CVE-2026-42542

Alta7.5Pubblicata il 10 giugno 2026

TDengine è un database open source time-series ottimizzato per dispositivi Internet of Things. Nelle versioni dalla 3.4.0.0 alla 3.4.1.5, un attaccante remoto non autenticato può causare il crash del processo server taosd inviando un singolo pacchetto RPC appositamente creato. Non sono richieste credenziali né un precedente stato di sessione. La versione 3.4.1.6 risolve il problema.

Punteggio CVSS7.5 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Tipo di debolezza (CWE)CWE-191
Vendortdengine

Prodotti coinvolti

VendorProdottoVersioni
tdenginetdengine< 3.4.1.6

Articoli correlati

This product uses the NVD API but is not endorsed or certified by the NVD.

La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.

Database CVE