📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. الترقية الآن
مركز البحث
ESC للإغلاق
Global general الكل MEDIUM 1h Global general الكل MEDIUM 1h Global general الكل MEDIUM 2h Global general الكل MEDIUM 2h Global general الكل MEDIUM 2h Global general الكل MEDIUM 2h Global general الكل MEDIUM 3h Global general الكل MEDIUM 3h Global general الكل MEDIUM 3h Global general الكل MEDIUM 4h Global general الكل MEDIUM 1h Global general الكل MEDIUM 1h Global general الكل MEDIUM 2h Global general الكل MEDIUM 2h Global general الكل MEDIUM 2h Global general الكل MEDIUM 2h Global general الكل MEDIUM 3h Global general الكل MEDIUM 3h Global general الكل MEDIUM 3h Global general الكل MEDIUM 4h Global general الكل MEDIUM 1h Global general الكل MEDIUM 1h Global general الكل MEDIUM 2h Global general الكل MEDIUM 2h Global general الكل MEDIUM 2h Global general الكل MEDIUM 2h Global general الكل MEDIUM 3h Global general الكل MEDIUM 3h Global general الكل MEDIUM 3h Global general الكل MEDIUM 4h
الثغرات

CVE-2026-32591

متوسط
CWE-918 — نوع الضعف
نُشر: Apr 8, 2026  ·  آخر تحديث: Apr 11, 2026  ·  المصدر: NVD
CVSS v3
5.2
🔗 NVD الرسمي
📄 الوصف (الإنجليزية)

A flaw was found in Red Hat Quay's Proxy Cache configuration feature. When an organization administrator configures an upstream registry for proxy caching, Quay makes a network connection to the specified registry hostname without verifying that it points to a legitimate external service. An attacker with organization administrator privileges could supply a crafted hostname to force the Quay server to make requests to internal network services, cloud infrastructure endpoints, or other resources that should not be accessible from the Quay application.

🤖 ملخص AI

CVE-2026-32591 is a Server-Side Request Forgery (SSRF) vulnerability in Red Hat Quay's Proxy Cache configuration that allows organization administrators to redirect internal network requests to unauthorized services. With a CVSS score of 5.2, this medium-severity flaw enables attackers with admin privileges to access internal resources, cloud metadata endpoints, or sensitive infrastructure. No patch is currently available, requiring immediate compensating controls in Saudi organizations using Quay.

📄 الوصف (العربية)

🤖 التحليل الذكي آخر تحليل: May 30, 2026 06:55
🇸🇦 التأثير على المملكة العربية السعودية
This vulnerability primarily impacts Saudi organizations in the technology and cloud infrastructure sectors that deploy Red Hat Quay for container registry management, including: (1) Government entities (NCA, CITC) using Quay for application deployment; (2) Banking and financial institutions (SAMA-regulated banks) leveraging containerized services; (3) Telecommunications providers (STC, Mobily) managing container infrastructure; (4) Energy sector organizations (ARAMCO, downstream companies) using Quay for DevOps pipelines. The SSRF vulnerability could expose internal network topology, cloud credentials, and sensitive infrastructure endpoints to privileged insiders.
🏢 القطاعات السعودية المتأثرة
Government (NCA, CITC) Banking and Financial Services (SAMA-regulated) Telecommunications (STC, Mobily) Energy (ARAMCO, downstream) Technology and Cloud Services Healthcare (MNGHA-regulated)
⚖️ درجة المخاطر السعودية (AI)
6.8
/ 10.0
🔧 Remediation Steps (English)
Immediate Actions:
1. Audit all Quay organization administrators and review Proxy Cache configurations for suspicious upstream registry hostnames
2. Implement network segmentation to restrict Quay server outbound connections to only legitimate external registries
3. Deploy Web Application Firewall (WAF) rules to block requests to private IP ranges (10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16) and cloud metadata endpoints (169.254.169.254)
4. Enable comprehensive logging of all Proxy Cache configuration changes and network connections

Compensating Controls:
5. Restrict organization administrator role to trusted personnel only; implement MFA for admin accounts
6. Use network policies/security groups to prevent Quay from accessing internal services and cloud metadata endpoints
7. Monitor outbound connections from Quay servers for anomalous destinations
8. Implement DNS filtering to prevent resolution of internal hostnames from Quay containers

Detection Rules:
9. Alert on Proxy Cache configuration changes by non-standard administrators
10. Monitor for HTTP requests from Quay to private IP ranges or 169.254.x.x addresses
11. Track failed connection attempts to internal services from Quay processes
🔧 خطوات المعالجة (العربية)
الإجراءات الفورية:
1. تدقيق جميع مسؤولي منظمة Quay ومراجعة تكوينات Proxy Cache للبحث عن أسماء مضيفين مريبة
2. تنفيذ تقسيم الشبكة لتقييد اتصالات Quay الصادرة إلى السجلات الخارجية الشرعية فقط
3. نشر قواعد جدار الحماية (WAF) لحظر الطلبات إلى نطاقات IP الخاصة ونقاط نهاية البيانات الوصفية للسحابة
4. تفعيل تسجيل شامل لجميع تغييرات تكوين Proxy Cache والاتصالات الشبكية

الضوابط التعويضية:
5. تقييد دور مسؤول المنظمة للموظفين الموثوقين فقط؛ تنفيذ المصادقة متعددة العوامل
6. استخدام سياسات الشبكة لمنع Quay من الوصول إلى الخدمات الداخلية
7. مراقبة الاتصالات الصادرة من خوادم Quay للوجهات الشاذة
8. تنفيذ تصفية DNS لمنع حل أسماء المضيفين الداخلية

قواعد الكشف:
9. تنبيهات عند تغيير تكوين Proxy Cache
10. مراقبة طلبات HTTP من Quay إلى نطاقات IP الخاصة
11. تتبع محاولات الاتصال الفاشلة من عمليات Quay
📋 خريطة الامتثال التنظيمي
🟢 NCA ECC 2024
ECC 2024 A.8.1 - Asset Management and Inventory Control ECC 2024 A.8.3 - Network Security and Segmentation ECC 2024 A.9.1 - Access Control and Authentication ECC 2024 A.12.4 - Logging and Monitoring
🔵 SAMA CSF
SAMA CSF ID.AM-1 - Physical and Cyber Assets SAMA CSF PR.AC-1 - Access Control SAMA CSF PR.AC-3 - Access Enforcement SAMA CSF DE.CM-1 - Network Monitoring
🟡 ISO 27001:2022
ISO 27001:2022 A.5.15 - Access Control ISO 27001:2022 A.8.1 - User Endpoint Devices ISO 27001:2022 A.8.22 - Monitoring ISO 27001:2022 A.8.23 - Web Filtering
🟣 PCI DSS v4.0.1
PCI DSS 1.3 - Network Segmentation PCI DSS 6.2 - Security Patches PCI DSS 7.1 - Access Control PCI DSS 10.3 - Logging and Monitoring
📊 CVSS Score
5.2
/ 10.0 — متوسط
📊 CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:U/C:H/I:L/A:N
Attack VectorN — None / Network
Attack ComplexityL — Low / Local
Privileges RequiredH — High
User InteractionR — Required
ScopeU — Unchanged
ConfidentialityH — High
IntegrityL — Low / Local
AvailabilityN — None / Network
📋 حقائق سريعة
الخطورة متوسط
CVSS Score5.2
CWECWE-918
EPSS0.03%
اختراق متاح لا
تصحيح متاح ✗ لا
تاريخ النشر 2026-04-08
المصدر nvd
المشاهدات 7
🇸🇦 درجة المخاطر السعودية
6.8
/ 10.0 — مخاطر السعودية
أولوية: HIGH
🏷️ الوسوم
CWE-918
مشاركة ثغرة
LinkedIn X / Twitter WhatsApp Telegram

💬 التعليقات

0
جارٍ التحميل
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.