CVE-2026-42542
TDengine è un database open source time-series ottimizzato per dispositivi Internet of Things. Nelle versioni dalla 3.4.0.0 alla 3.4.1.5, un attaccante remoto non autenticato può causare il crash del processo server taosd inviando un singolo pacchetto RPC appositamente creato. Non sono richieste credenziali né un precedente stato di sessione. La versione 3.4.1.6 risolve il problema.
Punteggio CVSS7.5 / 10
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HTipo di debolezza (CWE)CWE-191
Vendortdengine
Prodotti coinvolti
| Vendor | Prodotto | Versioni |
|---|---|---|
| tdengine | tdengine | < 3.4.1.6 |
Articoli correlati
This product uses the NVD API but is not endorsed or certified by the NVD.
La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.
