlueKeep-Denial-Of-Service.htmlnvdExploitThird Party AdvisoryVDB Entry
- packetstormsecurity.com/files/154579/BlueKeep-RDP-Remote-Windows-Kernel-Use-After-Free.htmlnvdExploitThird Party AdvisoryVDB Entry
- packetstormsecurity.com/files/162960/Microsoft-RDP-Remote-Code-Execution.htmlnvdExploitThird Party AdvisoryVDB Entry
- packetstormsecurity.com/files/155389/Microsoft-Windows-7-x86-BlueKeep-RDP-Use-After-Free.htmlnvdThird Party AdvisoryVDB Entry
- www.huawei.com/en/psirt/security-advisories/huawei-sa-20190529-01-windows-ennvdThird Party Advisory
- www.huawei.com/en/psirt/security-notices/huawei-sn-20190515-01-windows-ennvdThird Party Advisory
- cert-portal.siemens.com/productcert/pdf/ssa-166360.pdfnvdThird Party Advisory
- cert-portal.siemens.com/productcert/pdf/ssa-406175.pdfnvdThird Party Advisory
- cert-portal.siemens.com/productcert/pdf/ssa-433987.pdfnvdThird Party Advisory
- cert-portal.siemens.com/productcert/pdf/ssa-616199.pdfnvdThird Party Advisory
- cert-portal.siemens.com/productcert/pdf/ssa-832947.pdfnvdThird Party Advisory
- cert-portal.siemens.com/productcert/pdf/ssa-932041.pdfnvdThird Party Advisory
- www.cisa.gov/known-exploited-vulnerabilities-catalognvdUS Government Resource
News mentions
1- ThreatsDay Bulletin: SMS Blaster Busts, OpenEMR Flaws, 600K Roblox Hacks and 25 More StoriesThe Hacker News · Apr 30, 2026