📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. الترقية الآن
مركز البحث
ESC للإغلاق
Global supply_chain تطوير البرمجيات، البنية التحتية لتكنولوجيا المعلومات، التكنولوجيا CRITICAL 51m Global vulnerability,data_breach,general التكنولوجيا، أنظمة التحكم الصناعي، الاتصالات HIGH 1h Global general الإلكترونيات الاستهلاكية والبيع بالتجزئة MEDIUM 3h Global supply_chain تطوير البرمجيات والتكنولوجيا HIGH 3h Global general الذكاء الاصطناعي وتطوير البرمجيات LOW 4h Global general الذكاء الاصطناعي والأمن السيبراني MEDIUM 5h Global malware تطوير البرمجيات / التكنولوجيا HIGH 5h Global vulnerability تكنولوجيا المعلومات HIGH 6h Global data_breach قطاع المياه والبنية التحتية الحساسة HIGH 6h Global general خدمات الأمن السيبراني HIGH 6h Global supply_chain تطوير البرمجيات، البنية التحتية لتكنولوجيا المعلومات، التكنولوجيا CRITICAL 51m Global vulnerability,data_breach,general التكنولوجيا، أنظمة التحكم الصناعي، الاتصالات HIGH 1h Global general الإلكترونيات الاستهلاكية والبيع بالتجزئة MEDIUM 3h Global supply_chain تطوير البرمجيات والتكنولوجيا HIGH 3h Global general الذكاء الاصطناعي وتطوير البرمجيات LOW 4h Global general الذكاء الاصطناعي والأمن السيبراني MEDIUM 5h Global malware تطوير البرمجيات / التكنولوجيا HIGH 5h Global vulnerability تكنولوجيا المعلومات HIGH 6h Global data_breach قطاع المياه والبنية التحتية الحساسة HIGH 6h Global general خدمات الأمن السيبراني HIGH 6h Global supply_chain تطوير البرمجيات، البنية التحتية لتكنولوجيا المعلومات، التكنولوجيا CRITICAL 51m Global vulnerability,data_breach,general التكنولوجيا، أنظمة التحكم الصناعي، الاتصالات HIGH 1h Global general الإلكترونيات الاستهلاكية والبيع بالتجزئة MEDIUM 3h Global supply_chain تطوير البرمجيات والتكنولوجيا HIGH 3h Global general الذكاء الاصطناعي وتطوير البرمجيات LOW 4h Global general الذكاء الاصطناعي والأمن السيبراني MEDIUM 5h Global malware تطوير البرمجيات / التكنولوجيا HIGH 5h Global vulnerability تكنولوجيا المعلومات HIGH 6h Global data_breach قطاع المياه والبنية التحتية الحساسة HIGH 6h Global general خدمات الأمن السيبراني HIGH 6h
الثغرات

CVE-2026-20185

مرتفع
CWE-122 — نوع الضعف
نُشر: May 6, 2026  ·  آخر تحديث: May 13, 2026  ·  المصدر: NVD
CVSS v3
7.7
🔗 NVD الرسمي
📄 الوصف (الإنجليزية)

A vulnerability in the Simple Network Management Protocol (SNMP) subsystem of Cisco 350 Series Managed Switches (SG350) and Cisco 350X Series Stackable Managed Switches (SG350X) firmware could allow an authenticated, remote attacker to cause a denial of service (DoS) condition on an affected device. 

This vulnerability is due to improper error handling when parsing response data for a specific SNMP request. An attacker could exploit this vulnerability by sending a specific SNMP request to an affected device. A successful exploit could allow the attacker to cause the device to reload unexpectedly, resulting in a DoS condition.
This vulnerability affects SNMP versions 1, 2c, and 3. To exploit this vulnerability through SNMPv2c or earlier, the attacker must know a valid read-write or read-only SNMP community string for the affected system. To exploit this vulnerability through SNMPv3, the attacker must have valid SNMP user credentials for the affected system.

🤖 ملخص AI

CVE-2026-20185 is a high-severity denial of service vulnerability in Cisco SG350/SG350X managed switches affecting SNMP subsystems. An authenticated attacker can trigger unexpected device reloads through malformed SNMP requests, causing network disruption. This poses significant risk to Saudi organizations relying on these switches for critical network infrastructure, particularly in banking, government, and energy sectors where network availability is mission-critical.

📄 الوصف (العربية)

🤖 التحليل الذكي آخر تحليل: May 11, 2026 10:33
🇸🇦 التأثير على المملكة العربية السعودية
Critical impact on Saudi banking sector (SAMA-regulated institutions) and government networks (NCA oversight) that utilize Cisco SG350/SG350X switches for core network infrastructure. Energy sector (ARAMCO, utilities) faces operational disruption risks. Telecom operators (STC, Mobily, Zain) managing network backbone equipment are vulnerable. Healthcare institutions and critical infrastructure operators dependent on these switches for network segmentation and management face availability risks. The vulnerability requires authentication but poses insider threat and compromised credential scenarios.
🏢 القطاعات السعودية المتأثرة
Banking and Financial Services Government and Public Administration Energy and Utilities Telecommunications Healthcare Critical Infrastructure Education
⚖️ درجة المخاطر السعودية (AI)
7.2
/ 10.0
🔧 Remediation Steps (English)
IMMEDIATE ACTIONS:
1. Inventory all Cisco SG350 and SG350X switches in your environment and document firmware versions
2. Restrict SNMP access to trusted management networks only using access control lists (ACLs)
3. Disable SNMP if not actively required for network management
4. Change all SNMP community strings (SNMPv2c) to complex, unique values and rotate credentials
5. Implement SNMPv3 with strong authentication and encryption where possible

COMPENSATING CONTROLS (pending patch availability):
6. Deploy network segmentation to isolate affected switches from untrusted networks
7. Monitor SNMP traffic for anomalous requests using IDS/IPS signatures
8. Implement rate limiting on SNMP requests at network perimeter
9. Enable detailed logging of SNMP activities for forensic analysis
10. Establish automated failover mechanisms for critical network segments

DETECTION RULES:
- Alert on SNMP requests with malformed response parsing indicators
- Monitor for unexpected device reloads correlated with SNMP activity
- Track failed SNMP authentication attempts from non-management IPs
- Flag SNMP requests from non-standard ports or unusual source addresses
🔧 خطوات المعالجة (العربية)
الإجراءات الفورية:
1. قم بحصر جميع مفاتيح Cisco SG350 و SG350X في بيئتك وتوثيق إصدارات البرامج الثابتة
2. قيد الوصول إلى SNMP على شبكات الإدارة الموثوقة فقط باستخدام قوائم التحكم في الوصول
3. عطّل SNMP إذا لم يكن مطلوباً بنشاط لإدارة الشبكة
4. غيّر جميع سلاسل مجتمع SNMP (SNMPv2c) إلى قيم معقدة وفريدة وقم بتدوير بيانات الاعتماد
5. طبّق SNMPv3 مع المصادقة القوية والتشفير حيث أمكن

الضوابط التعويضية (في انتظار توفر التصحيح):
6. نشّر تقسيم الشبكة لعزل المفاتيح المتأثرة عن الشبكات غير الموثوقة
7. راقب حركة SNMP للطلبات الشاذة باستخدام توقيعات IDS/IPS
8. طبّق تحديد معدل على طلبات SNMP على محيط الشبكة
9. فعّل تسجيل مفصل لأنشطة SNMP للتحليل الجنائي
10. أنشئ آليات فشل تلقائي للقطاعات الحرجة من الشبكة

قواعد الكشف:
- تنبيهات على طلبات SNMP مع مؤشرات معالجة الاستجابة المشوهة
- مراقبة إعادة تحميل الجهاز غير المتوقعة المرتبطة بنشاط SNMP
- تتبع محاولات المصادقة الفاشلة في SNMP من عناوين IP غير الإدارة
- وضع علامة على طلبات SNMP من منافذ غير قياسية أو عناوين مصدر غير عادية
📋 خريطة الامتثال التنظيمي
🟢 NCA ECC 2024
ECC 2024 A.8.1 - Asset Management and Inventory ECC 2024 A.8.2 - Configuration Management ECC 2024 A.13.1 - Network Security ECC 2024 A.13.2 - Network Segmentation ECC 2024 A.14.2 - System Monitoring and Logging
🔵 SAMA CSF
SAMA CSF ID.AM-1 - Asset Management SAMA CSF PR.AC-1 - Access Control SAMA CSF PR.DS-1 - Data Security SAMA CSF DE.CM-1 - Detection and Analysis SAMA CSF RS.MI-1 - Incident Response
🟡 ISO 27001:2022
ISO 27001:2022 A.5.9 - Access Control ISO 27001:2022 A.8.1 - Asset Management ISO 27001:2022 A.8.2 - Configuration Management ISO 27001:2022 A.8.3 - Change Management ISO 27001:2022 A.8.16 - Monitoring Activities
🟣 PCI DSS v4.0.1
PCI DSS 1.1 - Firewall Configuration Standards PCI DSS 2.1 - Default Passwords and Security Parameters PCI DSS 6.2 - Security Patches and Updates PCI DSS 10.3 - Logging and Monitoring
📊 CVSS Score
7.7
/ 10.0 — مرتفع
📊 CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:N/I:N/A:H
Attack VectorN — None / Network
Attack ComplexityL — Low / Local
Privileges RequiredL — Low / Local
User InteractionN — None / Network
ScopeC — Changed
ConfidentialityN — None / Network
IntegrityN — None / Network
AvailabilityH — High
📋 حقائق سريعة
الخطورة مرتفع
CVSS Score7.7
CWECWE-122
EPSS0.17%
اختراق متاح لا
تصحيح متاح ✗ لا
تاريخ النشر 2026-05-06
المصدر nvd
المشاهدات 1
🇸🇦 درجة المخاطر السعودية
7.2
/ 10.0 — مخاطر السعودية
أولوية: HIGH
🏷️ الوسوم
CWE-122
مشاركة ثغرة
LinkedIn X / Twitter WhatsApp Telegram

💬 التعليقات

0
جارٍ التحميل
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.