https://www.informationsecurity.com.tw/seminar/2026_Finance/
https://www.informationsecurity.com.tw/seminar/2026_Finance/

新聞

時序資料庫 TDengine 爆零時差漏洞,單一封包即可使伺服器當機

2026 / 09 / 30
編輯部
時序資料庫 TDengine 爆零時差漏洞,單一封包即可使伺服器當機
資安業者 Ridge Security 揭露,開源時序資料庫(time-series database)TDengine 存在高風險零時差漏洞 CVE-2026-42542,CVSS 分數 7.5。未經驗證的攻擊者只要送出特製網路封包,就可能讓未修補的伺服器當機。TDengine 廣泛用於製造、能源、汽車與物聯網(IoT)環境,目前已釋出 3.4.1.6 版修補。

廣泛用於工業與物聯網環境

時序資料庫用於儲存與分析長時間累積的資料,例如感測器與工業設備的讀數。TDengine 表示,目前全球有超過 73 萬個執行個體在運作,客戶包括西門子(Siemens)、麥當勞(McDonald's)、中國石化(Sinopec)與四維圖新(NavInfo)。

預先認證階段的整數下溢出

Ridge Security 研究人員在測試 IoT 與營運技術(OT)環境常用的開源應用時,發現此漏洞。問題出在 TDengine 於預先認證(pre-authentication)階段的訊息解析:伺服器在處理用戶端初始請求、尚未驗證身分時,就可能觸發整數下溢出(integer underflow)。整數下溢出指的是運算結果小於系統可表示的範圍,系統不會報錯,反而可能繞回成極大的數字。例如無法儲存負數的計數器,0 減 1 後可能變成數十億。攻擊者可利用這種行為繞過安全檢查、破壞資料,或讓程式當機。

Ridge Security 在揭露報告中指出,修補僅需三行程式碼,用來保護一個減法運算,而該函式會在任何人證明身分之前執行。這不是罕見的失誤,而是發生在關鍵位置的常見錯誤。

影響 3.4.0.0 至 3.4.1.5 版

漏洞影響 TDengine 3.4.0.0 至 3.4.1.5 版。Ridge Security 通報後,TDengine 已釋出 3.4.1.6 版修補。Ridge Security 表示,目前沒有證據顯示漏洞遭到實際利用,也未見公開的攻擊程式,但情況可能隨時改變。該公司已開發概念驗證(PoC)程式,但選擇不公開。

攻擊門檻低,營運監控恐受影響

Ridge Security 研究人員 Yan Zhou 向 Dark Reading 表示,攻擊者只要能連上 TCP 6030 埠,就能用單一惡意封包觸發漏洞,不需憑證或既有連線。依廠商公告與修補內容判斷,重現問題可能只需數小時,而非數週。

TDengine 的 RPC 服務預設監聽 6030 埠,容易透過例行網路掃描被發現。Zhou 指出,攻擊者不易判斷特定執行個體是否已修補,但由於只需一個封包、嘗試成本低,可能會直接逐一測試。

目前已確認的影響,是可遠端讓資料庫當機的阻斷服務(DoS)。Zhou 說,若在仰賴資料庫進行營運監控的環境發生停機,後果可能不只是一般 IT 服務中斷。停機期間產生的遙測資料可能無法記錄,導致歷史資料缺口;營運團隊也可能失去對設備與流程的能見度,儀表板、分析與異常偵測等應用也會失去資料來源。Ridge Security 指出,能源與公用事業、車聯網等環境的衝擊可能特別大。

Zhou 也提醒,這類環境可用的維護時段有限,資料庫往往又被整合在整套設備或解決方案中,因此不是每個組織都能立即修補;有些組織甚至不知道正在使用受影響版本。建議如下:
  • 儘速升級至 TDengine 3.4.1.6 版。
  • 限制對 TCP 6030 埠(資料庫預設 RPC 連接埠)的存取。
  • 無法立即升級時,降低受影響服務的網路曝險。

本文轉載自 DarkReading。