CVE-2026-42542

Élevée7.5Publiée le 10 juin 2026

TDengine est une base de données open source de séries temporelles optimisée pour les appareils de l'Internet des objets. Dans les versions 3.4.0.0 à 3.4.1.5, un attaquant distant non authentifié peut faire planter le processus serveur taosd en envoyant un seul paquet RPC spécialement conçu. Aucune information d'identification ni aucun état de session préalable n'est requis. La version 3.4.1.6 corrige le problème.

Score CVSS7.5 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Type de faiblesse (CWE)CWE-191
Éditeurstdengine

Produits concernés

ÉditeursProduitVersions
tdenginetdengine< 3.4.1.6

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE