📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. الترقية الآن
مركز البحث
ESC للإغلاق
Global data_breach القطاع الحكومي HIGH 49m Global malware تطوير البرمجيات CRITICAL 58m Global phishing قطاعات متعددة HIGH 1h Global vulnerability تطبيقات الويب CRITICAL 2h Global apt البنية التحتية الحرجة CRITICAL 2h Global ransomware قطاعات متعددة CRITICAL 2h Global supply_chain تطوير البرمجيات، البنية التحتية لتكنولوجيا المعلومات، التكنولوجيا CRITICAL 3h Global vulnerability,data_breach,general التكنولوجيا، أنظمة التحكم الصناعي، الاتصالات HIGH 4h Global general الإلكترونيات الاستهلاكية والبيع بالتجزئة MEDIUM 6h Global supply_chain تطوير البرمجيات والتكنولوجيا HIGH 6h Global data_breach القطاع الحكومي HIGH 49m Global malware تطوير البرمجيات CRITICAL 58m Global phishing قطاعات متعددة HIGH 1h Global vulnerability تطبيقات الويب CRITICAL 2h Global apt البنية التحتية الحرجة CRITICAL 2h Global ransomware قطاعات متعددة CRITICAL 2h Global supply_chain تطوير البرمجيات، البنية التحتية لتكنولوجيا المعلومات، التكنولوجيا CRITICAL 3h Global vulnerability,data_breach,general التكنولوجيا، أنظمة التحكم الصناعي، الاتصالات HIGH 4h Global general الإلكترونيات الاستهلاكية والبيع بالتجزئة MEDIUM 6h Global supply_chain تطوير البرمجيات والتكنولوجيا HIGH 6h Global data_breach القطاع الحكومي HIGH 49m Global malware تطوير البرمجيات CRITICAL 58m Global phishing قطاعات متعددة HIGH 1h Global vulnerability تطبيقات الويب CRITICAL 2h Global apt البنية التحتية الحرجة CRITICAL 2h Global ransomware قطاعات متعددة CRITICAL 2h Global supply_chain تطوير البرمجيات، البنية التحتية لتكنولوجيا المعلومات، التكنولوجيا CRITICAL 3h Global vulnerability,data_breach,general التكنولوجيا، أنظمة التحكم الصناعي، الاتصالات HIGH 4h Global general الإلكترونيات الاستهلاكية والبيع بالتجزئة MEDIUM 6h Global supply_chain تطوير البرمجيات والتكنولوجيا HIGH 6h
الثغرات

CVE-2025-47401

متوسط
CWE-126 — نوع الضعف
نُشر: May 4, 2026  ·  آخر تحديث: May 6, 2026  ·  المصدر: NVD
CVSS v3
6.5
🔗 NVD الرسمي
📄 الوصف (الإنجليزية)

Transient DOS when processing target power rate tables during channel configuration.

🤖 ملخص AI

CVE-2025-47401 is a medium-severity denial-of-service vulnerability affecting power rate table processing during channel configuration. The vulnerability causes transient service disruptions when malformed or malicious power rate tables are processed. While no exploit is currently available and no patch exists, organizations should implement compensating controls and monitor for suspicious channel configuration activities.

📄 الوصف (العربية)

🤖 التحليل الذكي آخر تحليل: May 11, 2026 07:36
🇸🇦 التأثير على المملكة العربية السعودية
This vulnerability primarily impacts telecommunications infrastructure operators (STC, Mobily, Zain) and energy sector organizations (ARAMCO, power utilities) that utilize wireless communication systems with power rate table configurations. Government agencies managing critical infrastructure and financial institutions relying on wireless connectivity for backup systems may also be affected. The transient DOS nature means service disruptions rather than data compromise, but could impact operational continuity in critical sectors.
🏢 القطاعات السعودية المتأثرة
Telecommunications Energy and Utilities Government and Critical Infrastructure Financial Services Healthcare
⚖️ درجة المخاطر السعودية (AI)
5.2
/ 10.0
🔧 Remediation Steps (English)
Immediate Actions:
1. Identify all systems processing power rate tables during channel configuration
2. Implement input validation for power rate table parameters before processing
3. Deploy rate limiting on channel configuration requests to prevent rapid successive attempts
4. Enable detailed logging of all channel configuration activities with timestamps and source IPs

Compensating Controls:
1. Implement network-level filtering to restrict channel configuration access to authorized administrative interfaces only
2. Deploy anomaly detection to identify unusual patterns in power rate table submissions
3. Establish automated failover mechanisms to minimize impact of transient DOS events
4. Configure alerts for repeated failed channel configuration attempts

Detection Rules:
1. Monitor for multiple rapid channel configuration requests from single source
2. Alert on processing errors related to power rate table parsing
3. Track service availability metrics for sudden drops correlating with configuration changes
4. Log all power rate table modifications with full parameter values for forensic analysis
🔧 خطوات المعالجة (العربية)
الإجراءات الفورية:
1. تحديد جميع الأنظمة التي تعالج جداول معدلات الطاقة أثناء تكوين القنوات
2. تطبيق التحقق من صحة المدخلات لمعاملات جدول معدلات الطاقة قبل المعالجة
3. نشر تحديد معدل الطلبات على طلبات تكوين القنوات لمنع المحاولات المتتالية السريعة
4. تفعيل تسجيل مفصل لجميع أنشطة تكوين القنوات مع الطوابع الزمنية وعناوين IP المصدر

الضوابط التعويضية:
1. تطبيق التصفية على مستوى الشبكة لتقييد وصول تكوين القنوات إلى واجهات إدارية مصرح بها فقط
2. نشر كشف الشذوذ لتحديد الأنماط غير العادية في تقديمات جدول معدلات الطاقة
3. إنشاء آليات فشل تلقائي لتقليل تأثير أحداث DOS المؤقتة
4. تكوين التنبيهات لمحاولات تكوين القنوات الفاشلة المتكررة

قواعد الكشف:
1. مراقبة طلبات تكوين القنوات السريعة المتعددة من مصدر واحد
2. التنبيه على أخطاء المعالجة المتعلقة بتحليل جدول معدلات الطاقة
3. تتبع مقاييس توفر الخدمة للانخفاضات المفاجئة المرتبطة بتغييرات التكوين
4. تسجيل جميع تعديلات جدول معدلات الطاقة مع قيم المعاملات الكاملة للتحليل الجنائي
📋 خريطة الامتثال التنظيمي
🟢 NCA ECC 2024
ECC 2024 A.5.1 - Information Security Policies ECC 2024 A.12.6 - Technical Vulnerability Management ECC 2024 A.14.2 - System Development and Maintenance
🔵 SAMA CSF
SAMA CSF ID.BE-1 - Business Environment SAMA CSF PR.IP-12 - Information and Communication Technology (ICT) Security SAMA CSF DE.CM-1 - Detection Processes and Tools
🟡 ISO 27001:2022
ISO 27001:2022 A.5.23 - Information Security for Supplier Relationships ISO 27001:2022 A.8.2 - Asset Management ISO 27001:2022 A.12.6 - Change Management
📊 CVSS Score
6.5
/ 10.0 — متوسط
📊 CVSS Vector
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Attack VectorA — Adjacent
Attack ComplexityL — Low / Local
Privileges RequiredN — None / Network
User InteractionN — None / Network
ScopeU — Unchanged
ConfidentialityN — None / Network
IntegrityN — None / Network
AvailabilityH — High
📋 حقائق سريعة
الخطورة متوسط
CVSS Score6.5
CWECWE-126
EPSS0.02%
اختراق متاح لا
تصحيح متاح ✗ لا
تاريخ النشر 2026-05-04
المصدر nvd
المشاهدات 2
🇸🇦 درجة المخاطر السعودية
5.2
/ 10.0 — مخاطر السعودية
أولوية: MEDIUM
🏷️ الوسوم
CWE-126
مشاركة ثغرة
LinkedIn X / Twitter WhatsApp Telegram

💬 التعليقات

0
جارٍ التحميل
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.