📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. الترقية الآن
مركز البحث
ESC للإغلاق
Global vulnerability التعليم العالي CRITICAL 5h Global data_breach القطاع الحكومي HIGH 6h Global supply_chain تطوير البرمجيات والمجتمعات مفتوحة المصدر CRITICAL 6h Global malware تطوير البرمجيات CRITICAL 6h Global phishing قطاعات متعددة HIGH 7h Global vulnerability تطبيقات الويب CRITICAL 7h Global apt البنية التحتية الحرجة CRITICAL 7h Global ransomware قطاعات متعددة CRITICAL 8h Global supply_chain تطوير البرمجيات، البنية التحتية لتكنولوجيا المعلومات، التكنولوجيا CRITICAL 9h Global vulnerability,data_breach,general التكنولوجيا، أنظمة التحكم الصناعي، الاتصالات HIGH 9h Global vulnerability التعليم العالي CRITICAL 5h Global data_breach القطاع الحكومي HIGH 6h Global supply_chain تطوير البرمجيات والمجتمعات مفتوحة المصدر CRITICAL 6h Global malware تطوير البرمجيات CRITICAL 6h Global phishing قطاعات متعددة HIGH 7h Global vulnerability تطبيقات الويب CRITICAL 7h Global apt البنية التحتية الحرجة CRITICAL 7h Global ransomware قطاعات متعددة CRITICAL 8h Global supply_chain تطوير البرمجيات، البنية التحتية لتكنولوجيا المعلومات، التكنولوجيا CRITICAL 9h Global vulnerability,data_breach,general التكنولوجيا، أنظمة التحكم الصناعي، الاتصالات HIGH 9h Global vulnerability التعليم العالي CRITICAL 5h Global data_breach القطاع الحكومي HIGH 6h Global supply_chain تطوير البرمجيات والمجتمعات مفتوحة المصدر CRITICAL 6h Global malware تطوير البرمجيات CRITICAL 6h Global phishing قطاعات متعددة HIGH 7h Global vulnerability تطبيقات الويب CRITICAL 7h Global apt البنية التحتية الحرجة CRITICAL 7h Global ransomware قطاعات متعددة CRITICAL 8h Global supply_chain تطوير البرمجيات، البنية التحتية لتكنولوجيا المعلومات، التكنولوجيا CRITICAL 9h Global vulnerability,data_breach,general التكنولوجيا، أنظمة التحكم الصناعي، الاتصالات HIGH 9h
الثغرات

CVE-2026-31696

مرتفع
CWE-787 — نوع الضعف
نُشر: May 1, 2026  ·  آخر تحديث: May 8, 2026  ·  المصدر: NVD
CVSS v3
7.8
🔗 NVD الرسمي
📄 الوصف (الإنجليزية)

In the Linux kernel, the following vulnerability has been resolved:

rxrpc: Fix missing validation of ticket length in non-XDR key preparsing

In rxrpc_preparse(), there are two paths for parsing key payloads: the
XDR path (for large payloads) and the non-XDR path (for payloads <= 28
bytes). While the XDR path (rxrpc_preparse_xdr_rxkad()) correctly
validates the ticket length against AFSTOKEN_RK_TIX_MAX, the non-XDR
path fails to do so.

This allows an unprivileged user to provide a very large ticket length.
When this key is later read via rxrpc_read(), the total
token size (toksize) calculation results in a value that exceeds
AFSTOKEN_LENGTH_MAX, triggering a WARN_ON().

[ 2001.302904] WARNING: CPU: 2 PID: 2108 at net/rxrpc/key.c:778 rxrpc_read+0x109/0x5c0 [rxrpc]

Fix this by adding a check in the non-XDR parsing path of rxrpc_preparse()
to ensure the ticket length does not exceed AFSTOKEN_RK_TIX_MAX,
bringing it into parity with the XDR parsing logic.

🤖 ملخص AI

CVE-2026-31696 is a buffer overflow vulnerability in the Linux kernel's rxrpc subsystem that allows unprivileged users to bypass ticket length validation in the non-XDR key preparsing path. This can trigger kernel warnings and potentially lead to denial of service or memory corruption. The vulnerability affects Linux kernel versions including 7.1-rc1 and 7.1-rc2, with a CVSS score of 7.8 (high severity).

📄 الوصف (العربية)

🤖 التحليل الذكي آخر تحليل: May 6, 2026 23:49
🇸🇦 التأثير على المملكة العربية السعودية
This vulnerability primarily impacts Saudi organizations running Linux-based infrastructure, particularly: (1) Government agencies and NCA systems using Linux servers for critical services; (2) ARAMCO and energy sector organizations relying on Linux for SCADA/ICS systems; (3) Banking and SAMA-regulated financial institutions using Linux for backend services; (4) Telecom operators (STC, Mobily, Zain) using Linux in network infrastructure; (5) Healthcare providers using Linux-based medical systems. The vulnerability allows local privilege escalation and DoS attacks, which could compromise confidentiality and availability of critical services.
🏢 القطاعات السعودية المتأثرة
Government Banking and Financial Services Energy and Utilities Telecommunications Healthcare Critical Infrastructure
⚖️ درجة المخاطر السعودية (AI)
7.2
/ 10.0
🔧 Remediation Steps (English)
Immediate Actions:
1. Identify all Linux systems running kernel versions 7.1-rc1, 7.1-rc2, or other affected versions using 'uname -r'
2. Restrict local user access to rxrpc key management interfaces
3. Monitor system logs for WARN_ON messages related to rxrpc_read() at net/rxrpc/key.c:778

Patching Guidance:
1. Apply the official Linux kernel patch that adds ticket length validation to rxrpc_preparse() non-XDR path
2. Ensure the patch validates ticket length against AFSTOKEN_RK_TIX_MAX constant
3. Test patches in non-production environments before deployment
4. Schedule kernel updates during maintenance windows

Compensating Controls (if immediate patching unavailable):
1. Disable rxrpc module if not required: 'echo 'install rxrpc /bin/true' >> /etc/modprobe.d/disable-rxrpc.conf'
2. Implement AppArmor/SELinux profiles to restrict key operations
3. Use kernel module signing to prevent unauthorized module loading
4. Implement audit logging for key operations: 'auditctl -w /proc/sys/net/rxrpc/ -p wa -k rxrpc_changes'

Detection Rules:
1. Monitor for WARN_ON messages: grep 'WARNING.*rxrpc_read' /var/log/kern.log
2. Track failed key operations: ausearch -k rxrpc_changes
3. Alert on attempts to create oversized rxrpc keys
4. Monitor for local privilege escalation attempts targeting rxrpc
🔧 خطوات المعالجة (العربية)
الإجراءات الفورية:
1. تحديد جميع أنظمة Linux التي تعمل بإصدارات kernel 7.1-rc1 أو 7.1-rc2 أو الإصدارات المتأثرة الأخرى باستخدام 'uname -r'
2. تقييد وصول المستخدمين المحليين إلى واجهات إدارة مفاتيح rxrpc
3. مراقبة سجلات النظام للبحث عن رسائل WARN_ON المتعلقة بـ rxrpc_read() في net/rxrpc/key.c:778

إرشادات التصحيح:
1. تطبيق رقعة Linux kernel الرسمية التي تضيف التحقق من طول التذكرة إلى مسار non-XDR في rxrpc_preparse()
2. التأكد من أن الرقعة تتحقق من طول التذكرة مقابل ثابت AFSTOKEN_RK_TIX_MAX
3. اختبار الرقع في بيئات غير الإنتاج قبل النشر
4. جدولة تحديثات kernel خلال نوافذ الصيانة

الضوابط البديلة (إذا لم يكن التصحيح الفوري متاحاً):
1. تعطيل وحدة rxrpc إذا لم تكن مطلوبة: 'echo 'install rxrpc /bin/true' >> /etc/modprobe.d/disable-rxrpc.conf'
2. تنفيذ ملفات تعريف AppArmor/SELinux لتقييد عمليات المفاتيح
3. استخدام توقيع وحدات kernel لمنع تحميل الوحدات غير المصرح بها
4. تنفيذ تسجيل التدقيق لعمليات المفاتيح: 'auditctl -w /proc/sys/net/rxrpc/ -p wa -k rxrpc_changes'

قواعد الكشف:
1. مراقبة رسائل WARN_ON: grep 'WARNING.*rxrpc_read' /var/log/kern.log
2. تتبع عمليات المفاتيح الفاشلة: ausearch -k rxrpc_changes
3. التنبيه على محاولات إنشاء مفاتيح rxrpc كبيرة الحجم
4. مراقبة محاولات تصعيد الامتيازات المحلية التي تستهدف rxrpc
📋 خريطة الامتثال التنظيمي
🟢 NCA ECC 2024
ECC 2024 A.12.6.1 - Management of technical vulnerabilities ECC 2024 A.14.2.1 - Secure development policy ECC 2024 A.12.2.1 - Monitoring and logging of access
🔵 SAMA CSF
SAMA CSF ID.BE-1 - Asset management SAMA CSF PR.DS-6 - Data security SAMA CSF DE.CM-1 - Detection processes and tools
🟡 ISO 27001:2022
ISO 27001:2022 A.12.6.1 - Management of technical vulnerabilities ISO 27001:2022 A.14.2.1 - Secure development policy ISO 27001:2022 A.8.1.1 - Inventory of assets
🟣 PCI DSS v4.0.1
PCI DSS 6.2 - Security patches and updates PCI DSS 11.2 - Vulnerability scanning
📦 المنتجات المتأثرة 6 منتج
linux:linux_kernel
linux:linux_kernel
linux:linux_kernel
linux:linux_kernel
linux:linux_kernel:7.1
linux:linux_kernel:7.1
📊 CVSS Score
7.8
/ 10.0 — مرتفع
📊 CVSS Vector
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Attack VectorL — Low / Local
Attack ComplexityL — Low / Local
Privileges RequiredL — Low / Local
User InteractionN — None / Network
ScopeU — Unchanged
ConfidentialityH — High
IntegrityH — High
AvailabilityH — High
📋 حقائق سريعة
الخطورة مرتفع
CVSS Score7.8
CWECWE-787
EPSS0.02%
اختراق متاح لا
تصحيح متاح ✓ نعم
تاريخ النشر 2026-05-01
المصدر nvd
🇸🇦 درجة المخاطر السعودية
7.2
/ 10.0 — مخاطر السعودية
أولوية: HIGH
🏷️ الوسوم
patch-available CWE-787
مشاركة ثغرة
LinkedIn X / Twitter WhatsApp Telegram

💬 التعليقات

0
جارٍ التحميل
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.