📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. الترقية الآن
مركز البحث
ESC للإغلاق
Global apt تكنولوجيا المعلومات وتطوير الذكاء الاصطناعي HIGH 1h Global vulnerability خدمات الويب وإدارة المحتوى HIGH 2h Global supply_chain تطوير البرمجيات والتكنولوجيا CRITICAL 2h Global general قطاعات متعددة HIGH 3h Global data_breach قطاعات متعددة HIGH 3h Global vulnerability الإلكترونيات الاستهلاكية / الأجهزة المحمولة CRITICAL 3h Global phishing الأمن السيبراني / أمن الشبكات CRITICAL 4h Global malware البنية التحتية الحيوية / الحكومة HIGH 4h Global supply_chain الأمن السيبراني / سلسلة توريد البرمجيات CRITICAL 4h Global general قطاعات متعددة MEDIUM 6h Global apt تكنولوجيا المعلومات وتطوير الذكاء الاصطناعي HIGH 1h Global vulnerability خدمات الويب وإدارة المحتوى HIGH 2h Global supply_chain تطوير البرمجيات والتكنولوجيا CRITICAL 2h Global general قطاعات متعددة HIGH 3h Global data_breach قطاعات متعددة HIGH 3h Global vulnerability الإلكترونيات الاستهلاكية / الأجهزة المحمولة CRITICAL 3h Global phishing الأمن السيبراني / أمن الشبكات CRITICAL 4h Global malware البنية التحتية الحيوية / الحكومة HIGH 4h Global supply_chain الأمن السيبراني / سلسلة توريد البرمجيات CRITICAL 4h Global general قطاعات متعددة MEDIUM 6h Global apt تكنولوجيا المعلومات وتطوير الذكاء الاصطناعي HIGH 1h Global vulnerability خدمات الويب وإدارة المحتوى HIGH 2h Global supply_chain تطوير البرمجيات والتكنولوجيا CRITICAL 2h Global general قطاعات متعددة HIGH 3h Global data_breach قطاعات متعددة HIGH 3h Global vulnerability الإلكترونيات الاستهلاكية / الأجهزة المحمولة CRITICAL 3h Global phishing الأمن السيبراني / أمن الشبكات CRITICAL 4h Global malware البنية التحتية الحيوية / الحكومة HIGH 4h Global supply_chain الأمن السيبراني / سلسلة توريد البرمجيات CRITICAL 4h Global general قطاعات متعددة MEDIUM 6h
الثغرات

CVE-2026-3119

متوسط
Under certain conditions, `named` may crash when processing a correctly signed query containing a TKEY record. The affected code can only be reached if an incoming request has a valid transaction sign
CWE-617 — نوع الضعف
نُشر: Mar 25, 2026  ·  آخر تحديث: Mar 28, 2026  ·  المصدر: NVD
CVSS v3
6.5
🔗 NVD الرسمي
📄 الوصف (الإنجليزية)

Under certain conditions, `named` may crash when processing a correctly signed query containing a TKEY record. The affected code can only be reached if an incoming request has a valid transaction signature (TSIG) from a key declared in the `named` configuration.
This issue affects BIND 9 versions 9.20.0 through 9.20.20, 9.21.0 through 9.21.19, and 9.20.9-S1 through 9.20.20-S1.
BIND 9 versions 9.18.0 through 9.18.46 and 9.18.11-S1 through 9.18.46-S1 are NOT affected.

🤖 ملخص AI

CVE-2026-3119 is a denial-of-service vulnerability in BIND 9 DNS servers that causes crashes when processing specially crafted TKEY records within validly signed TSIG queries. This affects BIND versions 9.20.0-9.20.20 and 9.21.0-9.21.19, requiring valid transaction signatures to exploit. While no public exploit exists and patches are unavailable, the vulnerability poses significant risk to Saudi DNS infrastructure, particularly for organizations running vulnerable BIND versions in production environments.

📄 الوصف (العربية)

🤖 التحليل الذكي آخر تحليل: May 12, 2026 22:01
🇸🇦 التأثير على المملكة العربية السعودية
This vulnerability directly impacts Saudi organizations operating BIND 9 DNS infrastructure, particularly: (1) ARAMCO and energy sector operators managing critical DNS services; (2) SAMA-regulated financial institutions and banks relying on BIND for DNS resolution; (3) Government agencies under NCA oversight operating DNS servers; (4) Telecom providers (STC, Mobily, Zain) managing nationwide DNS infrastructure; (5) Healthcare organizations under MOH jurisdiction. The DoS impact could disrupt critical services, though exploitation requires valid TSIG credentials, limiting attack surface to authenticated threat actors or compromised internal systems.
🏢 القطاعات السعودية المتأثرة
Energy (ARAMCO, oil/gas operators) Banking and Financial Services (SAMA-regulated) Government (NCA-regulated agencies) Telecommunications (STC, Mobily, Zain) Healthcare (MOH-regulated facilities) Critical Infrastructure Operators
⚖️ درجة المخاطر السعودية (AI)
6.8
/ 10.0
🔧 Remediation Steps (English)
Immediate Actions:
1. Inventory all BIND 9 installations and identify systems running versions 9.20.0-9.20.20 or 9.21.0-9.21.19
2. Review TSIG key configurations and restrict access to authorized DNS servers only
3. Implement network segmentation to limit DNS query sources
4. Enable comprehensive DNS query logging to detect anomalous TKEY record patterns

Compensating Controls (until patches available):
1. Implement rate limiting on TSIG-authenticated queries
2. Deploy DNS firewall rules to block TKEY records from untrusted sources
3. Monitor named process for unexpected crashes and implement automatic restart mechanisms
4. Restrict TSIG key distribution and rotate keys regularly
5. Consider temporary downgrade to BIND 9.18.x series (confirmed unaffected)

Detection Rules:
1. Monitor syslog for named crashes with TKEY-related error messages
2. Alert on TSIG-authenticated queries containing TKEY records
3. Track DNS query patterns for unusual TKEY record requests
4. Monitor named process CPU/memory anomalies preceding crashes
🔧 خطوات المعالجة (العربية)
الإجراءات الفورية:
1. حصر جميع تثبيتات BIND 9 وتحديد الأنظمة التي تشغل الإصدارات 9.20.0-9.20.20 أو 9.21.0-9.21.19
2. مراجعة تكوينات مفاتيح TSIG وتقييد الوصول إلى خوادم DNS المصرح بها فقط
3. تنفيذ تقسيم الشبكة لتحديد مصادر استعلامات DNS
4. تفعيل تسجيل استعلامات DNS الشامل للكشف عن أنماط سجلات TKEY الشاذة

الضوابط البديلة (حتى توفر التصحيحات):
1. تنفيذ تحديد معدل على الاستعلامات المصرح بها بـ TSIG
2. نشر قواعد جدار حماية DNS لحجب سجلات TKEY من مصادر غير موثوقة
3. مراقبة عملية named للتوقفات غير المتوقعة وتنفيذ آليات إعادة التشغيل التلقائي
4. تقييد توزيع مفاتيح TSIG وتدوير المفاتيح بانتظام
5. النظر في الترقية المؤقتة إلى سلسلة BIND 9.18.x (مؤكد عدم تأثرها)

قواعد الكشف:
1. مراقبة syslog لتوقفات named برسائل خطأ متعلقة بـ TKEY
2. التنبيه على الاستعلامات المصرح بها بـ TSIG التي تحتوي على سجلات TKEY
3. تتبع أنماط استعلامات DNS للطلبات غير العادية لسجلات TKEY
4. مراقبة شذوذ CPU/الذاكرة في عملية named قبل التوقفات
📋 خريطة الامتثال التنظيمي
🟢 NCA ECC 2024
ECC 2024 A.12.6.1 - Management of technical vulnerabilities ECC 2024 A.12.2.1 - Change management procedures ECC 2024 A.12.3.1 - Segregation of development, test and production environments
🔵 SAMA CSF
SAMA CSF ID.BE-1 - Asset management and inventory SAMA CSF PR.IP-12 - Security patch management SAMA CSF DE.CM-1 - Detection and analysis of anomalies
🟡 ISO 27001:2022
ISO 27001:2022 A.12.3.1 - Change management ISO 27001:2022 A.12.6.1 - Management of technical vulnerabilities ISO 27001:2022 A.8.1.3 - Segregation of duties
🟣 PCI DSS v4.0.1
PCI DSS 6.2 - Security patches and updates PCI DSS 11.2 - Vulnerability scanning
📊 CVSS Score
6.5
/ 10.0 — متوسط
📊 CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Attack VectorN — None / Network
Attack ComplexityL — Low / Local
Privileges RequiredL — Low / Local
User InteractionN — None / Network
ScopeU — Unchanged
ConfidentialityN — None / Network
IntegrityN — None / Network
AvailabilityH — High
📋 حقائق سريعة
الخطورة متوسط
CVSS Score6.5
CWECWE-617
اختراق متاح لا
تصحيح متاح ✗ لا
تاريخ النشر 2026-03-25
المصدر nvd
المشاهدات 5
🇸🇦 درجة المخاطر السعودية
6.8
/ 10.0 — مخاطر السعودية
أولوية: HIGH
🏷️ الوسوم
CWE-617
مشاركة ثغرة
LinkedIn X / Twitter WhatsApp Telegram

💬 التعليقات

0
جارٍ التحميل
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.