← All Advisories

CVE-2019-1068: Microsoft SQL Server Remote

Status: KEV  |  Advisory ID: CVE-2019-1068

Key Details

CVECVE-2019-1068
CVSSCVSS 8.8 (High).
Affected productsMicrosoft SQL Server, Microsoft SQL Server 2016, and Microsoft SQL Server 2017
Exploitation statusListed in CISA's Known Exploited Vulnerabilities (KEV) catalog, indicating confirmed active exploitation.
KEV listingAdded to CISA's Known Exploited Vulnerabilities (KEV) catalog on 2026-08-26.
Exploitation prediction (EPSS)53% probability of exploitation in the next 30 days (99% percentile) -- FIRST.org's EPSS model.
Federal remediation deadline2026-08-29 (CISA KEV, Binding Operational Directive).

What to Know

A remote code execution vulnerability exists in Microsoft SQL Server when it incorrectly handles processing of internal functions, aka 'Microsoft SQL Server Remote Code Execution Vulnerability'.

References

SourceReference
NVDhttps://nvd.nist.gov/vuln/detail/CVE-2019-1068