· kaynak dev.to (home feed)
Kimlik doğrulaması gerektirmeyen paket, tam sayı alt taşması yoluyla TDengine taosd'u çökertiyor; 3.4.1.6'da düzeltildi
Ridge Security'ye göre, TCP/6030'a gönderilen tek bir zararlı, kimlik doğrulaması gerektirmeyen RPC paketi, TDengine'in taosd arka plan programını çökerten bir tam sayı alt taşmasını tetikliyor. 3.4.0.0–3.4.1.5 sürümleri etkileniyor; 3.4.1.6 bu hatayı düzeltiyor.

Tek paket, kimlik bilgisi yok, çöken tek arka plan programı
Ridge Security, CVE-2026-42542 olarak takip edilen, bir saldırganın tek bir kimlik doğrulaması gerektirmeyen paketle veritabanının taosd arka plan programını çökertmesine olanak tanıyan yüksek önem dereceli bir TDengine açığı yayımladı. Açıklamanın dev.to üzerindeki özetine göre, özgün Ridge Security yazısı 23 Eylül 2026 tarihli ve hata TDengine'in 3.4.0.0 ile 3.4.1.5 arasındaki sürümlerini etkiliyor. Sorun 3.4.1.6 sürümünde giderildi ve TDengine'in resmî güvenlik bülteninin yanı sıra GHSA-vg95-j2hf-hvjx tanımlayıcısı kapsamında da ele alınıyor.
Hata, kimlik doğrulaması öncesi bağlantı işleme sürecinde yer alıyor. TDengine'in özel ikili RPC protokolü varsayılan olarak TCP/6030 portunu dinler ve herhangi bir kimlik bilgisi kontrol edilmeden önce uvConnMayGetUserInfo() fonksiyonu, uzak istemci tarafından sağlanan işaretli 32 bitlik msgLen değerinden taşıma başlığının (STransMsgHead) boyutu ile zorunlu kullanıcı bilgisi ofsetini çıkaran bir uzunluk hesaplaması yapar.
Alt taşmadan sınırlar dışı memcpy'ye
Bir istemci, başlığı ve kullanıcı bilgisi alanını içemeyecek kadar kısa bir ileti bildirirse, çıkarma işlemi negatif bir sayı üretir. Sonuç işaretsiz bir türe dönüştürüldüğü için çok büyük bir değere sarar — dev.to analizine göre 64 bit yapılarda 2^64'e yakın bir değer. Bu değer daha sonra memcpy'ye uzunluk argümanı olarak aktarılır ve sınırlar dışı öbek erişimi ile taosd'u sonlandıran bir segmentation fault'a yol açar.
Ridge Security, hizmet reddi durumunu bir araştırma ortamında doğruladı: hazırlanan paketler işlemi güvenilir biçimde durduruyor. Açıklamadan vurgulanmaya değer iki nokta var. Birincisi, gerçek dünyada sömürüldüğüne dair bir doğrulama yok. İkincisi, uzaktan kod yürütme de doğrulanmış değil; kanıtlanmış etki erişilebilirlik üzerinden, kod yürütme veya veri hırsızlığı üzerinden değil.
Çöküş kimlik doğrulamasından önce gerçekleştiği için tek ön koşul TCP/6030 portuna ağ üzerinden erişilebilirlik. dev.to özeti, internete açık olmanın gerekmediğine dikkat çekiyor — düz bir ağ üzerindeki, üretim teknolojisi ortamları dahil, porta erişebilen güvenliği aşılmış bir iç sunucu yeterli. TDengine endüstriyel veri ve izleme bağlamlarında kullanılıyor ve erişilebilirlik etkisini önemli kılan da bu.
Çöküş döngüleri ve operatörlerin göreceği belirtiler
taosd systemd tarafından yönetiliyorsa ve otomatik olarak yeniden başlıyorsa, saldırgan hazırlanmış paketler göndererek yeniden başlatma döngüsünü sürdürebilir. Yazıda tanımlanan sonuçlar arasında işlenmemiş yazmaların kaybı, duran veri toplama, kesilen uyarılar ve telemetride boşluklar yer alıyor — ancak kalıcı olarak işlenmiş veriler kaybolmuyor.
Soruşturma için faydalı sinyaller şunlar: taosd segmentation fault'ları, core dump'lar, olağandışı sık hizmet yeniden başlatmaları ve zaman olarak TCP/6030 bağlantılarıyla ilişkili veri alımı boşlukları. Standart web proxy ve DNS günlükleri RPC trafiğini inceleyemez; bu nedenle bu porta ilişkin ağ telemetrisi, bildirilen msgLen değerleri dahil, asıl önem taşıyor. Özellikle, başarılı oturum açma olaylarının bulunmaması burada hiçbir şey kanıtlamaz, çünkü saldırı yolu hiçbir zaman kimlik doğrulamasından geçmez.
Önerilen eylemler
dev.to özeti bir müdahale planı ortaya koyuyor:
TDengine 3.4.0.0 ile 3.4.1.5 arasında bir sürümün yapı içinde herhangi bir yerde dağıtılıp dağıtılmadığını belirleyin.
3.4.1.6 veya sonraki bir sürüme yükseltin; güncellemenin yeniden başlatmasının neden olabileceği izleme kesintisini hesaba katın.
TCP/6030'a gelen erişimi yalnızca yetkili istemcilerle sınırlayın ve portu internete açık bırakmayın.
Geriye dönük analiz için taosd günlüklerini, core dump'ları, yeniden başlatma kayıtlarını ve varsa RPC yakalarını saklayın.
Tek başına şüpheli RPC bağlantılarını doğrulanmamış girişimler olarak değerlendirin; başarılı bir hizmet reddi, aynı zaman damgasında eşleşen bir çöküş ve kesinti gerektirir.
Neden önemli
Bu, çoğu zaman veri toplama ve uyarı hatlarının temelini oluşturan yazılımda, kimlik doğrulaması öncesi gerçekleşen tek paketlik bir çöküş. Sömürü eşiği düşük — tek bir porta ağ erişimi — ve düzeltme rutin bir sürüm yükseltmesi; bu nedenle yama önceliklendirmede belirleyici unsur TCP/6030'un açık olup olmadığı. En zarar verici senaryo tek bir çöküş değil, sürekli bir döngü: operatörlere bir terslik olduğunu söyleyecek telemetri tam da o anda karanlığa gömülüyor. Bu hata ayrıca, işaretli/işaretsiz uzunluk doğrulama hatasının modern bir ikili protokol ayrıştırıcısına kadar hayatta kalmasının ders kitabı örneği ve kimlik doğrulaması öncesi ayrıştırma kodunun, doğrulama sonrası mantıkla aynı özeni hak ettiğinin bir hatırlatıcısı.
- #security
- #tdengine
- #denial-of-service
- #database
- #patching
İlgili yazılar
- Adobe Connect'ün Eylül 2026 yamaları, 9.3 puanlı üç kimlik doğrulaması gerektirmeyen depolanmış XSS açığını kapatıyor
- Kritik Elementor CSRF açığı, saldırganların 2 milyondan fazla WordPress sitesinde yönetici hesabı oluşturmasına izin veriyor
- Zenity'nin SalesBleed'i, Salesforce Agentforce'tan sıfır tıklamalı DNS veri sızdırmayı ortaya koyuyor