CVE-2026-42542

Alta7.5Publicada el 10 de junio de 2026

TDengine es una base de datos de código abierto, de series temporales, optimizada para dispositivos de Internet de las cosas. En las versiones 3.4.0.0 a 3.4.1.5, un atacante remoto no autenticado puede bloquear el proceso del servidor taosd mediante el envío de un único paquete RPC manipulado. No se requieren credenciales ni estado de sesión previo. La versión 3.4.1.6 corrige el problema.

Puntuación CVSS7.5 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Tipo de debilidad (CWE)CWE-191
Fabricantestdengine

Productos afectados

FabricantesProductoVersiones
tdenginetdengine< 3.4.1.6

Artículos relacionados

This product uses the NVD API but is not endorsed or certified by the NVD.

La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.

Base de datos CVE