📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. الترقية الآن
مركز البحث
ESC للإغلاق
Global vulnerability الذكاء الاصطناعي والتكنولوجيا HIGH 28m Global general قطاع التكنولوجيا والذكاء الاصطناعي MEDIUM 3h Global general قطاع التكنولوجيا والذكاء الاصطناعي HIGH 4h Global vulnerability التعليم العالي CRITICAL 14h Global data_breach القطاع الحكومي HIGH 14h Global supply_chain تطوير البرمجيات والمجتمعات مفتوحة المصدر CRITICAL 14h Global malware تطوير البرمجيات CRITICAL 15h Global phishing قطاعات متعددة HIGH 15h Global vulnerability تطبيقات الويب CRITICAL 16h Global apt البنية التحتية الحرجة CRITICAL 16h Global vulnerability الذكاء الاصطناعي والتكنولوجيا HIGH 28m Global general قطاع التكنولوجيا والذكاء الاصطناعي MEDIUM 3h Global general قطاع التكنولوجيا والذكاء الاصطناعي HIGH 4h Global vulnerability التعليم العالي CRITICAL 14h Global data_breach القطاع الحكومي HIGH 14h Global supply_chain تطوير البرمجيات والمجتمعات مفتوحة المصدر CRITICAL 14h Global malware تطوير البرمجيات CRITICAL 15h Global phishing قطاعات متعددة HIGH 15h Global vulnerability تطبيقات الويب CRITICAL 16h Global apt البنية التحتية الحرجة CRITICAL 16h Global vulnerability الذكاء الاصطناعي والتكنولوجيا HIGH 28m Global general قطاع التكنولوجيا والذكاء الاصطناعي MEDIUM 3h Global general قطاع التكنولوجيا والذكاء الاصطناعي HIGH 4h Global vulnerability التعليم العالي CRITICAL 14h Global data_breach القطاع الحكومي HIGH 14h Global supply_chain تطوير البرمجيات والمجتمعات مفتوحة المصدر CRITICAL 14h Global malware تطوير البرمجيات CRITICAL 15h Global phishing قطاعات متعددة HIGH 15h Global vulnerability تطبيقات الويب CRITICAL 16h Global apt البنية التحتية الحرجة CRITICAL 16h
الثغرات

CVE-2026-25990

مرتفع
Pillow is a Python imaging library. From 10.3.0 to before 12.1.1, n out-of-bounds write may be triggered when loading a specially crafted PSD image. This vulnerability is fixed in 12.1.1.
CWE-787 — نوع الضعف
نُشر: Feb 11, 2026  ·  آخر تحديث: Feb 28, 2026  ·  المصدر: NVD
CVSS v3
7.5
🔗 NVD الرسمي
📄 الوصف (الإنجليزية)

Pillow is a Python imaging library. From 10.3.0 to before 12.1.1, n out-of-bounds write may be triggered when loading a specially crafted PSD image. This vulnerability is fixed in 12.1.1.

🤖 ملخص AI

CVE-2026-25990 is a high-severity out-of-bounds write vulnerability in Pillow (Python imaging library) versions 10.3.0 through 12.1.0 that can be triggered by specially crafted PSD image files. This vulnerability could allow attackers to execute arbitrary code or cause denial of service through malicious image processing. Immediate patching to version 12.1.1 or later is critical for organizations using Pillow in production environments.

📄 الوصف (العربية)

🤖 التحليل الذكي آخر تحليل: May 4, 2026 12:48
🇸🇦 التأثير على المملكة العربية السعودية
This vulnerability poses significant risk to Saudi organizations utilizing Pillow in web applications, data processing pipelines, and content management systems. Most affected sectors include: Banking and Financial Services (SAMA-regulated entities processing customer documents and images), Government agencies (NCA oversight) handling document digitization and image processing, Healthcare institutions processing medical imaging and patient records, Telecommunications (STC, Mobily) managing multimedia content, and E-commerce platforms. The vulnerability is particularly critical for organizations processing user-uploaded images or PSD files without proper validation, as attackers could achieve remote code execution on backend servers.
🏢 القطاعات السعودية المتأثرة
Banking and Financial Services Government and Public Administration Healthcare and Medical Services Energy and Utilities Telecommunications E-commerce and Retail Media and Publishing Education
⚖️ درجة المخاطر السعودية (AI)
7.8
/ 10.0
🔧 Remediation Steps (English)
IMMEDIATE ACTIONS:
1. Identify all systems running Pillow versions 10.3.0 through 12.1.0 using: pip list | grep -i pillow
2. Implement input validation to reject PSD file uploads if not essential to business operations
3. Isolate affected systems from direct internet access if immediate patching is not possible

PATCHING GUIDANCE:
1. Upgrade Pillow to version 12.1.1 or later: pip install --upgrade Pillow>=12.1.1
2. For containerized environments, rebuild images with updated Pillow version
3. Restart all applications using Pillow after patching
4. Verify patch installation: python -c "import PIL; print(PIL.__version__)"

COMPENSATING CONTROLS (if patching delayed):
1. Disable PSD file processing capabilities if not business-critical
2. Implement strict file type validation at upload points (whitelist only required formats)
3. Process image files in sandboxed environments with restricted privileges
4. Use Web Application Firewall (WAF) rules to block suspicious PSD file uploads
5. Monitor file upload endpoints for anomalous activity

DETECTION RULES:
1. Monitor for Python process crashes or segmentation faults when processing images
2. Alert on unexpected memory access patterns in Pillow operations
3. Log all PSD file upload attempts and processing activities
4. Monitor for unusual process spawning from Python/Pillow processes
🔧 خطوات المعالجة (العربية)
الإجراءات الفورية:
1. تحديد جميع الأنظمة التي تقوم بتشغيل إصدارات Pillow من 10.3.0 إلى 12.1.0 باستخدام: pip list | grep -i pillow
2. تطبيق التحقق من صحة المدخلات لرفض تحميلات ملفات PSD إذا لم تكن ضرورية للعمليات التجارية
3. عزل الأنظمة المتأثرة عن الوصول المباشر للإنترنت إذا لم يكن التحديث الفوري ممكناً

إرشادات التصحيح:
1. ترقية Pillow إلى الإصدار 12.1.1 أو أحدث: pip install --upgrade Pillow>=12.1.1
2. للبيئات المحتوية، إعادة بناء الصور باستخدام إصدار Pillow المحدث
3. إعادة تشغيل جميع التطبيقات التي تستخدم Pillow بعد التصحيح
4. التحقق من تثبيت التصحيح: python -c "import PIL; print(PIL.__version__)"

الضوابط البديلة (إذا تأخر التصحيح):
1. تعطيل قدرات معالجة ملفات PSD إذا لم تكن حرجة للعمل
2. تطبيق التحقق الصارم من نوع الملف عند نقاط التحميل (قائمة بيضاء بالصيغ المطلوبة فقط)
3. معالجة ملفات الصور في بيئات معزولة بامتيازات محدودة
4. استخدام قواعد جدار حماية تطبيقات الويب (WAF) لحظر تحميلات ملفات PSD المريبة
5. مراقبة نقاط تحميل الملفات للكشف عن النشاط الشاذ

قواعد الكشف:
1. مراقبة أعطال عمليات Python أو أخطاء المقاطع عند معالجة الصور
2. التنبيه على أنماط الوصول إلى الذاكرة غير المتوقعة في عمليات Pillow
3. تسجيل جميع محاولات تحميل ملفات PSD والأنشطة المعالجة
4. مراقبة توليد العمليات غير المعتادة من عمليات Python/Pillow
📋 خريطة الامتثال التنظيمي
🟢 NCA ECC 2024
ECC 2024 A.12.6.1 - Management of technical vulnerabilities ECC 2024 A.14.2.1 - Secure development policy ECC 2024 A.12.2.1 - Monitoring and logging of access
🔵 SAMA CSF
SAMA CSF ID.RA-1 - Asset Management and Vulnerability Management SAMA CSF PR.IP-12 - Software, firmware, and information integrity mechanisms SAMA CSF DE.CM-1 - The network is monitored to detect potential cybersecurity events
🟡 ISO 27001:2022
ISO 27001:2022 A.12.2.1 - Monitoring and logging of access to information and processing facilities ISO 27001:2022 A.12.6.1 - Management of technical vulnerabilities ISO 27001:2022 A.14.2.1 - Secure development policy and procedures
🟣 PCI DSS v4.0.1
PCI DSS 6.2 - Ensure that all system components and software are protected from known vulnerabilities
📦 المنتجات المتأثرة 1 منتج
python:pillow
📊 CVSS Score
7.5
/ 10.0 — مرتفع
📊 CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Attack VectorN — None / Network
Attack ComplexityL — Low / Local
Privileges RequiredN — None / Network
User InteractionN — None / Network
ScopeU — Unchanged
ConfidentialityN — None / Network
IntegrityN — None / Network
AvailabilityH — High
📋 حقائق سريعة
الخطورة مرتفع
CVSS Score7.5
CWECWE-787
EPSS0.02%
اختراق متاح لا
تصحيح متاح ✓ نعم
تاريخ النشر 2026-02-11
المصدر nvd
المشاهدات 7
🇸🇦 درجة المخاطر السعودية
7.8
/ 10.0 — مخاطر السعودية
أولوية: HIGH
🏷️ الوسوم
patch-available CWE-787
مشاركة ثغرة
LinkedIn X / Twitter WhatsApp Telegram

💬 التعليقات

0
جارٍ التحميل
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.