📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. الترقية الآن
مركز البحث
ESC للإغلاق
Global vulnerability تكنولوجيا المعلومات HIGH 22m Global data_breach قطاع المياه والبنية التحتية الحساسة HIGH 37m Global general خدمات الأمن السيبراني HIGH 1h Global data_breach الصيدلة والأدوية HIGH 1h Global vulnerability التكنولوجيا والذكاء الاصطناعي CRITICAL 2h Global vulnerability تكنولوجيا المعلومات CRITICAL 2h Global phishing قطاع الألعاب والترفيه HIGH 2h Global vulnerability تكنولوجيا المعلومات CRITICAL 2h Global phishing إنفاذ القانون والجرائم السيبرانية HIGH 3h Global vulnerability الذكاء الاصطناعي MEDIUM 3h Global vulnerability تكنولوجيا المعلومات HIGH 22m Global data_breach قطاع المياه والبنية التحتية الحساسة HIGH 37m Global general خدمات الأمن السيبراني HIGH 1h Global data_breach الصيدلة والأدوية HIGH 1h Global vulnerability التكنولوجيا والذكاء الاصطناعي CRITICAL 2h Global vulnerability تكنولوجيا المعلومات CRITICAL 2h Global phishing قطاع الألعاب والترفيه HIGH 2h Global vulnerability تكنولوجيا المعلومات CRITICAL 2h Global phishing إنفاذ القانون والجرائم السيبرانية HIGH 3h Global vulnerability الذكاء الاصطناعي MEDIUM 3h Global vulnerability تكنولوجيا المعلومات HIGH 22m Global data_breach قطاع المياه والبنية التحتية الحساسة HIGH 37m Global general خدمات الأمن السيبراني HIGH 1h Global data_breach الصيدلة والأدوية HIGH 1h Global vulnerability التكنولوجيا والذكاء الاصطناعي CRITICAL 2h Global vulnerability تكنولوجيا المعلومات CRITICAL 2h Global phishing قطاع الألعاب والترفيه HIGH 2h Global vulnerability تكنولوجيا المعلومات CRITICAL 2h Global phishing إنفاذ القانون والجرائم السيبرانية HIGH 3h Global vulnerability الذكاء الاصطناعي MEDIUM 3h
الثغرات

CVE-2025-58713

متوسط
CWE-276 — نوع الضعف
نُشر: Apr 8, 2026  ·  آخر تحديث: Apr 11, 2026  ·  المصدر: NVD
CVSS v3
6.4
🔗 NVD الرسمي
📄 الوصف (الإنجليزية)

A container privilege escalation flaw was found in certain Red Hat Process Automation Manager images. This issue stems from the /etc/passwd file being created with group-writable permissions during build time. In certain conditions, an attacker who can execute commands within an affected container, even as a non-root user, can leverage their membership in the root group to modify the /etc/passwd file. This could allow the attacker to add a new user with any arbitrary UID, including UID 0, leading to full root privileges within the container.

🤖 ملخص AI

A privilege escalation vulnerability in Red Hat Process Automation Manager container images allows non-root users to modify /etc/passwd due to improper group-writable permissions set during build time. An attacker with container execution capabilities can add arbitrary users with UID 0 to gain full root privileges. This poses significant risk to organizations running containerized automation workflows, particularly in Saudi financial and government sectors relying on Red Hat technologies.

📄 الوصف (العربية)

🤖 التحليل الذكي آخر تحليل: May 14, 2026 06:02
🇸🇦 التأثير على المملكة العربية السعودية
High impact for Saudi banking sector (SAMA-regulated institutions) using Red Hat Process Automation Manager for transaction processing and workflow automation. Government agencies (NCA oversight) utilizing containerized automation systems face critical risk. Healthcare organizations (MOH) running clinical workflow automation, energy sector (ARAMCO, SEC) managing operational technology automation, and telecom providers (STC, Mobily) operating billing and network automation systems are all vulnerable. Container escape could lead to lateral movement across enterprise infrastructure.
🏢 القطاعات السعودية المتأثرة
Banking and Financial Services Government and Public Administration Healthcare Energy and Utilities Telecommunications Manufacturing
⚖️ درجة المخاطر السعودية (AI)
7.2
/ 10.0
🔧 Remediation Steps (English)
IMMEDIATE ACTIONS:
1. Audit all Red Hat Process Automation Manager container deployments to identify affected image versions
2. Implement network segmentation to restrict container-to-host communication
3. Enable container runtime security monitoring (AppArmor/SELinux enforcement)
4. Review container execution policies to restrict non-root user capabilities

COMPENSATING CONTROLS (until patch available):
5. Rebuild container images with corrected /etc/passwd permissions (chmod 644 /etc/passwd, verify group ownership is root:root)
6. Implement Pod Security Standards (PSS) with restricted profile
7. Use read-only root filesystem where possible
8. Enforce securityContext with runAsNonRoot=true and allowPrivilegeEscalation=false
9. Deploy container image scanning to detect permission misconfigurations
10. Monitor /etc/passwd modifications within containers using auditd or container runtime hooks

DETECTION:
- Alert on file permission changes to /etc/passwd within containers
- Monitor for new UID 0 user creation attempts
- Track group membership changes for root group
🔧 خطوات المعالجة (العربية)
الإجراءات الفورية:
1. تدقيق جميع نشرات Red Hat Process Automation Manager لتحديد إصدارات الصور المتأثرة
2. تطبيق تقسيم الشبكة لتقييد الاتصال بين الحاوية والمضيف
3. تفعيل مراقبة أمان وقت تشغيل الحاوية (فرض AppArmor/SELinux)
4. مراجعة سياسات تنفيذ الحاوية لتقييد قدرات المستخدم غير الجذر

الضوابط البديلة (حتى توفر التصحيح):
5. إعادة بناء صور الحاوية بأذونات /etc/passwd صحيحة
6. تطبيق معايير أمان Pod المقيدة
7. استخدام نظام ملفات الجذر للقراءة فقط حيثما أمكن
8. فرض securityContext مع runAsNonRoot=true
9. نشر فحص صور الحاوية
10. مراقبة تعديلات /etc/passwd داخل الحاويات
📋 خريطة الامتثال التنظيمي
🟢 NCA ECC 2024
ECC 2024 A.5.1.1 - Access Control Policies ECC 2024 A.5.3.1 - User Access Management ECC 2024 A.8.2.1 - User Endpoint Devices ECC 2024 A.8.3.1 - Information Access Restriction
🔵 SAMA CSF
SAMA CSF ID.AM-1 - Asset Management SAMA CSF PR.AC-1 - Access Control SAMA CSF PR.AC-4 - Access Rights Management SAMA CSF DE.CM-1 - System Monitoring
🟡 ISO 27001:2022
ISO 27001:2022 A.5.2 - Information Security Policies ISO 27001:2022 A.8.2 - User Access Management ISO 27001:2022 A.8.3 - User Responsibilities ISO 27001:2022 A.8.6 - Access Rights Review
🟣 PCI DSS v4.0.1
PCI DSS 2.1 - Configuration Standards PCI DSS 7.1 - Access Control Implementation
📊 CVSS Score
6.4
/ 10.0 — متوسط
📊 CVSS Vector
CVSS:3.1/AV:L/AC:H/PR:H/UI:N/S:U/C:H/I:H/A:H
Attack VectorL — Low / Local
Attack ComplexityH — High
Privileges RequiredH — High
User InteractionN — None / Network
ScopeU — Unchanged
ConfidentialityH — High
IntegrityH — High
AvailabilityH — High
📋 حقائق سريعة
الخطورة متوسط
CVSS Score6.4
CWECWE-276
EPSS0.00%
اختراق متاح لا
تصحيح متاح ✗ لا
تاريخ النشر 2026-04-08
المصدر nvd
المشاهدات 5
🇸🇦 درجة المخاطر السعودية
7.2
/ 10.0 — مخاطر السعودية
أولوية: HIGH
🏷️ الوسوم
CWE-276
مشاركة ثغرة
LinkedIn X / Twitter WhatsApp Telegram
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.