📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. الترقية الآن
مركز البحث
ESC للإغلاق
Global vulnerability تكنولوجيا المعلومات والبنية التحتية CRITICAL 1h Global data_breach جميع القطاعات HIGH 1h Global vulnerability تكنولوجيا المعلومات والبنية التحتية CRITICAL 2h Global malware قطاعات متعددة HIGH 2h Global phishing الجمهور العام / قطاعات متعددة HIGH 2h Global general تطوير وتوزيع تطبيقات الهاتف المحمول MEDIUM 2h Global apt تكنولوجيا المعلومات وتطوير الذكاء الاصطناعي HIGH 3h Global vulnerability خدمات الويب وإدارة المحتوى HIGH 3h Global supply_chain تطوير البرمجيات والتكنولوجيا CRITICAL 4h Global general قطاعات متعددة HIGH 4h Global vulnerability تكنولوجيا المعلومات والبنية التحتية CRITICAL 1h Global data_breach جميع القطاعات HIGH 1h Global vulnerability تكنولوجيا المعلومات والبنية التحتية CRITICAL 2h Global malware قطاعات متعددة HIGH 2h Global phishing الجمهور العام / قطاعات متعددة HIGH 2h Global general تطوير وتوزيع تطبيقات الهاتف المحمول MEDIUM 2h Global apt تكنولوجيا المعلومات وتطوير الذكاء الاصطناعي HIGH 3h Global vulnerability خدمات الويب وإدارة المحتوى HIGH 3h Global supply_chain تطوير البرمجيات والتكنولوجيا CRITICAL 4h Global general قطاعات متعددة HIGH 4h Global vulnerability تكنولوجيا المعلومات والبنية التحتية CRITICAL 1h Global data_breach جميع القطاعات HIGH 1h Global vulnerability تكنولوجيا المعلومات والبنية التحتية CRITICAL 2h Global malware قطاعات متعددة HIGH 2h Global phishing الجمهور العام / قطاعات متعددة HIGH 2h Global general تطوير وتوزيع تطبيقات الهاتف المحمول MEDIUM 2h Global apt تكنولوجيا المعلومات وتطوير الذكاء الاصطناعي HIGH 3h Global vulnerability خدمات الويب وإدارة المحتوى HIGH 3h Global supply_chain تطوير البرمجيات والتكنولوجيا CRITICAL 4h Global general قطاعات متعددة HIGH 4h
الثغرات

CVE-2026-32845

مرتفع
cgltf version 1.15 and prior contain an integer overflow vulnerability in the cgltf_validate() function when validating sparse accessors that allows attackers to trigger out-of-bounds reads by supplyi
CWE-190 — نوع الضعف
نُشر: Mar 23, 2026  ·  آخر تحديث: Mar 29, 2026  ·  المصدر: NVD
CVSS v3
8.4
🔗 NVD الرسمي
📄 الوصف (الإنجليزية)

cgltf version 1.15 and prior contain an integer overflow vulnerability in the cgltf_validate() function when validating sparse accessors that allows attackers to trigger out-of-bounds reads by supplying crafted glTF/GLB input files with attacker-controlled size values. Attackers can exploit unchecked arithmetic operations in sparse accessor validation to cause heap buffer over-reads in cgltf_calc_index_bound(), resulting in denial of service crashes and potential memory disclosure.

🤖 ملخص AI

CVE-2026-32845 is a high-severity integer overflow vulnerability in cgltf version 1.15 and prior affecting sparse accessor validation in glTF/GLB file processing. Attackers can craft malicious 3D model files to trigger out-of-bounds memory reads, causing denial of service and potential information disclosure. This vulnerability poses significant risk to organizations processing untrusted 3D assets, particularly in gaming, visualization, and CAD applications used across Saudi enterprises.

📄 الوصف (العربية)

🤖 التحليل الذكي آخر تحليل: Apr 24, 2026 12:54
🇸🇦 التأثير على المملكة العربية السعودية
Saudi organizations in gaming/entertainment, architectural visualization, engineering design, and 3D content creation sectors are at risk. Government agencies using 3D modeling for urban planning and infrastructure projects, healthcare institutions utilizing 3D medical imaging applications, and financial institutions processing 3D asset data face potential service disruption. ARAMCO and energy sector companies using 3D visualization for industrial design and simulation are particularly vulnerable. The lack of available patches creates immediate operational risk for any organization processing untrusted glTF/GLB files.
🏢 القطاعات السعودية المتأثرة
Gaming and Entertainment Architecture and Engineering 3D Content Creation Government (Urban Planning) Healthcare (Medical Imaging) Energy (ARAMCO - Industrial Visualization) Financial Services (Asset Visualization) Telecommunications
⚖️ درجة المخاطر السعودية (AI)
7.2
/ 10.0
🔧 Remediation Steps (English)
IMMEDIATE ACTIONS:
1. Identify all systems and applications using cgltf library version 1.15 or earlier through software inventory and dependency scanning
2. Restrict processing of glTF/GLB files from untrusted sources until patching is available
3. Implement input validation to reject suspicious sparse accessor definitions with abnormal size values
4. Monitor for exploitation attempts using IDS/IPS rules detecting malformed glTF sparse accessor structures

COMPENSATING CONTROLS:
5. Isolate 3D processing workloads in sandboxed environments with memory protection enabled
6. Implement strict file type validation and reject files with suspicious metadata
7. Run cgltf-dependent applications with minimal privileges and memory limits
8. Deploy network segmentation to limit lateral movement from compromised 3D processing systems

DETECTION:
9. Monitor for crashes in applications using cgltf with error signatures indicating heap buffer over-reads
10. Log and alert on processing of glTF files with sparse accessors containing unusual size calculations
11. Track memory access violations in 3D rendering pipelines

PATCHING:
12. Subscribe to cgltf project updates and apply patches immediately upon release
13. Consider alternative 3D libraries if cgltf patching is delayed beyond 30 days
🔧 خطوات المعالجة (العربية)
الإجراءات الفورية:
1. تحديد جميع الأنظمة والتطبيقات التي تستخدم مكتبة cgltf الإصدار 1.15 أو أقدم من خلال مسح المخزون والاعتماديات
2. تقييد معالجة ملفات glTF/GLB من مصادر غير موثوقة حتى يتم توفر التصحيحات
3. تنفيذ التحقق من صحة المدخلات لرفض تعريفات المؤشرات المتفرقة المريبة ذات قيم الحجم غير الطبيعية
4. مراقبة محاولات الاستغلال باستخدام قواعد IDS/IPS التي تكتشف هياكل المؤشرات المتفرقة المشوهة

الضوابط البديلة:
5. عزل أحمال عمل معالجة ثلاثية الأبعاد في بيئات معزولة مع تفعيل حماية الذاكرة
6. تنفيذ التحقق الصارم من نوع الملف ورفض الملفات ذات البيانات الوصفية المريبة
7. تشغيل التطبيقات التابعة لـ cgltf بأقل امتيازات وحدود ذاكرة
8. نشر تقسيم الشبكة لتحديد الحركة الجانبية من أنظمة معالجة ثلاثية الأبعاد المخترقة

الكشف:
9. مراقبة الأعطال في التطبيقات التي تستخدم cgltf مع توقيعات أخطاء تشير إلى قراءات مخزن مؤقت فوق الحدود
10. تسجيل والتنبيه على معالجة ملفات glTF مع مؤشرات متفرقة تحتوي على حسابات حجم غير عادية
11. تتبع انتهاكات الوصول إلى الذاكرة في خطوط أنابيب العرض ثلاثية الأبعاد

التصحيح:
12. الاشتراك في تحديثات مشروع cgltf وتطبيق التصحيحات فوراً عند الإفراج عنها
13. النظر في مكتبات ثلاثية الأبعاد بديلة إذا تأخر تصحيح cgltf لأكثر من 30 يوماً
📋 خريطة الامتثال التنظيمي
🟢 NCA ECC 2024
A.12.6.1 - Management of technical vulnerabilities A.14.2.1 - Secure development policy A.12.2.1 - Monitoring of system use
🔵 SAMA CSF
ID.RA-1 - Asset management and criticality assessment PR.IP-12 - Software development and acquisition security DE.CM-1 - System monitoring and anomaly detection
🟡 ISO 27001:2022
A.12.6.1 - Management of technical vulnerabilities A.14.2.1 - Secure development policy and procedures A.12.2.1 - Monitoring system use
📊 CVSS Score
8.4
/ 10.0 — مرتفع
📊 CVSS Vector
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Attack VectorL — Low / Local
Attack ComplexityL — Low / Local
Privileges RequiredN — None / Network
User InteractionN — None / Network
ScopeU — Unchanged
ConfidentialityH — High
IntegrityH — High
AvailabilityH — High
📋 حقائق سريعة
الخطورة مرتفع
CVSS Score8.4
CWECWE-190
اختراق متاح لا
تصحيح متاح ✗ لا
تاريخ النشر 2026-03-23
المصدر nvd
المشاهدات 7
🇸🇦 درجة المخاطر السعودية
7.2
/ 10.0 — مخاطر السعودية
أولوية: HIGH
🏷️ الوسوم
CWE-190
مشاركة ثغرة
LinkedIn X / Twitter WhatsApp Telegram

💬 التعليقات

0
جارٍ التحميل
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.