CVE-2026-42542
TDengine es una base de datos de código abierto, de series temporales, optimizada para dispositivos de Internet de las cosas. En las versiones 3.4.0.0 a 3.4.1.5, un atacante remoto no autenticado puede bloquear el proceso del servidor taosd mediante el envío de un único paquete RPC manipulado. No se requieren credenciales ni estado de sesión previo. La versión 3.4.1.6 corrige el problema.
Puntuación CVSS7.5 / 10
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HTipo de debilidad (CWE)CWE-191
Fabricantestdengine
Productos afectados
| Fabricantes | Producto | Versiones |
|---|---|---|
| tdengine | tdengine | < 3.4.1.6 |
Artículos relacionados
This product uses the NVD API but is not endorsed or certified by the NVD.
La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.
