📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. الترقية الآن
مركز البحث
ESC للإغلاق
Global insider التعليم HIGH 2h Global supply_chain تطوير البرمجيات والتكنولوجيا HIGH 7h Global apt الحكومة والبنية التحتية الحرجة CRITICAL 9h Global vulnerability برامج المؤسسات / تحليل البيانات CRITICAL 9h Global vulnerability الذكاء الاصطناعي والتكنولوجيا HIGH 13h Global general قطاع التكنولوجيا والذكاء الاصطناعي MEDIUM 16h Global general قطاع التكنولوجيا والذكاء الاصطناعي HIGH 17h Global vulnerability التعليم العالي CRITICAL 1d Global data_breach القطاع الحكومي HIGH 1d Global supply_chain تطوير البرمجيات والمجتمعات مفتوحة المصدر CRITICAL 1d Global insider التعليم HIGH 2h Global supply_chain تطوير البرمجيات والتكنولوجيا HIGH 7h Global apt الحكومة والبنية التحتية الحرجة CRITICAL 9h Global vulnerability برامج المؤسسات / تحليل البيانات CRITICAL 9h Global vulnerability الذكاء الاصطناعي والتكنولوجيا HIGH 13h Global general قطاع التكنولوجيا والذكاء الاصطناعي MEDIUM 16h Global general قطاع التكنولوجيا والذكاء الاصطناعي HIGH 17h Global vulnerability التعليم العالي CRITICAL 1d Global data_breach القطاع الحكومي HIGH 1d Global supply_chain تطوير البرمجيات والمجتمعات مفتوحة المصدر CRITICAL 1d Global insider التعليم HIGH 2h Global supply_chain تطوير البرمجيات والتكنولوجيا HIGH 7h Global apt الحكومة والبنية التحتية الحرجة CRITICAL 9h Global vulnerability برامج المؤسسات / تحليل البيانات CRITICAL 9h Global vulnerability الذكاء الاصطناعي والتكنولوجيا HIGH 13h Global general قطاع التكنولوجيا والذكاء الاصطناعي MEDIUM 16h Global general قطاع التكنولوجيا والذكاء الاصطناعي HIGH 17h Global vulnerability التعليم العالي CRITICAL 1d Global data_breach القطاع الحكومي HIGH 1d Global supply_chain تطوير البرمجيات والمجتمعات مفتوحة المصدر CRITICAL 1d
الثغرات

CVE-2025-48769

مرتفع
Use After Free vulnerability was discovered in fs/vfs/fs_rename code of the Apache NuttX RTOS, that due recursive implementation and single buffer use by two different pointer variables allowed arbitr
CWE-416 — نوع الضعف
نُشر: Jan 1, 2026  ·  آخر تحديث: Feb 28, 2026  ·  المصدر: NVD
CVSS v3
8.1
🔗 NVD الرسمي
📄 الوصف (الإنجليزية)

Use After Free vulnerability was discovered in fs/vfs/fs_rename code of the Apache NuttX RTOS, that due recursive implementation and single buffer use by two different pointer variables allowed arbitrary user provided size buffer reallocation and write to the previously freed heap chunk, that in specific cases could cause unintended virtual filesystem rename/move operation results.

This issue affects Apache NuttX RTOS: from 7.20 before 12.11.0.

Users of virtual filesystem based services with write access especially when exposed over the network (i.e. FTP) are affected and recommended to upgrade to version 12.11.0 that fixes the issue.

🤖 ملخص AI

A use-after-free vulnerability in Apache NuttX RTOS filesystem rename operations (CVE-2025-48769, CVSS 8.1) allows attackers to write to freed heap memory through recursive buffer reallocation, potentially causing unintended filesystem operations. This affects NuttX versions 7.20 through 12.10.x, particularly when virtual filesystem services are exposed over network protocols like FTP. Immediate patching to version 12.11.0 is critical for organizations deploying NuttX-based IoT, industrial control, and embedded systems.

📄 الوصف (العربية)

🤖 التحليل الذكي آخر تحليل: Apr 26, 2026 02:18
🇸🇦 التأثير على المملكة العربية السعودية
Saudi organizations operating critical infrastructure are significantly impacted, particularly: (1) ARAMCO and energy sector operators using NuttX-based SCADA/ICS systems for pipeline and facility management; (2) Saudi Telecom (STC) and telecommunications providers deploying NuttX in network equipment and IoT gateways; (3) Government agencies (NCA, CITC) managing critical infrastructure with embedded NuttX systems; (4) Healthcare institutions using NuttX in medical devices and monitoring systems; (5) Financial institutions with payment processing systems relying on NuttX-based network appliances. The vulnerability's impact on filesystem operations could lead to data corruption, unauthorized file access, and system instability in mission-critical environments.
🏢 القطاعات السعودية المتأثرة
Energy (ARAMCO, oil/gas operations) Telecommunications (STC, network infrastructure) Government (NCA, CITC, critical infrastructure) Healthcare (medical devices, monitoring systems) Financial Services (payment processing, network appliances) Industrial Control Systems (SCADA, ICS) IoT and Embedded Systems
⚖️ درجة المخاطر السعودية (AI)
8.2
/ 10.0
🔧 Remediation Steps (English)
IMMEDIATE ACTIONS:
1. Identify all systems running Apache NuttX RTOS versions 7.20-12.10.x, particularly those with exposed FTP or network filesystem services
2. Isolate affected systems from network access if patching cannot be immediately applied
3. Review access logs for suspicious filesystem rename/move operations

PATCHING GUIDANCE:
1. Upgrade to Apache NuttX version 12.11.0 or later immediately
2. Test patches in non-production environments first, particularly for SCADA/ICS systems
3. Coordinate with ARAMCO, STC, and critical infrastructure operators for coordinated patching
4. Verify filesystem integrity post-patching using checksums and integrity verification tools

COMPENSATING CONTROLS (if immediate patching unavailable):
1. Disable FTP and network filesystem services if not essential
2. Implement strict network segmentation and access controls for NuttX systems
3. Monitor filesystem operations for anomalous rename/move activities
4. Implement file integrity monitoring (FIM) on critical filesystem paths
5. Restrict write permissions to minimum necessary users/processes

DETECTION RULES:
1. Monitor for unexpected filesystem rename operations on critical paths
2. Alert on heap corruption indicators or memory access violations
3. Track failed filesystem operations that may indicate exploitation attempts
4. Monitor for unusual FTP command sequences targeting filesystem operations
🔧 خطوات المعالجة (العربية)
الإجراءات الفورية:
1. تحديد جميع الأنظمة التي تعمل بإصدارات Apache NuttX RTOS من 7.20-12.10.x، خاصة تلك التي تحتوي على خدمات FTP أو نظام ملفات الشبكة المكشوفة
2. عزل الأنظمة المتأثرة عن الوصول إلى الشبكة إذا لم يكن التصحيح فوراً ممكناً
3. مراجعة سجلات الوصول للعمليات المريبة لإعادة تسمية/نقل نظام الملفات

إرشادات التصحيح:
1. الترقية إلى Apache NuttX الإصدار 12.11.0 أو أحدث فوراً
2. اختبار التصحيحات في بيئات غير الإنتاج أولاً، خاصة لأنظمة SCADA/ICS
3. التنسيق مع أرامكو و STC والمشغلين الحرجين للبنية التحتية للتصحيح المنسق
4. التحقق من سلامة نظام الملفات بعد التصحيح باستخدام أدوات التحقق من الفحوصات والسلامة

الضوابط البديلة (إذا لم يكن التصحيح الفوري متاحاً):
1. تعطيل خدمات FTP ونظام ملفات الشبكة إذا لم تكن ضرورية
2. تنفيذ تقسيم الشبكة الصارم وضوابط الوصول لأنظمة NuttX
3. مراقبة عمليات نظام الملفات للأنشطة الشاذة لإعادة التسمية/النقل
4. تنفيذ مراقبة سلامة الملفات (FIM) على مسارات نظام الملفات الحرجة
5. تقييد أذونات الكتابة للحد الأدنى من المستخدمين/العمليات الضرورية

قواعد الكشف:
1. مراقبة عمليات إعادة تسمية نظام الملفات غير المتوقعة على المسارات الحرجة
2. التنبيه على مؤشرات تلف الكومة أو انتهاكات الوصول إلى الذاكرة
3. تتبع عمليات نظام الملفات الفاشلة التي قد تشير إلى محاولات الاستغلال
4. مراقبة تسلسلات أوامر FTP غير العادية التي تستهدف عمليات نظام الملفات
📋 خريطة الامتثال التنظيمي
🟢 NCA ECC 2024
ECC 2024 A.12.6.1 - Management of technical vulnerabilities ECC 2024 A.14.2.1 - Secure development policy ECC 2024 A.12.3.1 - Configuration management ECC 2024 A.12.2.1 - Change management
🔵 SAMA CSF
ID.RA-1 - Asset management and vulnerability identification PR.IP-12 - System and information integrity DE.CM-8 - Vulnerability scans RS.MI-2 - Incident response and recovery
🟡 ISO 27001:2022
A.12.6.1 - Management of technical vulnerabilities A.14.2.1 - Secure development policy and procedures A.12.3.1 - Configuration management A.12.2.1 - Change management procedures A.12.6.2 - Information system security testing
🟣 PCI DSS v4.0.1
Requirement 6.2 - Security patches and updates Requirement 11.2 - Vulnerability scanning
📦 المنتجات المتأثرة 1 منتج
apache:nuttx
📊 CVSS Score
8.1
/ 10.0 — مرتفع
📊 CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H
Attack VectorN — None / Network
Attack ComplexityL — Low / Local
Privileges RequiredL — Low / Local
User InteractionN — None / Network
ScopeU — Unchanged
ConfidentialityN — None / Network
IntegrityH — High
AvailabilityH — High
📋 حقائق سريعة
الخطورة مرتفع
CVSS Score8.1
CWECWE-416
EPSS0.02%
اختراق متاح لا
تصحيح متاح ✓ نعم
تاريخ النشر 2026-01-01
المصدر nvd
المشاهدات 6
🇸🇦 درجة المخاطر السعودية
8.2
/ 10.0 — مخاطر السعودية
أولوية: CRITICAL
🏷️ الوسوم
CWE-416
مشاركة ثغرة
LinkedIn X / Twitter WhatsApp Telegram

💬 التعليقات

0
جارٍ التحميل
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.