📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. الترقية الآن
مركز البحث
ESC للإغلاق
Global vulnerability أمن المؤسسات، تطوير البرمجيات CRITICAL 1h Global vulnerability تطوير البرمجيات، الذكاء الاصطناعي HIGH 1h Global apt الدفاع والعسكرية CRITICAL 1h Global vulnerability الشبكات، البرمجيات، البنية التحتية HIGH 1h Global phishing تكنولوجيا المعلومات HIGH 2h Global ransomware قطاعات متعددة CRITICAL 2h Global malware قطاعات متعددة CRITICAL 2h Global general الأمن السيبراني LOW 2h Global vulnerability تكنولوجيا المعلومات CRITICAL 2h Global vulnerability التكنولوجيا والبرمجيات CRITICAL 3h Global vulnerability أمن المؤسسات، تطوير البرمجيات CRITICAL 1h Global vulnerability تطوير البرمجيات، الذكاء الاصطناعي HIGH 1h Global apt الدفاع والعسكرية CRITICAL 1h Global vulnerability الشبكات، البرمجيات، البنية التحتية HIGH 1h Global phishing تكنولوجيا المعلومات HIGH 2h Global ransomware قطاعات متعددة CRITICAL 2h Global malware قطاعات متعددة CRITICAL 2h Global general الأمن السيبراني LOW 2h Global vulnerability تكنولوجيا المعلومات CRITICAL 2h Global vulnerability التكنولوجيا والبرمجيات CRITICAL 3h Global vulnerability أمن المؤسسات، تطوير البرمجيات CRITICAL 1h Global vulnerability تطوير البرمجيات، الذكاء الاصطناعي HIGH 1h Global apt الدفاع والعسكرية CRITICAL 1h Global vulnerability الشبكات، البرمجيات، البنية التحتية HIGH 1h Global phishing تكنولوجيا المعلومات HIGH 2h Global ransomware قطاعات متعددة CRITICAL 2h Global malware قطاعات متعددة CRITICAL 2h Global general الأمن السيبراني LOW 2h Global vulnerability تكنولوجيا المعلومات CRITICAL 2h Global vulnerability التكنولوجيا والبرمجيات CRITICAL 3h
الثغرات

CVE-2026-10650

متوسط
CWE-400 — نوع الضعف
نُشر: Jun 2, 2026  ·  آخر تحديث: Jun 5, 2026  ·  المصدر: NVD
CVSS v3
5.3
🔗 NVD الرسمي
📄 الوصف (الإنجليزية)

A flaw has been found in warmcat libwebsockets up to 4.5.8. This issue affects the function lws_ssh_parse_plaintext of the file plugins/protocol_lws_ssh_base/sshd.c of the component SSH Protocol Handler. Executing a manipulation of the argument msg_len can lead to resource consumption. The attack may be launched remotely. The exploit has been published and may be used. This patch is called 3f9f0c6ecaf0e6f3f219d30632c5d1f2479d7498. A patch should be applied to remediate this issue.

🤖 ملخص AI

CVE-2026-10650 is a medium-severity denial-of-service vulnerability in libwebsockets SSH protocol handler affecting versions up to 4.5.8. A remote attacker can manipulate the msg_len argument to cause excessive resource consumption, potentially disrupting SSH-based services. While a patch commit exists, official releases may not yet include the fix, requiring immediate assessment of affected deployments.

📄 الوصف (العربية)

🤖 التحليل الذكي آخر تحليل: Jun 4, 2026 07:01
🇸🇦 التأثير على المملكة العربية السعودية
This vulnerability primarily impacts Saudi organizations using libwebsockets for SSH-based remote access and management: (1) Government agencies and NCA infrastructure relying on SSH for secure administration; (2) Banking sector (SAMA-regulated) using SSH for secure inter-bank communications and critical system management; (3) Energy sector (ARAMCO, SEC) utilizing SSH for SCADA and industrial control system access; (4) Telecom operators (STC, Mobily, Zain) managing network infrastructure via SSH; (5) Healthcare institutions using SSH for secure data transmission. The DoS impact could disrupt critical administrative access during operational hours.
🏢 القطاعات السعودية المتأثرة
Government Banking Energy Telecommunications Healthcare Critical Infrastructure
⚖️ درجة المخاطر السعودية (AI)
6.2
/ 10.0
🔧 Remediation Steps (English)
Immediate Actions:
1. Inventory all systems using libwebsockets versions ≤4.5.8, particularly those with SSH protocol handler enabled
2. Assess if SSH functionality is actively used; disable if not required
3. Implement network-level rate limiting on SSH ports (22, custom SSH ports)
4. Enable SSH connection logging and monitor for abnormal msg_len values

Patching Guidance:
1. Apply commit 3f9f0c6ecaf0e6f3f219d30632c5d1f2479d7498 from libwebsockets repository if building from source
2. Monitor for official libwebsockets 4.5.9+ release and upgrade immediately upon availability
3. Test patches in non-production environments first

Compensating Controls:
1. Implement SSH access controls via firewall rules (whitelist trusted IPs)
2. Deploy IDS/IPS rules to detect malformed SSH protocol messages with abnormal msg_len values
3. Configure SSH connection timeouts and resource limits (MaxStartups, MaxSessions)
4. Monitor system resource utilization (CPU, memory) for anomalies during SSH sessions
5. Implement SSH key-based authentication only; disable password authentication

Detection Rules:
1. Alert on SSH connections with unusually large msg_len values in protocol parsing
2. Monitor for sustained high CPU/memory usage correlating with SSH connections
3. Track failed SSH authentication attempts and connection resets
4. Log and alert on libwebsockets error messages related to SSH protocol parsing
🔧 خطوات المعالجة (العربية)
الإجراءات الفورية:
1. حصر جميع الأنظمة التي تستخدم إصدارات libwebsockets ≤4.5.8، خاصة تلك التي تفعّل معالج بروتوكول SSH
2. تقييم ما إذا كانت وظيفة SSH مستخدمة بنشاط؛ تعطيلها إن لم تكن مطلوبة
3. تطبيق تحديد معدل على مستوى الشبكة على منافذ SSH (22، منافذ SSH المخصصة)
4. تفعيل تسجيل اتصالات SSH ومراقبة قيم msg_len غير الطبيعية

إرشادات التصحيح:
1. تطبيق التزام 3f9f0c6ecaf0e6f3f219d30632c5d1f2479d7498 من مستودع libwebsockets عند البناء من المصدر
2. مراقبة إصدار libwebsockets 4.5.9+ الرسمي والترقية فوراً عند توفره
3. اختبار التصحيحات في بيئات غير الإنتاج أولاً

الضوابط البديلة:
1. تطبيق ضوابط الوصول إلى SSH عبر قواعد جدار الحماية (قائمة بيضاء للعناوين الموثوقة)
2. نشر قواعد IDS/IPS للكشف عن رسائل بروتوكول SSH المشوهة بقيم msg_len غير طبيعية
3. تكوين مهلات اتصال SSH وحدود الموارد (MaxStartups، MaxSessions)
4. مراقبة استخدام موارد النظام (CPU، الذاكرة) للشذوذ أثناء جلسات SSH
5. تطبيق مصادقة SSH القائمة على المفاتيح فقط؛ تعطيل مصادقة كلمة المرور

قواعد الكشف:
1. تنبيه على اتصالات SSH بقيم msg_len كبيرة بشكل غير عادي في تحليل البروتوكول
2. مراقبة استخدام CPU/الذاكرة المرتفع المستمر المرتبط باتصالات SSH
3. تتبع محاولات مصادقة SSH الفاشلة وإعادة تعيين الاتصالات
4. تسجيل والتنبيه على رسائل خطأ libwebsockets المتعلقة بتحليل بروتوكول SSH
📋 خريطة الامتثال التنظيمي
🟢 NCA ECC 2024
ECC 2024 A.12.6.1 - Management of technical vulnerabilities ECC 2024 A.12.2.1 - Change management procedures ECC 2024 A.14.2.1 - Secure development policy
🔵 SAMA CSF
ID.RA-1 - Asset management and vulnerability identification PR.IP-12 - Security patch management DE.CM-8 - Vulnerability scans and assessments
🟡 ISO 27001:2022
A.12.6.1 - Management of technical vulnerabilities A.14.2.1 - Secure development policy A.12.2.1 - Change management
🟣 PCI DSS v4.0.1
Requirement 6.2 - Security patches and updates Requirement 11.2 - Vulnerability scanning
📊 CVSS Score
5.3
/ 10.0 — متوسط
📊 CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
Attack VectorN — None / Network
Attack ComplexityL — Low / Local
Privileges RequiredN — None / Network
User InteractionN — None / Network
ScopeU — Unchanged
ConfidentialityN — None / Network
IntegrityN — None / Network
AvailabilityL — Low / Local
📋 حقائق سريعة
الخطورة متوسط
CVSS Score5.3
CWECWE-400
EPSS0.06%
اختراق متاح لا
تصحيح متاح ✗ لا
تاريخ النشر 2026-06-02
المصدر nvd
المشاهدات 2
🇸🇦 درجة المخاطر السعودية
6.2
/ 10.0 — مخاطر السعودية
أولوية: HIGH
🏷️ الوسوم
CWE-400
مشاركة ثغرة
LinkedIn X / Twitter WhatsApp Telegram
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.