📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. الترقية الآن
مركز البحث
ESC للإغلاق
Global phishing قطاع الاتصالات وخدمات المراسلة HIGH 8h Global vulnerability الحكومة والاتصالات CRITICAL 10h Global phishing قطاع الاتصالات وخدمات المراسلة CRITICAL 11h Global vulnerability الأمن السيبراني / التكنولوجيا MEDIUM 11h Global malware قطاعات متعددة HIGH 12h Global supply_chain تكنولوجيا مالية / العملات المشفرة CRITICAL 12h Global phishing الأمن السيبراني HIGH 12h Global general تكنولوجيا المعلومات والأمن السيبراني MEDIUM 13h Global vulnerability التكنولوجيا وتطوير البرامج وتكنولوجيا المعلومات للمؤسسات HIGH 14h Global apt الحكومة والطاقة CRITICAL 14h Global phishing قطاع الاتصالات وخدمات المراسلة HIGH 8h Global vulnerability الحكومة والاتصالات CRITICAL 10h Global phishing قطاع الاتصالات وخدمات المراسلة CRITICAL 11h Global vulnerability الأمن السيبراني / التكنولوجيا MEDIUM 11h Global malware قطاعات متعددة HIGH 12h Global supply_chain تكنولوجيا مالية / العملات المشفرة CRITICAL 12h Global phishing الأمن السيبراني HIGH 12h Global general تكنولوجيا المعلومات والأمن السيبراني MEDIUM 13h Global vulnerability التكنولوجيا وتطوير البرامج وتكنولوجيا المعلومات للمؤسسات HIGH 14h Global apt الحكومة والطاقة CRITICAL 14h Global phishing قطاع الاتصالات وخدمات المراسلة HIGH 8h Global vulnerability الحكومة والاتصالات CRITICAL 10h Global phishing قطاع الاتصالات وخدمات المراسلة CRITICAL 11h Global vulnerability الأمن السيبراني / التكنولوجيا MEDIUM 11h Global malware قطاعات متعددة HIGH 12h Global supply_chain تكنولوجيا مالية / العملات المشفرة CRITICAL 12h Global phishing الأمن السيبراني HIGH 12h Global general تكنولوجيا المعلومات والأمن السيبراني MEDIUM 13h Global vulnerability التكنولوجيا وتطوير البرامج وتكنولوجيا المعلومات للمؤسسات HIGH 14h Global apt الحكومة والطاقة CRITICAL 14h
الثغرات

CVE-2026-32054

متوسط
OpenClaw versions prior to 2026.2.25 contain a symlink traversal vulnerability in browser trace and download output path handling that allows local attackers to escape the managed temp root directory.
CWE-59 — نوع الضعف
نُشر: Mar 21, 2026  ·  آخر تحديث: Mar 23, 2026  ·  المصدر: NVD
CVSS v3
6.5
🔗 NVD الرسمي
📄 الوصف (الإنجليزية)

OpenClaw versions prior to 2026.2.25 contain a symlink traversal vulnerability in browser trace and download output path handling that allows local attackers to escape the managed temp root directory. An attacker with local access can create symlinks to route file writes outside the intended temp directory, enabling arbitrary file overwrite on the affected system.

🤖 ملخص AI

CVE-2026-32054 is a symlink traversal vulnerability in OpenClaw versions before 2026.2.25 that allows local attackers to escape temporary directories and overwrite arbitrary files. While currently unpatched and without public exploits, this vulnerability poses a moderate risk to systems running vulnerable OpenClaw versions, particularly in multi-user environments. The impact is limited to local attackers with system access, reducing immediate external threat exposure.

📄 الوصف (العربية)

🤖 التحليل الذكي آخر تحليل: May 12, 2026 22:03
🇸🇦 التأثير على المملكة العربية السعودية
This vulnerability primarily affects Saudi organizations using OpenClaw for browser automation and testing, including: (1) Government IT departments and NCA cybersecurity operations centers utilizing OpenClaw for security testing; (2) Banking sector institutions (SAMA-regulated banks) using OpenClaw in development/testing environments; (3) Telecommunications companies (STC, Mobily) with development infrastructure; (4) Healthcare organizations with IT development teams. The risk is elevated in shared development environments and multi-tenant systems common in Saudi enterprise infrastructure. Impact is limited to local privilege escalation and file manipulation rather than remote code execution.
🏢 القطاعات السعودية المتأثرة
Government Banking Telecommunications Healthcare Software Development IT Services
⚖️ درجة المخاطر السعودية (AI)
5.2
/ 10.0
🔧 Remediation Steps (English)
Immediate Actions:
1. Identify all systems running OpenClaw versions prior to 2026.2.25 through asset inventory and software scanning
2. Restrict local access to systems running vulnerable OpenClaw versions to authorized personnel only
3. Implement file system monitoring on temporary directories (/tmp, %TEMP%) for unauthorized symlink creation
4. Review access logs for suspicious symlink creation attempts

Patching Guidance:
1. Monitor OpenClaw project repository for version 2026.2.25 or later release
2. Establish upgrade timeline once patch is available (recommend within 30 days of release)
3. Test patch in non-production environment before deployment

Compensating Controls (until patch available):
1. Disable symlink support in file systems where possible (mount with nosymlink option on Linux)
2. Implement strict file permissions on temp directories (chmod 1777 with sticky bit)
3. Use AppArmor or SELinux profiles to restrict OpenClaw process file write capabilities
4. Isolate OpenClaw instances in containers with restricted mount options
5. Implement audit logging for all file operations in temp directories

Detection Rules:
1. Monitor for symlink creation in /tmp and temp directories by OpenClaw processes
2. Alert on file writes outside designated OpenClaw output directories
3. Track failed file operations with permission errors in OpenClaw logs
4. Monitor for unusual file ownership changes in system directories
🔧 خطوات المعالجة (العربية)
الإجراءات الفورية:
1. تحديد جميع الأنظمة التي تقوم بتشغيل إصدارات OpenClaw السابقة للإصدار 2026.2.25 من خلال جرد الأصول والمسح البرمجي
2. تقييد الوصول المحلي إلى الأنظمة التي تقوم بتشغيل إصدارات OpenClaw الضعيفة للموظفين المصرح لهم فقط
3. تنفيذ مراقبة نظام الملفات على المجلدات المؤقتة للكشف عن إنشاء روابط رمزية غير مصرح بها
4. مراجعة سجلات الوصول للمحاولات المريبة لإنشاء روابط رمزية

إرشادات التصحيح:
1. مراقبة مستودع مشروع OpenClaw لإصدار 2026.2.25 أو إصدار أحدث
2. وضع جدول زمني للترقية بمجرد توفر التصحيح (يُنصح به خلال 30 يوماً من الإصدار)
3. اختبار التصحيح في بيئة غير الإنتاج قبل النشر

الضوابط البديلة (حتى توفر التصحيح):
1. تعطيل دعم الروابط الرمزية في أنظمة الملفات حيث أمكن
2. تنفيذ أذونات ملفات صارمة على المجلدات المؤقتة
3. استخدام ملفات تعريف AppArmor أو SELinux لتقييد قدرات كتابة ملفات عملية OpenClaw
4. عزل مثيلات OpenClaw في حاويات بخيارات تثبيت مقيدة
5. تنفيذ تسجيل التدقيق لجميع عمليات الملفات في المجلدات المؤقتة

قواعد الكشف:
1. مراقبة إنشاء الروابط الرمزية في المجلدات المؤقتة بواسطة عمليات OpenClaw
2. التنبيه على كتابة الملفات خارج مجلدات إخراج OpenClaw المخصصة
3. تتبع عمليات الملفات الفاشلة مع أخطاء الأذونات في سجلات OpenClaw
4. مراقبة التغييرات غير العادية في ملكية الملفات في مجلدات النظام
📋 خريطة الامتثال التنظيمي
🟢 NCA ECC 2024
A.5.1.1 - Information security policies and procedures A.8.1.1 - User access management and authentication A.12.4.1 - Event logging and monitoring A.12.6.1 - Management of technical vulnerabilities
🔵 SAMA CSF
ID.AM-2 - Asset management and inventory PR.AC-1 - Access control policies and procedures DE.CM-1 - Detection and analysis of anomalies RS.MI-2 - Incident mitigation and containment
🟡 ISO 27001:2022
A.5.1 - Management direction for information security A.8.1 - User endpoint devices A.12.2 - Change management A.12.6 - Management of technical vulnerabilities A.13.1 - Network security
📊 CVSS Score
6.5
/ 10.0 — متوسط
📊 CVSS Vector
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:L/I:H/A:H
Attack VectorL — Low / Local
Attack ComplexityH — High
Privileges RequiredL — Low / Local
User InteractionN — None / Network
ScopeU — Unchanged
ConfidentialityL — Low / Local
IntegrityH — High
AvailabilityH — High
📋 حقائق سريعة
الخطورة متوسط
CVSS Score6.5
CWECWE-59
اختراق متاح لا
تصحيح متاح ✗ لا
تاريخ النشر 2026-03-21
المصدر nvd
المشاهدات 6
🇸🇦 درجة المخاطر السعودية
5.2
/ 10.0 — مخاطر السعودية
أولوية: MEDIUM
🏷️ الوسوم
CWE-59
مشاركة ثغرة
LinkedIn X / Twitter WhatsApp Telegram

💬 التعليقات

0
جارٍ التحميل
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.