📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. الترقية الآن
مركز البحث
ESC للإغلاق
Global data_breach القطاع الحكومي CRITICAL 1h Global malware قطاعات متعددة / الجمهور العام HIGH 1h Global vulnerability تكنولوجيا وتطوير البرمجيات CRITICAL 2h Global malware,vulnerability,apt التكنولوجيا، خدمات السحابة، الإلكترونيات الاستهلاكية HIGH 2h Global malware استضافة الويب وإدارة المحتوى HIGH 2h Global vulnerability تكنولوجيا المعلومات والبنية التحتية للشبكات CRITICAL 4h Global general الكل MEDIUM 4h Global general الكل MEDIUM 5h Global general الكل MEDIUM 5h Global general الكل MEDIUM 6h Global data_breach القطاع الحكومي CRITICAL 1h Global malware قطاعات متعددة / الجمهور العام HIGH 1h Global vulnerability تكنولوجيا وتطوير البرمجيات CRITICAL 2h Global malware,vulnerability,apt التكنولوجيا، خدمات السحابة، الإلكترونيات الاستهلاكية HIGH 2h Global malware استضافة الويب وإدارة المحتوى HIGH 2h Global vulnerability تكنولوجيا المعلومات والبنية التحتية للشبكات CRITICAL 4h Global general الكل MEDIUM 4h Global general الكل MEDIUM 5h Global general الكل MEDIUM 5h Global general الكل MEDIUM 6h Global data_breach القطاع الحكومي CRITICAL 1h Global malware قطاعات متعددة / الجمهور العام HIGH 1h Global vulnerability تكنولوجيا وتطوير البرمجيات CRITICAL 2h Global malware,vulnerability,apt التكنولوجيا، خدمات السحابة، الإلكترونيات الاستهلاكية HIGH 2h Global malware استضافة الويب وإدارة المحتوى HIGH 2h Global vulnerability تكنولوجيا المعلومات والبنية التحتية للشبكات CRITICAL 4h Global general الكل MEDIUM 4h Global general الكل MEDIUM 5h Global general الكل MEDIUM 5h Global general الكل MEDIUM 6h
الثغرات

CVE-2026-5548

مرتفع
CWE-119 — نوع الضعف
نُشر: Apr 5, 2026  ·  آخر تحديث: Apr 12, 2026  ·  المصدر: NVD
CVSS v3
8.8
🔗 NVD الرسمي
📄 الوصف (الإنجليزية)

A vulnerability was found in Tenda AC10 16.03.10.10_multi_TDE01. Affected by this vulnerability is the function fromSysToolChangePwd of the file /bin/httpd. Performing a manipulation of the argument sys.userpass results in stack-based buffer overflow. The attack can be initiated remotely.

🤖 ملخص AI

A critical stack-based buffer overflow vulnerability exists in Tenda AC10 router firmware (version 16.03.10.10_multi_TDE01) affecting the password change function in httpd. The vulnerability allows remote attackers to execute arbitrary code by manipulating the sys.userpass parameter, with no patch currently available. This poses significant risk to Saudi organizations relying on Tenda networking equipment for critical infrastructure connectivity.

📄 الوصف (العربية)

🤖 التحليل الذكي آخر تحليل: Apr 23, 2026 18:08
🇸🇦 التأثير على المملكة العربية السعودية
High impact on Saudi telecommunications sector (STC, Mobily, Zain) and government agencies using Tenda AC10 routers for network infrastructure. Banking sector (SAMA-regulated institutions) at risk if routers used in branch connectivity or VPN termination points. Healthcare facilities and energy sector (ARAMCO, SEC) vulnerable if Tenda equipment deployed in operational networks. Small-to-medium enterprises across all sectors heavily affected due to widespread Tenda router adoption in Saudi market. Remote code execution capability enables lateral movement into critical systems.
🏢 القطاعات السعودية المتأثرة
Telecommunications (STC, Mobily, Zain) Banking and Financial Services (SAMA-regulated) Government and Public Administration (NCA, Ministry of Interior) Healthcare (MOH facilities) Energy and Utilities (ARAMCO, SEC) Small and Medium Enterprises (SMEs) Education (Universities, Schools) Retail and E-commerce
⚖️ درجة المخاطر السعودية (AI)
8.6
/ 10.0
🔧 Remediation Steps (English)
IMMEDIATE ACTIONS:
1. Identify all Tenda AC10 devices running firmware 16.03.10.10_multi_TDE01 in your network using network scanning tools
2. Isolate affected routers from production networks or restrict administrative access to trusted networks only
3. Disable remote management features (disable WAN-side access to httpd admin interface)
4. Change all router administrative credentials immediately
5. Monitor for suspicious authentication attempts and unauthorized configuration changes

COMPENSATING CONTROLS (until patch available):
6. Implement network segmentation - place routers behind firewall with strict ACLs
7. Deploy IDS/IPS rules to detect buffer overflow attempts targeting /bin/httpd
8. Block external access to router management ports (80, 443, 8080) at perimeter
9. Enable logging on all router administrative activities
10. Consider replacing Tenda AC10 with alternative vendors (TP-Link, Cisco, Huawei) that have active security support

DETECTION RULES:
- Monitor for POST requests to /bin/httpd with sys.userpass parameter containing unusual character sequences
- Alert on stack overflow patterns: repeated 0x41 (A) characters or NOP sleds in HTTP parameters
- Track failed authentication attempts followed by successful access
- Monitor for unexpected process execution from httpd daemon
🔧 خطوات المعالجة (العربية)
الإجراءات الفورية:
1. تحديد جميع أجهزة Tenda AC10 التي تعمل بالإصدار 16.03.10.10_multi_TDE01 في شبكتك باستخدام أدوات المسح
2. عزل الأجهزة المتأثرة عن شبكات الإنتاج أو تقييد الوصول الإداري للشبكات الموثوقة فقط
3. تعطيل ميزات الإدارة البعيدة (تعطيل الوصول من جانب WAN إلى واجهة httpd الإدارية)
4. تغيير جميع بيانات اعتماد المسؤول للموجه فوراً
5. مراقبة محاولات المصادقة المريبة والتغييرات غير المصرح بها في الإعدادات

الضوابط البديلة (حتى توفر التصحيح):
6. تنفيذ تقسيم الشبكة - ضع الموجهات خلف جدار الحماية مع قوائم التحكم في الوصول الصارمة
7. نشر قواعد IDS/IPS للكشف عن محاولات تجاوز المخزن المؤقت التي تستهدف /bin/httpd
8. حظر الوصول الخارجي إلى منافذ إدارة الموجه (80، 443، 8080) على محيط الشبكة
9. تفعيل تسجيل جميع أنشطة الإدارة على الموجه
10. النظر في استبدال Tenda AC10 بموردين بدائل (TP-Link، Cisco، Huawei) يتمتعون بدعم أمان نشط
📋 خريطة الامتثال التنظيمي
🟢 NCA ECC 2024
ECC 2024 A.5.1.1 - Information Security Policies (router security management) ECC 2024 A.5.2.1 - Access Control (administrative access restrictions) ECC 2024 A.5.3.1 - Cryptography (secure management channel enforcement) ECC 2024 A.5.4.1 - Physical and Environmental Security (network infrastructure protection) ECC 2024 A.5.5.1 - Operations Security (vulnerability management and patching)
🔵 SAMA CSF
SAMA CSF ID.GV-1 - Organizational context and governance SAMA CSF PR.AC-1 - Access control and authentication SAMA CSF PR.PT-1 - Protection processes and procedures SAMA CSF DE.CM-1 - Detection and monitoring SAMA CSF RS.RP-1 - Response planning
🟡 ISO 27001:2022
ISO 27001:2022 A.5.15 - Supplier relationships ISO 27001:2022 A.5.16 - Information security in supplier relationships ISO 27001:2022 A.5.18 - Management of information security incidents ISO 27001:2022 A.6.2 - Internal organization ISO 27001:2022 A.8.1 - User endpoint devices ISO 27001:2022 A.8.2 - Privileged access rights
🟣 PCI DSS v4.0.1
PCI DSS 1.1 - Firewall configuration standards PCI DSS 1.2 - Router configuration and security PCI DSS 2.1 - Default security parameters PCI DSS 6.2 - Security patches and updates PCI DSS 11.2 - Vulnerability scanning
📊 CVSS Score
8.8
/ 10.0 — مرتفع
📊 CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Attack VectorN — None / Network
Attack ComplexityL — Low / Local
Privileges RequiredL — Low / Local
User InteractionN — None / Network
ScopeU — Unchanged
ConfidentialityH — High
IntegrityH — High
AvailabilityH — High
📋 حقائق سريعة
الخطورة مرتفع
CVSS Score8.8
CWECWE-119
EPSS0.05%
اختراق متاح لا
تصحيح متاح ✗ لا
تاريخ النشر 2026-04-05
المصدر nvd
المشاهدات 6
🇸🇦 درجة المخاطر السعودية
8.6
/ 10.0 — مخاطر السعودية
أولوية: CRITICAL
🏷️ الوسوم
CWE-119
مشاركة ثغرة
LinkedIn X / Twitter WhatsApp Telegram

💬 التعليقات

0
جارٍ التحميل
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.