📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. الترقية الآن
مركز البحث
ESC للإغلاق
Global vulnerability مراكز البيانات والبنية التحتية الحرجة CRITICAL 23m Global general أمن المؤسسات والحوكمة HIGH 31m Global phishing الجمهور العام / قطاعات متعددة HIGH 46m Global vulnerability أنظمة Windows وتكنولوجيا المعلومات بالمؤسسات CRITICAL 46m Global vulnerability تكنولوجيا المعلومات HIGH 57m Global general تكنولوجيا المعلومات والأمن السيبراني HIGH 1h Global vulnerability خدمات الأمن السيبراني HIGH 2h Global vulnerability تكنولوجيا المعلومات CRITICAL 2h Global vulnerability برامج المؤسسات والخدمات السحابية HIGH 2h Global vulnerability البرمجيات والتكنولوجيا CRITICAL 2h Global vulnerability مراكز البيانات والبنية التحتية الحرجة CRITICAL 23m Global general أمن المؤسسات والحوكمة HIGH 31m Global phishing الجمهور العام / قطاعات متعددة HIGH 46m Global vulnerability أنظمة Windows وتكنولوجيا المعلومات بالمؤسسات CRITICAL 46m Global vulnerability تكنولوجيا المعلومات HIGH 57m Global general تكنولوجيا المعلومات والأمن السيبراني HIGH 1h Global vulnerability خدمات الأمن السيبراني HIGH 2h Global vulnerability تكنولوجيا المعلومات CRITICAL 2h Global vulnerability برامج المؤسسات والخدمات السحابية HIGH 2h Global vulnerability البرمجيات والتكنولوجيا CRITICAL 2h Global vulnerability مراكز البيانات والبنية التحتية الحرجة CRITICAL 23m Global general أمن المؤسسات والحوكمة HIGH 31m Global phishing الجمهور العام / قطاعات متعددة HIGH 46m Global vulnerability أنظمة Windows وتكنولوجيا المعلومات بالمؤسسات CRITICAL 46m Global vulnerability تكنولوجيا المعلومات HIGH 57m Global general تكنولوجيا المعلومات والأمن السيبراني HIGH 1h Global vulnerability خدمات الأمن السيبراني HIGH 2h Global vulnerability تكنولوجيا المعلومات CRITICAL 2h Global vulnerability برامج المؤسسات والخدمات السحابية HIGH 2h Global vulnerability البرمجيات والتكنولوجيا CRITICAL 2h
الثغرات

CVE-2026-24088

مرتفع
CWE-306 — نوع الضعف
نُشر: Jun 1, 2026  ·  آخر تحديث: Jun 8, 2026  ·  المصدر: NVD
CVSS v3
8.2
🔗 NVD الرسمي
📄 الوصف (الإنجليزية)

Cryptographic Issue while processing a specific partition which allows unauthorized write access to load a customized bootloader.

🤖 ملخص AI

CVE-2026-24088 is a cryptographic vulnerability in partition processing that enables unauthorized write access and custom bootloader installation. This high-severity flaw (CVSS 8.2) could allow attackers to compromise system integrity and gain elevated privileges.

📄 الوصف (العربية)

تتعلق هذه الثغرة بضعف تشفيري في معالجة أقسام التخزين يسمح بالوصول غير المصرح للكتابة. يمكن للمهاجمين استغلال هذا الضعف لتثبيت محمل إقلاع مخصص والتحكم الكامل في النظام. التأثير يشمل كسر السلامة الأمنية للجهاز والوصول إلى البيانات الحساسة.

🤖 ملخص تنفيذي (AI)

This vulnerability involves a cryptographic weakness in partition handling that permits unauthorized write operations and loading of malicious bootloaders. Attackers exploiting this flaw could achieve system compromise and privilege escalation on affected devices.

🤖 التحليل الذكي آخر تحليل: Jun 6, 2026 18:10
🇸🇦 التأثير على المملكة العربية السعودية
Saudi Relevance: high
🏢 القطاعات السعودية المتأثرة
government energy banking telecom
🎯 تقنيات MITRE ATT&CK
⚖️ درجة المخاطر السعودية (AI)
8.0
/ 10.0
🔧 Remediation Steps (English)
Immediately apply security patches from the vendor. Verify bootloader integrity using secure boot mechanisms. Implement firmware update controls and monitor for unauthorized partition modifications. Restrict physical access to affected devices and enable cryptographic verification of all boot components.
🔧 خطوات المعالجة (العربية)
طبق تصحيحات الأمان من المورد فوراً. تحقق من سلامة محمل الإقلاع باستخدام آليات الإقلاع الآمن. طبق عناصر تحكم تحديث البرامج الثابتة ومراقبة التعديلات غير المصرح بها. قيد الوصول المادي وفعّل التحقق التشفيري من جميع مكونات الإقلاع.
📋 خريطة الامتثال التنظيمي
🟢 NCA ECC 2024
2.1.1 2.2.1 3.1.1
🔵 SAMA CSF
ID.SC-1 PR.DS-1 PR.DS-2
🟡 ISO 27001:2022
A.10.1.1 A.14.1.1 A.14.2.1
📦 المنتجات المتأثرة 50 منتج
qualcomm:ar9380_firmware:-
qualcomm:csr8811_firmware:-
qualcomm:fastconnect_6200_firmware:-
qualcomm:fastconnect_6700_firmware:-
qualcomm:fastconnect_6900_firmware:-
qualcomm:fastconnect_7800_firmware:-
qualcomm:g1_gen_1_firmware:-
qualcomm:g2_gen_1_firmware:-
qualcomm:g3x_gen_2_firmware:-
qualcomm:immersive_home_214_platform_firmware:-
qualcomm:immersive_home_216_platform_firmware:-
qualcomm:immersive_home_316_platform_firmware:-
qualcomm:immersive_home_318_platform_firmware:-
qualcomm:ipq4018_firmware:-
qualcomm:ipq4019_firmware:-
qualcomm:ipq4028_firmware:-
qualcomm:ipq4029_firmware:-
qualcomm:ipq5010_firmware:-
qualcomm:ipq6010_firmware:-
qualcomm:ipq6018_firmware:-
qualcomm:ipq8064_firmware:-
qualcomm:ipq8065_firmware:-
qualcomm:ipq8068_firmware:-
qualcomm:ipq8070_firmware:-
qualcomm:ipq8076_firmware:-
qualcomm:ipq8078_firmware:-
qualcomm:iq-9075_firmware:-
qualcomm:kalpeni_firmware:-
qualcomm:lemans_au_lgit_firmware:-
qualcomm:lemansau_firmware:-
qualcomm:mdm9628_firmware:-
qualcomm:milos_firmware:-
qualcomm:milos_iot_firmware:-
qualcomm:molokai_firmware:-
qualcomm:netrani_firmware:-
qualcomm:networking_pro_1200_platform_firmware:-
qualcomm:networking_pro_1210_platform_firmware:-
qualcomm:networking_pro_1610_platform_firmware:-
qualcomm:networking_pro_400_platform_firmware:-
qualcomm:networking_pro_600_platform_firmware:-
qualcomm:networking_pro_610_platform_firmware:-
qualcomm:networking_pro_800_platform_firmware:-
qualcomm:networking_pro_810_platform_firmware:-
qualcomm:orne_firmware:-
qualcomm:palawan25_firmware:-
qualcomm:snapdragon_480_5g_mobile_platform_firmware:-
qualcomm:snapdragon_480\+_5g_mobile_platform_firmware:-
qualcomm:snapdragon_6_gen_1_mobile_platform_firmware:-
qualcomm:snapdragon_6_gen_3_mobile_platform_firmware:-
qualcomm:snapdragon_6_gen_4_mobile_platform_firmware:-
📊 CVSS Score
8.2
/ 10.0 — مرتفع
📊 CVSS Vector
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
Attack VectorL — Low / Local
Attack ComplexityL — Low / Local
Privileges RequiredH — High
User InteractionN — None / Network
ScopeC — Changed
ConfidentialityH — High
IntegrityH — High
AvailabilityH — High
📋 حقائق سريعة
الخطورة مرتفع
CVSS Score8.2
CWECWE-306
EPSS0.01%
اختراق متاح لا
تصحيح متاح ✓ نعم
تاريخ النشر 2026-06-01
المصدر nvd
المشاهدات 2
🇸🇦 درجة المخاطر السعودية
8.0
/ 10.0 — مخاطر السعودية
أولوية: HIGH
🏷️ الوسوم
patch-available CWE-306
مشاركة ثغرة
LinkedIn X / Twitter WhatsApp Telegram
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.