CVE-2026-42542

TDengine is an open source, time-series database optimized for Internet of Things devices. In versions 3.4.0.0 through 3.4.1.5, an unauthenticated remote attacker can crash the taosd server process by sending a single crafted RPC packet. No credentials or prior session state are required. Version 3.4.1.6 fixes the issue.
Configurations

Configuration 1 (hide)

cpe:2.3:a:tdengine:tdengine:*:*:*:*:*:*:*:*

History

23 Jul 2026, 09:10

Type Values Removed Values Added
Summary
  • (es) TDengine es una base de datos de series temporales de código abierto optimizada para dispositivos de internet de las cosas. En las versiones 3.4.0.0 a 3.4.1.5, un atacante remoto no autenticado puede bloquear el proceso del servidor taosd enviando un único paquete RPC manipulado. No se requieren credenciales ni estado de sesión previo. La versión 3.4.1.6 corrige el problema.

12 Jun 2026, 19:40

Type Values Removed Values Added
First Time Tdengine
Tdengine tdengine
CPE cpe:2.3:a:tdengine:tdengine:*:*:*:*:*:*:*:*
References () https://github.com/taosdata/TDengine/releases/tag/ver-3.4.1.6 - () https://github.com/taosdata/TDengine/releases/tag/ver-3.4.1.6 - Product, Release Notes
References () https://github.com/taosdata/TDengine/security/advisories/GHSA-vg95-j2hf-hvjx - () https://github.com/taosdata/TDengine/security/advisories/GHSA-vg95-j2hf-hvjx - Exploit, Mitigation, Vendor Advisory

10 Jun 2026, 22:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-06-10 22:16

Updated : 2026-07-23 09:10


NVD link : CVE-2026-42542

Mitre link : CVE-2026-42542

CVE.ORG link : CVE-2026-42542


JSON object : View

Products Affected

tdengine

  • tdengine
CWE
CWE-191

Integer Underflow (Wrap or Wraparound)