📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. الترقية الآن
مركز البحث
ESC للإغلاق
Global supply_chain تطوير البرمجيات والتكنولوجيا HIGH 3h Global apt الحكومة والبنية التحتية الحرجة CRITICAL 5h Global vulnerability برامج المؤسسات / تحليل البيانات CRITICAL 6h Global vulnerability الذكاء الاصطناعي والتكنولوجيا HIGH 9h Global general قطاع التكنولوجيا والذكاء الاصطناعي MEDIUM 12h Global general قطاع التكنولوجيا والذكاء الاصطناعي HIGH 13h Global vulnerability التعليم العالي CRITICAL 23h Global data_breach القطاع الحكومي HIGH 23h Global supply_chain تطوير البرمجيات والمجتمعات مفتوحة المصدر CRITICAL 23h Global malware تطوير البرمجيات CRITICAL 1d Global supply_chain تطوير البرمجيات والتكنولوجيا HIGH 3h Global apt الحكومة والبنية التحتية الحرجة CRITICAL 5h Global vulnerability برامج المؤسسات / تحليل البيانات CRITICAL 6h Global vulnerability الذكاء الاصطناعي والتكنولوجيا HIGH 9h Global general قطاع التكنولوجيا والذكاء الاصطناعي MEDIUM 12h Global general قطاع التكنولوجيا والذكاء الاصطناعي HIGH 13h Global vulnerability التعليم العالي CRITICAL 23h Global data_breach القطاع الحكومي HIGH 23h Global supply_chain تطوير البرمجيات والمجتمعات مفتوحة المصدر CRITICAL 23h Global malware تطوير البرمجيات CRITICAL 1d Global supply_chain تطوير البرمجيات والتكنولوجيا HIGH 3h Global apt الحكومة والبنية التحتية الحرجة CRITICAL 5h Global vulnerability برامج المؤسسات / تحليل البيانات CRITICAL 6h Global vulnerability الذكاء الاصطناعي والتكنولوجيا HIGH 9h Global general قطاع التكنولوجيا والذكاء الاصطناعي MEDIUM 12h Global general قطاع التكنولوجيا والذكاء الاصطناعي HIGH 13h Global vulnerability التعليم العالي CRITICAL 23h Global data_breach القطاع الحكومي HIGH 23h Global supply_chain تطوير البرمجيات والمجتمعات مفتوحة المصدر CRITICAL 23h Global malware تطوير البرمجيات CRITICAL 1d
الثغرات

CVE-2026-21335

مرتفع
Substance3D - Designer versions 15.1.0 and earlier are affected by an out-of-bounds write vulnerability that could result in arbitrary code execution in the context of the current user. Exploitation o
CWE-787 — نوع الضعف
نُشر: Feb 10, 2026  ·  آخر تحديث: Feb 28, 2026  ·  المصدر: NVD
CVSS v3
7.8
🔗 NVD الرسمي
📄 الوصف (الإنجليزية)

Substance3D - Designer versions 15.1.0 and earlier are affected by an out-of-bounds write vulnerability that could result in arbitrary code execution in the context of the current user. Exploitation of this issue requires user interaction in that a victim must open a malicious file.

🤖 ملخص AI

Adobe Substance 3D Designer versions 15.1.0 and earlier contain an out-of-bounds write vulnerability (CVE-2026-21335) that could enable arbitrary code execution with user privileges. The vulnerability requires user interaction through opening a malicious file, presenting a moderate-to-high risk for organizations using this design software. A patch is available and should be deployed promptly to mitigate exploitation risks.

📄 الوصف (العربية)

🤖 التحليل الذكي آخر تحليل: Apr 28, 2026 17:10
🇸🇦 التأثير على المملكة العربية السعودية
This vulnerability primarily impacts Saudi organizations in creative and design sectors, including: (1) Government agencies using Substance 3D for digital content creation and visualization; (2) Media and entertainment companies producing digital assets; (3) Architecture and engineering firms utilizing 3D design tools; (4) Educational institutions teaching design disciplines. While not directly affecting critical infrastructure like banking (SAMA), energy (ARAMCO), or telecommunications (STC), compromise of design workstations could lead to supply chain attacks, intellectual property theft, or malware distribution through design files shared across organizational networks.
🏢 القطاعات السعودية المتأثرة
Creative Services & Design Government & Public Sector Media & Entertainment Architecture & Engineering Education & Training Manufacturing & Product Design
⚖️ درجة المخاطر السعودية (AI)
6.2
/ 10.0
🔧 Remediation Steps (English)
Immediate Actions:
1. Identify all systems running Adobe Substance 3D Designer versions 15.1.0 or earlier through asset inventory and software audit tools
2. Restrict user access to Substance 3D Designer until patching is complete
3. Implement file-level restrictions preventing opening of untrusted .spp, .sbsar, and other Substance 3D file formats from external sources

Patching Guidance:
1. Update Adobe Substance 3D Designer to version 15.2.0 or later immediately
2. Prioritize patching for systems handling sensitive design projects or connected to corporate networks
3. Test patches in non-production environments before enterprise deployment

Compensating Controls (if immediate patching not possible):
1. Disable Substance 3D Designer on non-essential systems
2. Implement application whitelisting to prevent unauthorized code execution
3. Run Substance 3D Designer in sandboxed environments or virtual machines
4. Restrict file sharing of Substance 3D project files to trusted internal sources only
5. Implement network segmentation isolating design workstations from critical systems

Detection Rules:
1. Monitor for unexpected child processes spawned by Substance3DDesigner.exe
2. Alert on file modifications in %APPDATA%\Adobe\Substance3D directories
3. Track network connections initiated by Substance 3D Designer to external IP addresses
4. Log all file open operations for .spp and .sbsar files from external/removable media
🔧 خطوات المعالجة (العربية)
الإجراءات الفورية:
1. تحديد جميع الأنظمة التي تقوم بتشغيل Adobe Substance 3D Designer الإصدارات 15.1.0 والأقدم من خلال أدوات جرد الأصول وتدقيق البرامج
2. تقييد وصول المستخدمين إلى Substance 3D Designer حتى اكتمال التصحيح
3. تطبيق قيود على مستوى الملفات لمنع فتح تنسيقات ملفات Substance 3D غير الموثوقة من مصادر خارجية

إرشادات التصحيح:
1. تحديث Adobe Substance 3D Designer إلى الإصدار 15.2.0 أو أحدث فوراً
2. إعطاء الأولوية لتصحيح الأنظمة التي تتعامل مع مشاريع تصميم حساسة أو المتصلة بالشبكات المؤسسية
3. اختبار التصحيحات في بيئات غير الإنتاج قبل النشر على مستوى المؤسسة

الضوابط البديلة (إذا لم يكن التصحيح الفوري ممكناً):
1. تعطيل Substance 3D Designer على الأنظمة غير الأساسية
2. تطبيق القائمة البيضاء للتطبيقات لمنع تنفيذ الأكواد غير المصرح بها
3. تشغيل Substance 3D Designer في بيئات معزولة أو آلات افتراضية
4. تقييد مشاركة ملفات مشاريع Substance 3D للمصادر الداخلية الموثوقة فقط
5. تطبيق تقسيم الشبكة لعزل محطات العمل الخاصة بالتصميم عن الأنظمة الحرجة

قواعد الكشف:
1. مراقبة العمليات الفرعية غير المتوقعة التي يتم إطلاقها بواسطة Substance3DDesigner.exe
2. التنبيه على تعديلات الملفات في أدلة %APPDATA%\Adobe\Substance3D
3. تتبع الاتصالات الشبكية التي يبدأها Substance 3D Designer إلى عناوين IP خارجية
4. تسجيل جميع عمليات فتح الملفات لملفات .spp و .sbsar من وسائط خارجية/قابلة للإزالة
📋 خريطة الامتثال التنظيمي
🟢 NCA ECC 2024
A.5.1.1 - Information security policies and procedures A.8.1.1 - User access management and authentication A.12.2.1 - Change management procedures A.12.6.1 - Management of technical vulnerabilities
🔵 SAMA CSF
ID.RA-1 - Asset management and vulnerability identification PR.IP-12 - Software development and change management DE.CM-8 - Vulnerability scans and assessments RS.MI-2 - Incident response and mitigation
🟡 ISO 27001:2022
A.12.6.1 - Management of technical vulnerabilities A.14.2.1 - Secure development policy A.12.2.1 - Change management A.5.2.1 - Information security responsibilities
📦 المنتجات المتأثرة 1 منتج
adobe:substance_3d_designer
📊 CVSS Score
7.8
/ 10.0 — مرتفع
📊 CVSS Vector
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Attack VectorL — Low / Local
Attack ComplexityL — Low / Local
Privileges RequiredN — None / Network
User InteractionR — Required
ScopeU — Unchanged
ConfidentialityH — High
IntegrityH — High
AvailabilityH — High
📋 حقائق سريعة
الخطورة مرتفع
CVSS Score7.8
CWECWE-787
EPSS0.01%
اختراق متاح لا
تصحيح متاح ✓ نعم
تاريخ النشر 2026-02-10
المصدر nvd
المشاهدات 6
🇸🇦 درجة المخاطر السعودية
6.2
/ 10.0 — مخاطر السعودية
أولوية: HIGH
🏷️ الوسوم
CWE-787
مشاركة ثغرة
LinkedIn X / Twitter WhatsApp Telegram

💬 التعليقات

0
جارٍ التحميل
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.