📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. الترقية الآن
مركز البحث
ESC للإغلاق
Global vulnerability الذكاء الاصطناعي والتكنولوجيا HIGH 2h Global general قطاع التكنولوجيا والذكاء الاصطناعي MEDIUM 5h Global general قطاع التكنولوجيا والذكاء الاصطناعي HIGH 6h Global vulnerability التعليم العالي CRITICAL 16h Global data_breach القطاع الحكومي HIGH 16h Global supply_chain تطوير البرمجيات والمجتمعات مفتوحة المصدر CRITICAL 16h Global malware تطوير البرمجيات CRITICAL 17h Global phishing قطاعات متعددة HIGH 17h Global vulnerability تطبيقات الويب CRITICAL 18h Global apt البنية التحتية الحرجة CRITICAL 18h Global vulnerability الذكاء الاصطناعي والتكنولوجيا HIGH 2h Global general قطاع التكنولوجيا والذكاء الاصطناعي MEDIUM 5h Global general قطاع التكنولوجيا والذكاء الاصطناعي HIGH 6h Global vulnerability التعليم العالي CRITICAL 16h Global data_breach القطاع الحكومي HIGH 16h Global supply_chain تطوير البرمجيات والمجتمعات مفتوحة المصدر CRITICAL 16h Global malware تطوير البرمجيات CRITICAL 17h Global phishing قطاعات متعددة HIGH 17h Global vulnerability تطبيقات الويب CRITICAL 18h Global apt البنية التحتية الحرجة CRITICAL 18h Global vulnerability الذكاء الاصطناعي والتكنولوجيا HIGH 2h Global general قطاع التكنولوجيا والذكاء الاصطناعي MEDIUM 5h Global general قطاع التكنولوجيا والذكاء الاصطناعي HIGH 6h Global vulnerability التعليم العالي CRITICAL 16h Global data_breach القطاع الحكومي HIGH 16h Global supply_chain تطوير البرمجيات والمجتمعات مفتوحة المصدر CRITICAL 16h Global malware تطوير البرمجيات CRITICAL 17h Global phishing قطاعات متعددة HIGH 17h Global vulnerability تطبيقات الويب CRITICAL 18h Global apt البنية التحتية الحرجة CRITICAL 18h
الثغرات

CVE-2025-71024

مرتفع ⚡ اختراق متاح
Tenda AX-3 v16.03.12.10_CN was discovered to contain a stack overflow in the serviceName2 parameter of the fromAdvSetMacMtuWan function. This vulnerability allows attackers to cause a Denial of Servic
CWE-787 — نوع الضعف
نُشر: Jan 13, 2026  ·  آخر تحديث: Feb 28, 2026  ·  المصدر: NVD
CVSS v3
7.5
🔗 NVD الرسمي
📄 الوصف (الإنجليزية)

Tenda AX-3 v16.03.12.10_CN was discovered to contain a stack overflow in the serviceName2 parameter of the fromAdvSetMacMtuWan function. This vulnerability allows attackers to cause a Denial of Service (DoS) via a crafted request.

🤖 ملخص AI

Tenda AX-3 router firmware v16.03.12.10_CN contains a critical stack overflow vulnerability in the fromAdvSetMacMtuWan function that allows remote attackers to cause denial of service. The vulnerability affects a widely deployed consumer router model commonly used in Saudi homes and small businesses. An exploit is publicly available, making this an immediate threat requiring urgent patching.

📄 الوصف (العربية)

🤖 التحليل الذكي آخر تحليل: May 2, 2026 18:36
🇸🇦 التأثير على المملكة العربية السعودية
This vulnerability poses significant risk to Saudi residential and SME networks. Tenda routers are widely deployed across Saudi Arabia in homes, small offices, and retail establishments. Exploitation could disrupt internet connectivity for thousands of users simultaneously. Government and critical infrastructure networks using these devices as edge routers face operational disruption risks. Telecom providers (STC, Mobily, Zain) supporting customer networks with these devices may experience support ticket surges. Banking sector employees working from home using these routers could face connectivity issues affecting remote access to SAMA-regulated systems.
🏢 القطاعات السعودية المتأثرة
Residential/Consumer Small and Medium Enterprises (SMEs) Retail Healthcare (clinics and small facilities) Education (schools and universities) Government (non-critical agencies using consumer equipment) Telecommunications (customer networks) Banking (remote worker networks)
⚖️ درجة المخاطر السعودية (AI)
8.2
/ 10.0
🔧 Remediation Steps (English)
IMMEDIATE ACTIONS:
1. Identify all Tenda AX-3 devices in your network using network scanning tools (nmap, Shodan queries)
2. Isolate affected devices from critical network segments if patching cannot be completed immediately
3. Disable remote management features on affected routers via web interface
4. Monitor router logs for suspicious requests to the fromAdvSetMacMtuWan function

PATCHING:
1. Check Tenda support portal for firmware version 16.03.12.11_CN or later
2. Download firmware only from official Tenda website (tenda.com.cn or regional distributor)
3. Perform factory reset before firmware upgrade to ensure clean state
4. Update all affected devices to patched firmware version immediately
5. Verify successful update by checking firmware version in router admin panel

COMPENSATING CONTROLS (if patch unavailable):
1. Disable WAN management interface access from external networks
2. Implement network segmentation to isolate router management traffic
3. Deploy IDS/IPS rules to detect stack overflow attempts targeting serviceName2 parameter
4. Block suspicious HTTP POST requests to /goform/fromAdvSetMacMtuWan endpoint
5. Monitor for unusual router restart patterns indicating DoS attempts

DETECTION RULES:
1. Alert on HTTP requests containing oversized serviceName2 parameter values (>256 bytes)
2. Monitor for repeated failed connections to router management interface
3. Track router CPU/memory spikes correlating with web interface access
4. Log all firmware version changes and configuration modifications
🔧 خطوات المعالجة (العربية)
الإجراءات الفورية:
1. تحديد جميع أجهزة تندا AX-3 في شبكتك باستخدام أدوات المسح (nmap، استعلامات Shodan)
2. عزل الأجهزة المتأثرة عن القطاعات الحرجة إذا لم يكن التصحيح ممكناً فوراً
3. تعطيل ميزات الإدارة البعيدة على أجهزة التوجيه المتأثرة عبر واجهة الويب
4. مراقبة سجلات جهاز التوجيه للطلبات المريبة إلى دالة fromAdvSetMacMtuWan

التصحيح:
1. التحقق من بوابة دعم تندا للحصول على إصدار البرنامج الثابت 16.03.12.11_CN أو أحدث
2. تحميل البرنامج الثابت فقط من موقع تندا الرسمي
3. إجراء إعادة تعيين المصنع قبل ترقية البرنامج الثابت
4. تحديث جميع الأجهزة المتأثرة إلى إصدار البرنامج الثابت المصحح فوراً
5. التحقق من نجاح التحديث بفحص إصدار البرنامج الثابت في لوحة إدارة جهاز التوجيه

الضوابط البديلة (إذا لم يتوفر التصحيح):
1. تعطيل وصول واجهة إدارة WAN من الشبكات الخارجية
2. تنفيذ تقسيم الشبكة لعزل حركة إدارة جهاز التوجيه
3. نشر قواعد IDS/IPS للكشف عن محاولات تجاوز المكدس
4. حظر طلبات HTTP POST المريبة إلى نقطة النهاية
5. مراقبة أنماط إعادة تشغيل جهاز التوجيه غير العادية

قواعد الكشف:
1. تنبيه على طلبات HTTP تحتوي على قيم معاملات serviceName2 كبيرة الحجم
2. مراقبة الاتصالات الفاشلة المتكررة بواجهة إدارة جهاز التوجيه
3. تتبع ارتفاعات CPU/الذاكرة في جهاز التوجيه
4. تسجيل جميع تغييرات إصدار البرنامج الثابت والتعديلات على الإعدادات
📋 خريطة الامتثال التنظيمي
🟢 NCA ECC 2024
ECC 2024 A.5.1.1 - Network security controls for connected devices ECC 2024 A.5.1.2 - Vulnerability management and patching procedures ECC 2024 A.5.2.1 - Access control for network management interfaces ECC 2024 A.5.3.1 - Monitoring and detection of network anomalies
🔵 SAMA CSF
SAMA CSF ID.BE-1 - Asset management and inventory SAMA CSF PR.AC-1 - Access control policies and procedures SAMA CSF PR.PT-1 - Security awareness and training SAMA CSF DE.CM-1 - Detection and monitoring of anomalies
🟡 ISO 27001:2022
ISO 27001:2022 A.5.19 - Secure configuration management ISO 27001:2022 A.5.20 - Information security in supplier relationships ISO 27001:2022 A.8.1 - Asset management ISO 27001:2022 A.8.2 - Endpoint protection
🟣 PCI DSS v4.0.1
PCI DSS 2.4 - Document and implement configuration standards for network devices PCI DSS 6.2 - Ensure security patches are installed within defined timeframes
📦 المنتجات المتأثرة 1 منتج
tenda:ax3_firmware:16.03.12.10_cn
📊 CVSS Score
7.5
/ 10.0 — مرتفع
📊 CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Attack VectorN — None / Network
Attack ComplexityL — Low / Local
Privileges RequiredN — None / Network
User InteractionN — None / Network
ScopeU — Unchanged
ConfidentialityN — None / Network
IntegrityN — None / Network
AvailabilityH — High
📋 حقائق سريعة
الخطورة مرتفع
CVSS Score7.5
CWECWE-787
EPSS0.07%
اختراق متاح ✓ نعم
تصحيح متاح ✓ نعم
تاريخ النشر 2026-01-13
المصدر nvd
المشاهدات 6
🇸🇦 درجة المخاطر السعودية
8.2
/ 10.0 — مخاطر السعودية
أولوية: CRITICAL
🏷️ الوسوم
exploit-available CWE-787
مشاركة ثغرة
LinkedIn X / Twitter WhatsApp Telegram

💬 التعليقات

0
جارٍ التحميل
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.