В TDengine нашли CVE-2026-42542: один пакет роняет taosd
Ridge Security обнаружила уязвимость CVE-2026-42542 в TDengine: один неаутентифицированный пакет на TCP/6030 вызывает integer underflow и падение процесса taosd. Уязвимы версии 3.4.0.0–3.4.1.5, исправление — в 3.4.1.6. Подтверждён только отказ в обслуживании, RCE не доказан.
- Один пакет на TCP/6030 вызывает падение taosd из-за integer underflow
- Уязвимы TDengine 3.4.0.0–3.4.1.5, фикс в версии 3.4.1.6
- Повторные пакеты поддерживают цикл перезапусков и пробелы в телеметрии
- Подтверждён только DoS, RCE и реальные атаки не зафиксированы
Читать дальше
Безопасность