CVE-2026-42542
TDengine est une base de données open source de séries temporelles optimisée pour les appareils de l'Internet des objets. Dans les versions 3.4.0.0 à 3.4.1.5, un attaquant distant non authentifié peut faire planter le processus serveur taosd en envoyant un seul paquet RPC spécialement conçu. Aucune information d'identification ni aucun état de session préalable n'est requis. La version 3.4.1.6 corrige le problème.
Score CVSS7.5 / 10
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HType de faiblesse (CWE)CWE-191
Éditeurstdengine
Produits concernés
| Éditeurs | Produit | Versions |
|---|---|---|
| tdengine | tdengine | < 3.4.1.6 |
Articles liés
This product uses the NVD API but is not endorsed or certified by the NVD.
La description technique est notre traduction du texte original du NVD, en anglais.
