📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. الترقية الآن
مركز البحث
ESC للإغلاق
Global general الذكاء الاصطناعي وتطوير البرمجيات LOW 58m Global general الذكاء الاصطناعي والأمن السيبراني MEDIUM 1h Global malware تطوير البرمجيات / التكنولوجيا HIGH 1h Global vulnerability تكنولوجيا المعلومات HIGH 2h Global data_breach قطاع المياه والبنية التحتية الحساسة HIGH 2h Global general خدمات الأمن السيبراني HIGH 2h Global data_breach الصيدلة والأدوية HIGH 3h Global vulnerability التكنولوجيا والذكاء الاصطناعي CRITICAL 4h Global vulnerability تكنولوجيا المعلومات CRITICAL 4h Global phishing قطاع الألعاب والترفيه HIGH 4h Global general الذكاء الاصطناعي وتطوير البرمجيات LOW 58m Global general الذكاء الاصطناعي والأمن السيبراني MEDIUM 1h Global malware تطوير البرمجيات / التكنولوجيا HIGH 1h Global vulnerability تكنولوجيا المعلومات HIGH 2h Global data_breach قطاع المياه والبنية التحتية الحساسة HIGH 2h Global general خدمات الأمن السيبراني HIGH 2h Global data_breach الصيدلة والأدوية HIGH 3h Global vulnerability التكنولوجيا والذكاء الاصطناعي CRITICAL 4h Global vulnerability تكنولوجيا المعلومات CRITICAL 4h Global phishing قطاع الألعاب والترفيه HIGH 4h Global general الذكاء الاصطناعي وتطوير البرمجيات LOW 58m Global general الذكاء الاصطناعي والأمن السيبراني MEDIUM 1h Global malware تطوير البرمجيات / التكنولوجيا HIGH 1h Global vulnerability تكنولوجيا المعلومات HIGH 2h Global data_breach قطاع المياه والبنية التحتية الحساسة HIGH 2h Global general خدمات الأمن السيبراني HIGH 2h Global data_breach الصيدلة والأدوية HIGH 3h Global vulnerability التكنولوجيا والذكاء الاصطناعي CRITICAL 4h Global vulnerability تكنولوجيا المعلومات CRITICAL 4h Global phishing قطاع الألعاب والترفيه HIGH 4h
الثغرات

CVE-2026-43138

مرتفع
CWE-416 — نوع الضعف
نُشر: May 6, 2026  ·  آخر تحديث: May 13, 2026  ·  المصدر: NVD
CVSS v3
7.8
🔗 NVD الرسمي
📄 الوصف (الإنجليزية)

In the Linux kernel, the following vulnerability has been resolved:

reset: gpio: suppress bind attributes in sysfs

This is a special device that's created dynamically and is supposed to
stay in memory forever. We also currently don't have a devlink between
it and the actual reset consumer. Suppress sysfs bind attributes so that
user-space can't unbind the device because - as of now - it will cause a
use-after-free splat from any user that puts the reset control handle.

🤖 ملخص AI

CVE-2026-43138 is a use-after-free vulnerability in the Linux kernel's GPIO reset driver that occurs when user-space unbinds dynamically created reset devices via sysfs. With a CVSS score of 7.8, this vulnerability could allow local attackers to trigger kernel crashes or potentially execute arbitrary code. The vulnerability affects Linux systems where GPIO reset controls are utilized, particularly in embedded and IoT deployments common in Saudi infrastructure.

📄 الوصف (العربية)

🤖 التحليل الذكي آخر تحليل: May 13, 2026 02:34
🇸🇦 التأثير على المملكة العربية السعودية
This vulnerability poses significant risk to Saudi organizations operating embedded Linux systems and IoT devices, particularly in: (1) Energy sector (ARAMCO, SEC) — critical infrastructure using GPIO-based reset controls in SCADA/ICS systems; (2) Telecommunications (STC, Mobily, Zain) — network infrastructure and base stations utilizing embedded Linux; (3) Government agencies (NCA, CITC) — critical systems and smart city initiatives; (4) Healthcare — medical devices and hospital infrastructure running embedded Linux; (5) Banking/Financial institutions — ATMs and payment processing systems. Local privilege escalation could compromise system integrity and availability.
🏢 القطاعات السعودية المتأثرة
Energy (ARAMCO, SEC) Telecommunications (STC, Mobily, Zain) Government (NCA, CITC) Healthcare Banking/Financial Services Critical Infrastructure IoT/Embedded Systems
⚖️ درجة المخاطر السعودية (AI)
7.2
/ 10.0
🔧 Remediation Steps (English)
Immediate Actions:
1. Identify all Linux systems running affected kernel versions in your infrastructure
2. Restrict local user access to sysfs bind/unbind attributes via AppArmor or SELinux policies
3. Disable user-space access to /sys/bus/*/drivers/*/unbind if not required

Patching Guidance:
1. Apply kernel patches that suppress sysfs bind attributes for GPIO reset devices
2. Update to patched kernel versions (specific versions depend on distribution)
3. For RHEL/CentOS: Apply security updates from Red Hat
4. For Ubuntu: Apply updates from Canonical security team
5. For embedded systems: Contact device manufacturer for firmware updates

Compensating Controls (if immediate patching unavailable):
1. Implement strict file system permissions: chmod 000 /sys/bus/platform/drivers/gpio-reset/unbind
2. Use SELinux or AppArmor to prevent user-space unbind operations
3. Monitor sysfs access attempts via auditd: auditctl -w /sys/bus/platform/drivers/ -p wa -k gpio_reset_monitor
4. Restrict local user shell access where possible

Detection Rules:
1. Monitor for sysfs write attempts to unbind paths: grep -r 'unbind' /sys/bus/*/drivers/*/
2. Audit kernel oops/panic logs for use-after-free signatures
3. Alert on: echo '*' > /sys/bus/*/drivers/*/unbind commands
4. Monitor dmesg for: 'use-after-free' and 'gpio' keywords simultaneously
🔧 خطوات المعالجة (العربية)
الإجراءات الفورية:
1. تحديد جميع أنظمة Linux التي تعمل بإصدارات النواة المتأثرة في البنية التحتية الخاصة بك
2. تقييد وصول المستخدمين المحليين إلى سمات ربط/فصل sysfs عبر سياسات AppArmor أو SELinux
3. تعطيل وصول مساحة المستخدم إلى /sys/bus/*/drivers/*/unbind إذا لم تكن مطلوبة

إرشادات التصحيح:
1. تطبيق تصحيحات النواة التي تقمع سمات ربط sysfs لأجهزة إعادة تعيين GPIO
2. التحديث إلى إصدارات النواة المصححة (الإصدارات المحددة تعتمد على التوزيع)
3. لـ RHEL/CentOS: تطبيق التحديثات الأمنية من Red Hat
4. لـ Ubuntu: تطبيق التحديثات من فريق الأمان في Canonical
5. للأنظمة المدمجة: الاتصال بمصنع الجهاز للحصول على تحديثات البرامج الثابتة

الضوابط البديلة (إذا لم يكن التصحيح الفوري متاحاً):
1. تطبيق أذونات نظام الملفات الصارمة: chmod 000 /sys/bus/platform/drivers/gpio-reset/unbind
2. استخدام SELinux أو AppArmor لمنع عمليات فصل مساحة المستخدم
3. مراقبة محاولات وصول sysfs عبر auditd: auditctl -w /sys/bus/platform/drivers/ -p wa -k gpio_reset_monitor
4. تقييد وصول shell للمستخدمين المحليين حيث أمكن

قواعد الكشف:
1. مراقبة محاولات كتابة sysfs إلى مسارات الفصل: grep -r 'unbind' /sys/bus/*/drivers/*/
2. تدقيق سجلات kernel oops/panic للتوقيعات use-after-free
3. التنبيه على: echo '*' > /sys/bus/*/drivers/*/unbind commands
4. مراقبة dmesg للكلمات الرئيسية: 'use-after-free' و 'gpio' معاً
📋 خريطة الامتثال التنظيمي
🟢 NCA ECC 2024
ECC 2024 A.5.1.1 — Access Control Policies (restrict sysfs unbind access) ECC 2024 A.8.1.1 — User Endpoint Devices (embedded Linux systems) ECC 2024 A.12.6.1 — Management of Technical Vulnerabilities (kernel patching) ECC 2024 A.14.2.1 — System Change Management (kernel updates)
🔵 SAMA CSF
SAMA CSF ID.GV-1 — Organizational Context (critical infrastructure protection) SAMA CSF PR.IP-12 — Software, Firmware, and Information Integrity (kernel patching) SAMA CSF DE.CM-1 — Detection Processes (monitoring sysfs access) SAMA CSF RS.MI-2 — Incident Response (use-after-free detection)
🟡 ISO 27001:2022
ISO 27001:2022 A.5.15 — Access Control (restrict unbind operations) ISO 27001:2022 A.8.2 — Information Security Policies (kernel hardening) ISO 27001:2022 A.12.6.1 — Management of Technical Vulnerabilities ISO 27001:2022 A.14.2.1 — Change Management (patch deployment)
🟣 PCI DSS v4.0.1
PCI DSS 6.2 — Security Patches (kernel updates for payment systems) PCI DSS 7.1 — Access Control (restrict local user privileges) PCI DSS 10.2 — Logging and Monitoring (audit sysfs access)
📦 المنتجات المتأثرة 3 منتج
linux:linux_kernel
linux:linux_kernel
linux:linux_kernel
📊 CVSS Score
7.8
/ 10.0 — مرتفع
📊 CVSS Vector
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Attack VectorL — Low / Local
Attack ComplexityL — Low / Local
Privileges RequiredL — Low / Local
User InteractionN — None / Network
ScopeU — Unchanged
ConfidentialityH — High
IntegrityH — High
AvailabilityH — High
📋 حقائق سريعة
الخطورة مرتفع
CVSS Score7.8
CWECWE-416
EPSS0.02%
اختراق متاح لا
تصحيح متاح ✓ نعم
تاريخ النشر 2026-05-06
المصدر nvd
المشاهدات 1
🇸🇦 درجة المخاطر السعودية
7.2
/ 10.0 — مخاطر السعودية
أولوية: HIGH
🏷️ الوسوم
patch-available CWE-416
مشاركة ثغرة
LinkedIn X / Twitter WhatsApp Telegram
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.