📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. الترقية الآن
مركز البحث
ESC للإغلاق
Global supply_chain تطوير البرمجيات والتكنولوجيا HIGH 14m Global apt الحكومة والبنية التحتية الحرجة CRITICAL 2h Global vulnerability برامج المؤسسات / تحليل البيانات CRITICAL 2h Global vulnerability الذكاء الاصطناعي والتكنولوجيا HIGH 6h Global general قطاع التكنولوجيا والذكاء الاصطناعي MEDIUM 9h Global general قطاع التكنولوجيا والذكاء الاصطناعي HIGH 10h Global vulnerability التعليم العالي CRITICAL 19h Global data_breach القطاع الحكومي HIGH 20h Global supply_chain تطوير البرمجيات والمجتمعات مفتوحة المصدر CRITICAL 20h Global malware تطوير البرمجيات CRITICAL 20h Global supply_chain تطوير البرمجيات والتكنولوجيا HIGH 14m Global apt الحكومة والبنية التحتية الحرجة CRITICAL 2h Global vulnerability برامج المؤسسات / تحليل البيانات CRITICAL 2h Global vulnerability الذكاء الاصطناعي والتكنولوجيا HIGH 6h Global general قطاع التكنولوجيا والذكاء الاصطناعي MEDIUM 9h Global general قطاع التكنولوجيا والذكاء الاصطناعي HIGH 10h Global vulnerability التعليم العالي CRITICAL 19h Global data_breach القطاع الحكومي HIGH 20h Global supply_chain تطوير البرمجيات والمجتمعات مفتوحة المصدر CRITICAL 20h Global malware تطوير البرمجيات CRITICAL 20h Global supply_chain تطوير البرمجيات والتكنولوجيا HIGH 14m Global apt الحكومة والبنية التحتية الحرجة CRITICAL 2h Global vulnerability برامج المؤسسات / تحليل البيانات CRITICAL 2h Global vulnerability الذكاء الاصطناعي والتكنولوجيا HIGH 6h Global general قطاع التكنولوجيا والذكاء الاصطناعي MEDIUM 9h Global general قطاع التكنولوجيا والذكاء الاصطناعي HIGH 10h Global vulnerability التعليم العالي CRITICAL 19h Global data_breach القطاع الحكومي HIGH 20h Global supply_chain تطوير البرمجيات والمجتمعات مفتوحة المصدر CRITICAL 20h Global malware تطوير البرمجيات CRITICAL 20h
الثغرات

CVE-2026-21385

مرتفع 🇺🇸 CISA KEV ⚡ اختراق متاح
Memory corruption while using alignments for memory allocation.
CWE-190 — نوع الضعف
نُشر: Mar 2, 2026  ·  آخر تحديث: Mar 4, 2026  ·  المصدر: CISA_KEV
CVSS v3
7.8
🔗 NVD الرسمي
📄 الوصف (الإنجليزية)

Memory corruption while using alignments for memory allocation.

🤖 ملخص AI

CVE-2026-21385 is a high-severity memory corruption vulnerability (CVSS 7.8) arising from improper alignment handling during memory allocation operations. With public exploits available and patches released, this vulnerability poses an immediate risk to systems using affected components. Organizations must prioritize patching to prevent potential code execution and system compromise.

📄 الوصف (العربية)

🤖 التحليل الذكي آخر تحليل: Apr 28, 2026 22:02
🇸🇦 التأثير على المملكة العربية السعودية
This memory corruption vulnerability poses significant risk to Saudi banking infrastructure (SAMA-regulated institutions), government systems (NCA oversight), and critical energy sectors (ARAMCO operations). Telecom providers (STC, Mobily) and healthcare systems utilizing affected memory allocation libraries face potential service disruption and data breach risks. The availability of public exploits elevates risk for organizations with delayed patching cycles.
🏢 القطاعات السعودية المتأثرة
Banking and Financial Services Government and Public Administration Energy and Utilities Telecommunications Healthcare Critical Infrastructure
⚖️ درجة المخاطر السعودية (AI)
7.8
/ 10.0
🔧 Remediation Steps (English)
1. IMMEDIATE ACTIONS:
- Identify all systems and applications using affected memory allocation components
- Isolate or restrict network access to vulnerable systems pending patch deployment
- Enable enhanced monitoring for exploitation attempts

2. PATCHING GUIDANCE:
- Apply vendor patches immediately upon availability confirmation
- Prioritize production systems in banking, government, and critical infrastructure
- Test patches in staging environments before production deployment
- Maintain patch deployment records for compliance audits

3. COMPENSATING CONTROLS (if patching delayed):
- Implement Address Space Layout Randomization (ASLR) and DEP/NX protections
- Deploy Web Application Firewalls (WAF) to detect exploitation patterns
- Restrict user privileges and implement principle of least privilege
- Enable memory tagging extensions (MTE) on supported ARM64 systems

4. DETECTION RULES:
- Monitor for abnormal memory allocation patterns and alignment failures
- Alert on segmentation faults and memory access violations
- Track unexpected process terminations and core dumps
- Implement IDS signatures for known exploit payloads
🔧 خطوات المعالجة (العربية)
1. الإجراءات الفورية:
- تحديد جميع الأنظمة والتطبيقات التي تستخدم مكونات تخصيص الذاكرة المتأثرة
- عزل أو تقييد الوصول إلى الشبكة للأنظمة الضعيفة قبل نشر التصحيح
- تفعيل المراقبة المحسنة لمحاولات الاستغلال

2. إرشادات التصحيح:
- تطبيق تصحيحات البائع فوراً عند تأكيد التوفر
- إعطاء الأولوية للأنظمة الإنتاجية في البنية التحتية المصرفية والحكومية والحرجة
- اختبار التصحيحات في بيئات التجريب قبل نشرها في الإنتاج
- الاحتفاظ بسجلات نشر التصحيحات لتدقيق الامتثال

3. الضوابط البديلة (إذا تأخر التصحيح):
- تنفيذ عشوائية تخطيط مساحة العناوين (ASLR) وحماية DEP/NX
- نشر جدران الحماية لتطبيقات الويب (WAF) للكشف عن أنماط الاستغلال
- تقييد امتيازات المستخدم وتنفيذ مبدأ أقل امتياز
- تفعيل امتدادات وسم الذاكرة (MTE) على أنظمة ARM64 المدعومة

4. قواعد الكشف:
- مراقبة أنماط تخصيص الذاكرة غير الطبيعية وفشل المحاذاة
- التنبيه على أخطاء التقسيم وانتهاكات الوصول إلى الذاكرة
- تتبع إنهاء العمليات غير المتوقعة والتفريغات الأساسية
- تنفيذ توقيعات IDS لحمولات الاستغلال المعروفة
📋 خريطة الامتثال التنظيمي
🟢 NCA ECC 2024
ECC 2024 - 5.2.1: System Hardening and Secure Configuration ECC 2024 - 5.3.1: Vulnerability Management and Patch Management ECC 2024 - 5.4.1: Incident Detection and Response
🔵 SAMA CSF
SAMA CSF - ID.RA-1: Asset Management and Vulnerability Identification SAMA CSF - PR.IP-12: System Development and Maintenance SAMA CSF - DE.CM-1: Detection and Analysis
🟡 ISO 27001:2022
ISO 27001:2022 - A.12.6.1: Management of technical vulnerabilities ISO 27001:2022 - A.14.2.1: Secure development policy ISO 27001:2022 - A.12.2.1: Monitoring and logging
🟣 PCI DSS v4.0.1
PCI DSS 4.0 - 6.2: Security patches and updates PCI DSS 4.0 - 11.2: Vulnerability scanning and assessment
📊 CVSS Score
7.8
/ 10.0 — مرتفع
📊 CVSS Vector
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Attack VectorL — Low / Local
Attack ComplexityL — Low / Local
Privileges RequiredL — Low / Local
User InteractionN — None / Network
ScopeU — Unchanged
ConfidentialityH — High
IntegrityH — High
AvailabilityH — High
📋 حقائق سريعة
الخطورة مرتفع
CVSS Score7.8
CWECWE-190
EPSS0.65%
اختراق متاح ✓ نعم
تصحيح متاح ✓ نعم
CISA KEV🇺🇸 Yes
تاريخ الإصلاح2026-03-24
تاريخ النشر 2026-03-02
المصدر cisa_kev
المشاهدات 11
🇸🇦 درجة المخاطر السعودية
7.8
/ 10.0 — مخاطر السعودية
أولوية: HIGH
🏷️ الوسوم
kev actively-exploited
مشاركة ثغرة
LinkedIn X / Twitter WhatsApp Telegram

💬 التعليقات

0
جارٍ التحميل
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.