📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. الترقية الآن
مركز البحث
ESC للإغلاق
Global phishing عبر القطاعات HIGH 2h Global apt التعليم CRITICAL 2h Global vulnerability برامج المؤسسات / أنظمة تخطيط موارد المؤسسات CRITICAL 2h Global vulnerability البنية التحتية لتكنولوجيا المعلومات CRITICAL 3h Global vulnerability قطاع التكنولوجيا وتطوير البرمجيات HIGH 4h Global vulnerability قطاع تكنولوجيا المعلومات والحكومة CRITICAL 4h Global ransomware قطاعات متعددة / المؤسسات CRITICAL 5h Global general التكنولوجيا والقطاع القانوني MEDIUM 6h Global ransomware الخدمات المالية / العملات المشفرة CRITICAL 6h Global general أنظمة التحكم الصناعية / تكنولوجيا التشغيل HIGH 7h Global phishing عبر القطاعات HIGH 2h Global apt التعليم CRITICAL 2h Global vulnerability برامج المؤسسات / أنظمة تخطيط موارد المؤسسات CRITICAL 2h Global vulnerability البنية التحتية لتكنولوجيا المعلومات CRITICAL 3h Global vulnerability قطاع التكنولوجيا وتطوير البرمجيات HIGH 4h Global vulnerability قطاع تكنولوجيا المعلومات والحكومة CRITICAL 4h Global ransomware قطاعات متعددة / المؤسسات CRITICAL 5h Global general التكنولوجيا والقطاع القانوني MEDIUM 6h Global ransomware الخدمات المالية / العملات المشفرة CRITICAL 6h Global general أنظمة التحكم الصناعية / تكنولوجيا التشغيل HIGH 7h Global phishing عبر القطاعات HIGH 2h Global apt التعليم CRITICAL 2h Global vulnerability برامج المؤسسات / أنظمة تخطيط موارد المؤسسات CRITICAL 2h Global vulnerability البنية التحتية لتكنولوجيا المعلومات CRITICAL 3h Global vulnerability قطاع التكنولوجيا وتطوير البرمجيات HIGH 4h Global vulnerability قطاع تكنولوجيا المعلومات والحكومة CRITICAL 4h Global ransomware قطاعات متعددة / المؤسسات CRITICAL 5h Global general التكنولوجيا والقطاع القانوني MEDIUM 6h Global ransomware الخدمات المالية / العملات المشفرة CRITICAL 6h Global general أنظمة التحكم الصناعية / تكنولوجيا التشغيل HIGH 7h
الثغرات

CVE-2026-5804

مرتفع
نُشر: May 19, 2026  ·  آخر تحديث: May 26, 2026  ·  المصدر: NVD
CVSS v3
8.4
🔗 NVD الرسمي
📄 الوصف (الإنجليزية)

An improper authentication vulnerability was discovered in the Motorola Factory Test component (com.motorola.motocit). The application contained a reference to a writable file descriptor in external storage which could be used by third party apps running on the device to open a TCP server, exposing sensitive permissions and data. This could allow a local attacker to bypass permission checks and access protected device settings.

🤖 ملخص AI

CVE-2026-5804 is a high-severity authentication bypass vulnerability in Motorola's Factory Test component that allows local attackers to exploit writable file descriptors in external storage to bypass permission checks and access protected device settings. Without available patches, this poses immediate risk to organizations using Motorola devices in Saudi Arabia. The vulnerability requires local access but enables privilege escalation and sensitive data exposure.

📄 الوصف (العربية)

🤖 التحليل الذكي آخر تحليل: May 21, 2026 17:06
🇸🇦 التأثير على المملكة العربية السعودية
This vulnerability primarily impacts Saudi organizations using Motorola devices in enterprise environments: (1) Government agencies and NCA-regulated entities using Motorola devices for secure communications face unauthorized access to protected settings; (2) Banking and SAMA-regulated financial institutions using Motorola enterprise devices risk exposure of payment-related permissions and sensitive financial data; (3) Telecom operators (STC, Mobily, Zain) managing Motorola infrastructure devices face internal privilege escalation risks; (4) Healthcare organizations using Motorola devices for patient data access could experience HIPAA-equivalent compliance violations; (5) Energy sector (ARAMCO, utilities) relying on Motorola industrial devices face operational technology security risks.
🏢 القطاعات السعودية المتأثرة
Banking and Financial Services Government and Public Administration Telecommunications Healthcare Energy and Utilities Defense and Security Critical Infrastructure
⚖️ درجة المخاطر السعودية (AI)
7.8
/ 10.0
🔧 Remediation Steps (English)
Immediate Actions:
1. Inventory all Motorola devices running the Factory Test component (com.motorola.motocit) across your organization
2. Disable or uninstall the Factory Test component if not actively required for operations
3. Implement strict device access controls and monitor for unauthorized local application installations
4. Review device logs for suspicious third-party app installations attempting file descriptor access

Compensating Controls (until patch available):
5. Restrict external storage write permissions at the device management level using MDM/EMM solutions
6. Implement application whitelisting to prevent unauthorized third-party apps from executing
7. Enable SELinux enforcement to restrict file descriptor access between applications
8. Deploy network segmentation to limit lateral movement if device is compromised
9. Monitor for suspicious TCP server initialization attempts on managed devices
10. Enforce device encryption and secure boot to prevent offline exploitation

Detection Rules:
11. Alert on any process attempting to access /proc/[pid]/fd/ for writable external storage descriptors
12. Monitor for unexpected TCP server bindings initiated by non-system applications
13. Track installation of applications requesting WRITE_EXTERNAL_STORAGE permission
14. Log all access attempts to protected device settings via permission bypass mechanisms
🔧 خطوات المعالجة (العربية)
الإجراءات الفورية:
1. قم بحصر جميع أجهزة موتورولا التي تعمل بمكون اختبار المصنع (com.motorola.motocit) عبر مؤسستك
2. قم بتعطيل أو إلغاء تثبيت مكون اختبار المصنع إذا لم يكن مطلوباً بنشاط للعمليات
3. تطبيق عناصر تحكم صارمة في الوصول إلى الجهاز ومراقبة التثبيتات غير المصرح بها للتطبيقات المحلية
4. مراجعة سجلات الجهاز للتطبيقات الخارجية المريبة التي تحاول الوصول إلى واصفات الملفات

عناصر التحكم التعويضية (حتى توفر التصحيح):
5. تقييد أذونات كتابة التخزين الخارجي على مستوى إدارة الجهاز باستخدام حلول MDM/EMM
6. تطبيق قائمة بيضاء للتطبيقات لمنع تنفيذ التطبيقات الخارجية غير المصرح بها
7. تفعيل فرض SELinux لتقييد الوصول إلى واصفات الملفات بين التطبيقات
8. نشر تقسيم الشبكة لتحديد الحركة الجانبية إذا تم اختراق الجهاز
9. مراقبة محاولات بدء خادم TCP المريبة على الأجهزة المدارة
10. فرض تشفير الجهاز والتمهيد الآمن لمنع الاستغلال دون اتصال

قواعد الكشف:
11. تنبيه على أي عملية تحاول الوصول إلى /proc/[pid]/fd/ لواصفات التخزين الخارجي القابلة للكتابة
12. مراقبة ربط خادم TCP غير المتوقع الذي تم بدؤه بواسطة تطبيقات غير النظام
13. تتبع تثبيت التطبيقات التي تطلب إذن WRITE_EXTERNAL_STORAGE
14. تسجيل جميع محاولات الوصول إلى إعدادات الجهاز المحمية عبر آليات تجاوز الأذونات
📋 خريطة الامتثال التنظيمي
🟢 NCA ECC 2024
ECC 2024 A.5.1.1 - Access Control Policies (unauthorized access via permission bypass) ECC 2024 A.6.1.2 - User Registration and Access Rights Management ECC 2024 A.8.2.1 - User Access Management (privilege escalation) ECC 2024 A.12.4.1 - Event Logging (detection and monitoring requirements)
🔵 SAMA CSF
SAMA CSF ID.AM-2 - Hardware and Software Inventory (device inventory requirements) SAMA CSF PR.AC-1 - Access Control Policy (authentication bypass mitigation) SAMA CSF PR.AC-4 - Access Rights and Privileges (privilege escalation prevention) SAMA CSF DE.AE-1 - Anomalies and Events Detection (suspicious activity monitoring)
🟡 ISO 27001:2022
ISO 27001:2022 A.5.2 - Information Security Policies (device security policies) ISO 27001:2022 A.6.2 - Competence (staff training on device security) ISO 27001:2022 A.8.1 - User Endpoint Devices (mobile device security controls) ISO 27001:2022 A.8.2 - Privileged Access Rights (privilege escalation prevention) ISO 27001:2022 A.8.3 - Information Access Restriction (access control enforcement)
🟣 PCI DSS v4.0.1
PCI DSS 2.1 - Default Security Parameters (disable unnecessary components) PCI DSS 6.2 - Security Patches (patch management when available) PCI DSS 7.1 - Access Control Implementation (restrict access to cardholder data) PCI DSS 10.2 - User Access Logging (monitor unauthorized access attempts)
📊 CVSS Score
8.4
/ 10.0 — مرتفع
📊 CVSS Vector
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N
Attack VectorL — Low / Local
Attack ComplexityL — Low / Local
Privileges RequiredL — Low / Local
User InteractionN — None / Network
ScopeC — Changed
ConfidentialityH — High
IntegrityH — High
AvailabilityN — None / Network
📋 حقائق سريعة
الخطورة مرتفع
CVSS Score8.4
EPSS0.01%
اختراق متاح لا
تصحيح متاح ✗ لا
تاريخ النشر 2026-05-19
المصدر nvd
المشاهدات 2
🇸🇦 درجة المخاطر السعودية
7.8
/ 10.0 — مخاطر السعودية
أولوية: HIGH
مشاركة ثغرة
LinkedIn X / Twitter WhatsApp Telegram
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.