📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. الترقية الآن
مركز البحث
ESC للإغلاق
Global ransomware قطاعات متعددة CRITICAL 20m Global supply_chain تطوير البرمجيات، البنية التحتية لتكنولوجيا المعلومات، التكنولوجيا CRITICAL 1h Global vulnerability,data_breach,general التكنولوجيا، أنظمة التحكم الصناعي، الاتصالات HIGH 1h Global general الإلكترونيات الاستهلاكية والبيع بالتجزئة MEDIUM 4h Global supply_chain تطوير البرمجيات والتكنولوجيا HIGH 4h Global general الذكاء الاصطناعي وتطوير البرمجيات LOW 5h Global general الذكاء الاصطناعي والأمن السيبراني MEDIUM 5h Global malware تطوير البرمجيات / التكنولوجيا HIGH 6h Global vulnerability تكنولوجيا المعلومات HIGH 6h Global data_breach قطاع المياه والبنية التحتية الحساسة HIGH 6h Global ransomware قطاعات متعددة CRITICAL 20m Global supply_chain تطوير البرمجيات، البنية التحتية لتكنولوجيا المعلومات، التكنولوجيا CRITICAL 1h Global vulnerability,data_breach,general التكنولوجيا، أنظمة التحكم الصناعي، الاتصالات HIGH 1h Global general الإلكترونيات الاستهلاكية والبيع بالتجزئة MEDIUM 4h Global supply_chain تطوير البرمجيات والتكنولوجيا HIGH 4h Global general الذكاء الاصطناعي وتطوير البرمجيات LOW 5h Global general الذكاء الاصطناعي والأمن السيبراني MEDIUM 5h Global malware تطوير البرمجيات / التكنولوجيا HIGH 6h Global vulnerability تكنولوجيا المعلومات HIGH 6h Global data_breach قطاع المياه والبنية التحتية الحساسة HIGH 6h Global ransomware قطاعات متعددة CRITICAL 20m Global supply_chain تطوير البرمجيات، البنية التحتية لتكنولوجيا المعلومات، التكنولوجيا CRITICAL 1h Global vulnerability,data_breach,general التكنولوجيا، أنظمة التحكم الصناعي، الاتصالات HIGH 1h Global general الإلكترونيات الاستهلاكية والبيع بالتجزئة MEDIUM 4h Global supply_chain تطوير البرمجيات والتكنولوجيا HIGH 4h Global general الذكاء الاصطناعي وتطوير البرمجيات LOW 5h Global general الذكاء الاصطناعي والأمن السيبراني MEDIUM 5h Global malware تطوير البرمجيات / التكنولوجيا HIGH 6h Global vulnerability تكنولوجيا المعلومات HIGH 6h Global data_breach قطاع المياه والبنية التحتية الحساسة HIGH 6h
الثغرات

CVE-2025-47404

متوسط
CWE-120 — نوع الضعف
نُشر: May 4, 2026  ·  آخر تحديث: May 6, 2026  ·  المصدر: NVD
CVSS v3
6.5
🔗 NVD الرسمي
📄 الوصف (الإنجليزية)

Memory corruption when dynamically changing the size of a previously allocated buffer while its contents are being modified.

🤖 ملخص AI

CVE-2025-47404 is a medium-severity memory corruption vulnerability (CVSS 6.5) affecting buffer size management during concurrent modification operations. The vulnerability occurs when a previously allocated buffer's size is dynamically changed while its contents are being actively modified, potentially leading to out-of-bounds access, data corruption, or denial of service. Without available patches, organizations must implement immediate compensating controls and monitoring strategies.

📄 الوصف (العربية)

🤖 التحليل الذكي آخر تحليل: May 11, 2026 07:36
🇸🇦 التأثير على المملكة العربية السعودية
This vulnerability poses significant risk to Saudi financial institutions (SAMA-regulated banks), government agencies (NCA oversight), and critical infrastructure operators. Banking systems processing high-volume transactions are particularly vulnerable due to concurrent buffer operations in payment processing systems. Telecommunications providers (STC, Mobily) and energy sector operators (ARAMCO, SEC) managing real-time data streams face potential service disruption. Healthcare systems (MOH) handling patient data could experience data integrity issues. The lack of available patches elevates risk across all sectors relying on affected software components.
🏢 القطاعات السعودية المتأثرة
Banking and Financial Services Government and Public Administration Telecommunications Energy and Utilities Healthcare Critical Infrastructure
⚖️ درجة المخاطر السعودية (AI)
7.2
/ 10.0
🔧 Remediation Steps (English)
IMMEDIATE ACTIONS:
1. Identify all systems and applications using affected software components through comprehensive asset inventory
2. Implement input validation and bounds checking at application layer to prevent buffer overflow conditions
3. Enable Address Space Layout Randomization (ASLR) and Data Execution Prevention (DEP) on all affected systems
4. Deploy memory protection mechanisms (stack canaries, heap guards) where available

COMPENSATING CONTROLS:
5. Implement strict access controls limiting concurrent operations on shared buffers
6. Deploy application-level synchronization mechanisms (mutexes, semaphores) to prevent simultaneous buffer modifications
7. Establish rate limiting on buffer allocation/deallocation operations
8. Monitor memory allocation patterns for anomalies

DETECTION & MONITORING:
9. Deploy EDR/XDR solutions to detect memory corruption exploitation attempts
10. Monitor system logs for segmentation faults, access violations, and unexpected process terminations
11. Implement SIEM rules detecting rapid buffer size changes followed by write operations
12. Establish baseline memory usage patterns and alert on deviations

PATCHING STRATEGY:
13. Contact vendor for patch timeline and interim security updates
14. Prepare patch testing environment immediately upon vendor release
15. Prioritize patching for internet-facing and critical infrastructure systems
🔧 خطوات المعالجة (العربية)
الإجراءات الفورية:
1. تحديد جميع الأنظمة والتطبيقات التي تستخدم مكونات البرامج المتأثرة من خلال جرد شامل للأصول
2. تنفيذ التحقق من صحة المدخلات والتحقق من الحدود على مستوى التطبيق لمنع ظروف تجاوز المخزن المؤقت
3. تفعيل عشوائية تخطيط مساحة العنوان (ASLR) ومنع تنفيذ البيانات (DEP) على جميع الأنظمة المتأثرة
4. نشر آليات حماية الذاكرة (مؤشرات المكدس، حراس الكومة) حيث تكون متاحة

الضوابط التعويضية:
5. تنفيذ ضوابط وصول صارمة تحد من العمليات المتزامنة على المخازن المؤقتة المشتركة
6. نشر آليات المزامنة على مستوى التطبيق (الأقفال، السيمافورات) لمنع التعديلات المتزامنة للمخزن المؤقت
7. إنشاء تحديد معدل لعمليات تخصيص/إلغاء تخصيص المخزن المؤقت
8. مراقبة أنماط تخصيص الذاكرة للكشف عن الشذوذ

الكشف والمراقبة:
9. نشر حلول EDR/XDR للكشف عن محاولات استغلال تلف الذاكرة
10. مراقبة سجلات النظام للكشف عن أخطاء التقسيم وانتهاكات الوصول وإنهاء العمليات غير المتوقعة
11. تنفيذ قواعد SIEM للكشف عن تغييرات حجم المخزن المؤقت السريعة متبوعة بعمليات الكتابة
12. إنشاء أنماط استخدام الذاكرة الأساسية والتنبيه عند الانحرافات

استراتيجية التصحيح:
13. الاتصال بالمورد للحصول على جدول زمني للتصحيح والتحديثات الأمنية المؤقتة
14. تحضير بيئة اختبار التصحيح فوراً عند إصدار المورد
15. إعطاء الأولوية لتصحيح الأنظمة المواجهة للإنترنت والبنية التحتية الحرجة
📋 خريطة الامتثال التنظيمي
🟢 NCA ECC 2024
5.1.1 - Information Security Policies and Procedures 5.2.1 - Access Control Implementation 5.3.1 - Cryptography and Data Protection 5.4.1 - System and Communications Protection 5.5.1 - Incident Management
🔵 SAMA CSF
Governance - Risk Management Framework Protective - System Hardening and Patch Management Protective - Access Control and Authentication Detective - Monitoring and Logging Responsive - Incident Response Procedures
🟡 ISO 27001:2022
A.5.1 - Policies for Information Security A.8.1 - User Endpoint Devices A.8.2 - Privileged Access Rights A.8.3 - Information Access Restriction A.12.2 - Change Management A.12.6 - Management of Technical Vulnerabilities
🟣 PCI DSS v4.0.1
Requirement 2.2 - Configuration Standards Requirement 6.2 - Security Patches Requirement 11.2 - Vulnerability Scanning Requirement 12.2 - Configuration Management
📊 CVSS Score
6.5
/ 10.0 — متوسط
📊 CVSS Vector
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:L
Attack VectorL — Low / Local
Attack ComplexityH — High
Privileges RequiredL — Low / Local
User InteractionN — None / Network
ScopeU — Unchanged
ConfidentialityH — High
IntegrityH — High
AvailabilityL — Low / Local
📋 حقائق سريعة
الخطورة متوسط
CVSS Score6.5
CWECWE-120
EPSS0.02%
اختراق متاح لا
تصحيح متاح ✗ لا
تاريخ النشر 2026-05-04
المصدر nvd
المشاهدات 1
🇸🇦 درجة المخاطر السعودية
7.2
/ 10.0 — مخاطر السعودية
أولوية: HIGH
🏷️ الوسوم
CWE-120
مشاركة ثغرة
LinkedIn X / Twitter WhatsApp Telegram

💬 التعليقات

0
جارٍ التحميل
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.