Samstag · 26.09.2026 Ausgabe 5605 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-42542

7,5 HIGH CVSS Basis-Score
Beschreibung

Betroffen ist TDengine, eine quelloffene Zeitreihendatenbank, die vor allem für Daten aus IoT-Geräten eingesetzt wird. Der Fehler steckt in der Verarbeitung von Netzwerkanfragen des Serverdienstes taosd: Ein einzelnes, gezielt präpariertes RPC-Paket genügt, um den Serverprozess zum Absturz zu bringen. Der Angriff funktioniert über das Netz und erfordert weder gültige Zugangsdaten noch eine zuvor aufgebaute Sitzung – ein unauthentifizierter Angreifer kann ihn also ohne jede Vorbedingung auslösen. Die Folge ist eine Dienstblockade: Die Datenbank steht nicht mehr zur Verfügung, laufende Schreib- und Abfragevorgänge brechen ab, und bei fortlaufend wiederholten Paketen lässt sich der Ausfall dauerhaft aufrechterhalten. Besonders exponiert sind Installationen, deren Datenbankdienst aus nicht vertrauenswürdigen Netzen erreichbar ist. Der Hersteller hat den Fehler in einer neueren Fassung der Software behoben.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln