📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. الترقية الآن
مركز البحث
ESC للإغلاق
Global phishing عبر القطاعات HIGH 4h Global vulnerability برامج المؤسسات / أنظمة تخطيط موارد المؤسسات CRITICAL 58m Global vulnerability البنية التحتية لتكنولوجيا المعلومات CRITICAL 1h Global vulnerability قطاع التكنولوجيا وتطوير البرمجيات HIGH 2h Global vulnerability قطاع تكنولوجيا المعلومات والحكومة CRITICAL 2h Global ransomware قطاعات متعددة / المؤسسات CRITICAL 3h Global general التكنولوجيا والقطاع القانوني MEDIUM 4h Global ransomware الخدمات المالية / العملات المشفرة CRITICAL 4h Global general أنظمة التحكم الصناعية / تكنولوجيا التشغيل HIGH 5h Global apt مزودو الخدمات المدارة / خدمات تكنولوجيا المعلومات HIGH 6h Global phishing عبر القطاعات HIGH 4h Global vulnerability برامج المؤسسات / أنظمة تخطيط موارد المؤسسات CRITICAL 58m Global vulnerability البنية التحتية لتكنولوجيا المعلومات CRITICAL 1h Global vulnerability قطاع التكنولوجيا وتطوير البرمجيات HIGH 2h Global vulnerability قطاع تكنولوجيا المعلومات والحكومة CRITICAL 2h Global ransomware قطاعات متعددة / المؤسسات CRITICAL 3h Global general التكنولوجيا والقطاع القانوني MEDIUM 4h Global ransomware الخدمات المالية / العملات المشفرة CRITICAL 4h Global general أنظمة التحكم الصناعية / تكنولوجيا التشغيل HIGH 5h Global apt مزودو الخدمات المدارة / خدمات تكنولوجيا المعلومات HIGH 6h Global phishing عبر القطاعات HIGH 4h Global vulnerability برامج المؤسسات / أنظمة تخطيط موارد المؤسسات CRITICAL 58m Global vulnerability البنية التحتية لتكنولوجيا المعلومات CRITICAL 1h Global vulnerability قطاع التكنولوجيا وتطوير البرمجيات HIGH 2h Global vulnerability قطاع تكنولوجيا المعلومات والحكومة CRITICAL 2h Global ransomware قطاعات متعددة / المؤسسات CRITICAL 3h Global general التكنولوجيا والقطاع القانوني MEDIUM 4h Global ransomware الخدمات المالية / العملات المشفرة CRITICAL 4h Global general أنظمة التحكم الصناعية / تكنولوجيا التشغيل HIGH 5h Global apt مزودو الخدمات المدارة / خدمات تكنولوجيا المعلومات HIGH 6h
الثغرات

CVE-2018-25305

متوسط
CWE-120 — نوع الضعف
نُشر: Apr 29, 2026  ·  آخر تحديث: May 2, 2026  ·  المصدر: NVD
CVSS v3
6.2
🔗 NVD الرسمي
📄 الوصف (الإنجليزية)

librsvg2-bin 2.40.13 contains a buffer overflow vulnerability that allows local attackers to cause a denial of service by processing malformed SVG files. Attackers can supply crafted SVG input to the rsvg conversion tool to trigger a segmentation fault in the cairo image compositor.

🤖 ملخص AI

CVE-2018-25305 is a buffer overflow vulnerability in librsvg2-bin 2.40.13 that enables local attackers to cause denial of service through malformed SVG files. The vulnerability affects the cairo image compositor, potentially impacting any Saudi organization using this library for SVG processing. While no public exploit exists and patching options are limited, the vulnerability remains relevant for legacy systems still running affected versions.

📄 الوصف (العربية)

🤖 التحليل الذكي آخر تحليل: May 22, 2026 14:06
🇸🇦 التأثير على المملكة العربية السعودية
This vulnerability primarily impacts Saudi government agencies, research institutions, and design firms that process SVG files through web applications or document conversion services. Government digital transformation initiatives (NDMO, NCA) may be affected if legacy systems use librsvg2-bin. Media and publishing organizations, telecommunications companies (STC, Mobily) with content management systems, and healthcare institutions using SVG-based medical imaging tools face potential service disruption. The local-only attack vector limits exposure but remains critical for multi-tenant environments and shared hosting scenarios common in Saudi government infrastructure.
🏢 القطاعات السعودية المتأثرة
Government Healthcare Media and Publishing Telecommunications Research and Education Design and Creative Services
⚖️ درجة المخاطر السعودية (AI)
5.2
/ 10.0
🔧 Remediation Steps (English)
Immediate Actions:
1. Identify all systems running librsvg2-bin 2.40.13 through package managers (apt, yum, rpm)
2. Restrict local access to SVG processing services using file permissions and SELinux/AppArmor policies
3. Implement input validation to reject malformed SVG files before processing
4. Monitor system logs for segmentation faults in rsvg-convert processes

Patching Guidance:
5. Upgrade to librsvg2-bin version 2.40.20 or later (if available in your distribution)
6. If upgrading is not possible, consider using alternative SVG processing libraries (ImageMagick with proper security configuration, or Inkscape in batch mode)
7. For RHEL/CentOS systems, check Red Hat's security advisories for backported patches

Compensating Controls:
8. Run SVG processing in isolated containers with restricted privileges
9. Implement strict file type validation using magic bytes, not just file extensions
10. Use chroot jails or namespace isolation for SVG conversion services
11. Deploy Web Application Firewalls (WAF) to filter suspicious SVG uploads

Detection Rules:
12. Monitor for segmentation faults: grep 'segfault' /var/log/syslog or journalctl -u rsvg
13. Alert on rsvg-convert process crashes with exit code 139 (SIGSEGV)
14. Track failed SVG file processing attempts in application logs
🔧 خطوات المعالجة (العربية)
الإجراءات الفورية:
1. تحديد جميع الأنظمة التي تعمل بـ librsvg2-bin 2.40.13 من خلال مديري الحزم
2. تقييد الوصول المحلي لخدمات معالجة SVG باستخدام أذونات الملفات وسياسات SELinux/AppArmor
3. تنفيذ التحقق من صحة المدخلات لرفض ملفات SVG المعيبة قبل المعالجة
4. مراقبة سجلات النظام للأخطاء في عمليات rsvg-convert

إرشادات الإصلاح:
5. الترقية إلى librsvg2-bin الإصدار 2.40.20 أو أحدث
6. إذا لم يكن الترقية ممكنة، فكر في استخدام مكتبات معالجة SVG بديلة
7. بالنسبة لأنظمة RHEL/CentOS، تحقق من استشارات أمان Red Hat للحصول على تصحيحات مرتجعة

الضوابط التعويضية:
8. تشغيل معالجة SVG في حاويات معزولة بامتيازات مقيدة
9. تنفيذ التحقق الصارم من نوع الملف باستخدام البايتات السحرية
10. استخدام jails chroot أو عزل الفضاء الاسمي لخدمات تحويل SVG
11. نشر جدران الحماية لتطبيقات الويب (WAF) لتصفية تحميلات SVG المريبة

قواعد الكشف:
12. مراقبة أخطاء التجزئة: grep 'segfault' /var/log/syslog
13. تنبيهات على أعطال عملية rsvg-convert برمز الخروج 139
14. تتبع محاولات معالجة ملفات SVG الفاشلة في سجلات التطبيق
📋 خريطة الامتثال التنظيمي
🟢 NCA ECC 2024
A.12.6.1 - Management of technical vulnerabilities A.14.2.1 - Secure development policy A.12.2.1 - Monitoring and logging of access
🔵 SAMA CSF
ID.RA-1 - Asset management and vulnerability identification PR.IP-12 - Software development and security practices DE.CM-1 - Detection and analysis of anomalies
🟡 ISO 27001:2022
A.12.6.1 - Management of technical vulnerabilities A.14.2.1 - Secure development policy A.12.2.1 - Monitoring and logging
📊 CVSS Score
6.2
/ 10.0 — متوسط
📊 CVSS Vector
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Attack VectorL — Low / Local
Attack ComplexityL — Low / Local
Privileges RequiredN — None / Network
User InteractionN — None / Network
ScopeU — Unchanged
ConfidentialityN — None / Network
IntegrityN — None / Network
AvailabilityH — High
📋 حقائق سريعة
الخطورة متوسط
CVSS Score6.2
CWECWE-120
EPSS0.02%
اختراق متاح لا
تصحيح متاح ✗ لا
تاريخ النشر 2026-04-29
المصدر nvd
المشاهدات 2
🇸🇦 درجة المخاطر السعودية
5.2
/ 10.0 — مخاطر السعودية
أولوية: MEDIUM
🏷️ الوسوم
CWE-120
مشاركة ثغرة
LinkedIn X / Twitter WhatsApp Telegram
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.