📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. الترقية الآن
مركز البحث
ESC للإغلاق
Global phishing عبر القطاعات HIGH 4h Global vulnerability برامج المؤسسات / أنظمة تخطيط موارد المؤسسات CRITICAL 33m Global vulnerability البنية التحتية لتكنولوجيا المعلومات CRITICAL 1h Global vulnerability قطاع التكنولوجيا وتطوير البرمجيات HIGH 2h Global vulnerability قطاع تكنولوجيا المعلومات والحكومة CRITICAL 2h Global ransomware قطاعات متعددة / المؤسسات CRITICAL 3h Global general التكنولوجيا والقطاع القانوني MEDIUM 4h Global ransomware الخدمات المالية / العملات المشفرة CRITICAL 4h Global general أنظمة التحكم الصناعية / تكنولوجيا التشغيل HIGH 5h Global apt مزودو الخدمات المدارة / خدمات تكنولوجيا المعلومات HIGH 6h Global phishing عبر القطاعات HIGH 4h Global vulnerability برامج المؤسسات / أنظمة تخطيط موارد المؤسسات CRITICAL 33m Global vulnerability البنية التحتية لتكنولوجيا المعلومات CRITICAL 1h Global vulnerability قطاع التكنولوجيا وتطوير البرمجيات HIGH 2h Global vulnerability قطاع تكنولوجيا المعلومات والحكومة CRITICAL 2h Global ransomware قطاعات متعددة / المؤسسات CRITICAL 3h Global general التكنولوجيا والقطاع القانوني MEDIUM 4h Global ransomware الخدمات المالية / العملات المشفرة CRITICAL 4h Global general أنظمة التحكم الصناعية / تكنولوجيا التشغيل HIGH 5h Global apt مزودو الخدمات المدارة / خدمات تكنولوجيا المعلومات HIGH 6h Global phishing عبر القطاعات HIGH 4h Global vulnerability برامج المؤسسات / أنظمة تخطيط موارد المؤسسات CRITICAL 33m Global vulnerability البنية التحتية لتكنولوجيا المعلومات CRITICAL 1h Global vulnerability قطاع التكنولوجيا وتطوير البرمجيات HIGH 2h Global vulnerability قطاع تكنولوجيا المعلومات والحكومة CRITICAL 2h Global ransomware قطاعات متعددة / المؤسسات CRITICAL 3h Global general التكنولوجيا والقطاع القانوني MEDIUM 4h Global ransomware الخدمات المالية / العملات المشفرة CRITICAL 4h Global general أنظمة التحكم الصناعية / تكنولوجيا التشغيل HIGH 5h Global apt مزودو الخدمات المدارة / خدمات تكنولوجيا المعلومات HIGH 6h
الثغرات

CVE-2026-5947

مرتفع
CWE-362 — نوع الضعف
نُشر: May 20, 2026  ·  آخر تحديث: May 23, 2026  ·  المصدر: NVD
CVSS v3
7.5
🔗 NVD الرسمي
📄 الوصف (الإنجليزية)

Undefined behavior may result due to a race condition leading to a use-after-free violation. If BIND receives an incoming DNS message signed with SIG(0), it begins work to validate that signature. If, during that validation, the "recursive-clients" limit is reached (as would occur during a query flood), and that same DNS message is discarded per the limit, there is a brief window of time while the SIG(0) validation may attempt to read the now-discarded DNS message.
This issue affects BIND 9 versions 9.20.0 through 9.20.22, 9.21.0 through 9.21.21, and 9.20.9-S1 through 9.20.22-S1.
BIND 9 versions 9.18.28 through 9.18.49 and 9.18.28-S1 through 9.18.49-S1 are NOT affected.

🤖 ملخص AI

A race condition in BIND 9 DNS server versions 9.20.0-9.20.22, 9.21.0-9.21.21, and 9.20.9-S1-9.20.22-S1 causes use-after-free vulnerability when processing SIG(0) signed DNS messages during recursive-clients limit exhaustion. This can lead to denial of service or potential code execution during DNS query floods. Immediate patching is critical for organizations running affected BIND versions.

📄 الوصف (العربية)

🤖 التحليل الذكي آخر تحليل: May 21, 2026 19:50
🇸🇦 التأثير على المملكة العربية السعودية
Saudi telecommunications providers (STC, Mobily, Zain) operating BIND DNS infrastructure are at critical risk, as are government agencies under NCA oversight managing DNS services. Banking sector (SAMA-regulated institutions) relying on BIND for internal DNS resolution face potential service disruption during DDoS attacks. Energy sector (ARAMCO, SEC) and healthcare organizations using BIND for DNS services could experience denial of service. The vulnerability is particularly dangerous during query flood attacks, which are common attack vectors in the region.
🏢 القطاعات السعودية المتأثرة
Telecommunications (STC, Mobily, Zain) Banking and Financial Services (SAMA-regulated) Government and Public Administration (NCA oversight) Energy and Utilities (ARAMCO, SEC) Healthcare Internet Service Providers Data Centers
⚖️ درجة المخاطر السعودية (AI)
8.2
/ 10.0
🔧 Remediation Steps (English)
IMMEDIATE ACTIONS:
1. Identify all BIND 9 instances running versions 9.20.0-9.20.22, 9.21.0-9.21.21, or 9.20.9-S1-9.20.22-S1 using 'named -v'
2. Isolate affected DNS servers from direct internet exposure if possible
3. Implement rate limiting on recursive queries to reduce recursive-clients exhaustion risk

PATCHING:
1. Upgrade to BIND 9.20.23 or later (9.20.x series)
2. Upgrade to BIND 9.21.22 or later (9.21.x series)
3. Upgrade to BIND 9.20.23-S1 or later (9.20.x-S1 series)
4. BIND 9.18.x versions are NOT affected; no action required

COMPENSATING CONTROLS (if immediate patching impossible):
1. Implement strict rate limiting: 'recursive-clients' set to conservative value (e.g., 100-500)
2. Enable query logging to detect SIG(0) validation patterns
3. Deploy DDoS mitigation at network edge to prevent query floods
4. Monitor DNS query patterns for anomalies
5. Implement firewall rules to restrict DNS queries to authorized sources

DETECTION:
1. Monitor BIND logs for 'recursive-clients limit reached' messages
2. Alert on sudden increases in SIG(0) signed queries
3. Track DNS query rates exceeding baseline by >300%
4. Monitor for BIND process crashes or restarts
5. Implement IDS signatures for malformed SIG(0) queries
🔧 خطوات المعالجة (العربية)
الإجراءات الفورية:
1. تحديد جميع مثيلات BIND 9 التي تشغل الإصدارات المتأثرة باستخدام 'named -v'
2. عزل خوادم DNS المتأثرة عن التعرض المباشر للإنترنت إن أمكن
3. تطبيق تحديد معدل على الاستعلامات المتكررة لتقليل خطر استنزاف العملاء المتكررين

التصحيح:
1. الترقية إلى BIND 9.20.23 أو أحدث (سلسلة 9.20.x)
2. الترقية إلى BIND 9.21.22 أو أحدث (سلسلة 9.21.x)
3. الترقية إلى BIND 9.20.23-S1 أو أحدث (سلسلة 9.20.x-S1)
4. إصدارات BIND 9.18.x غير متأثرة؛ لا يلزم اتخاذ إجراء

الضوابط البديلة (إذا كان التصحيح الفوري مستحيلاً):
1. تطبيق تحديد معدل صارم: تعيين 'recursive-clients' إلى قيمة محافظة
2. تفعيل تسجيل الاستعلامات لكشف أنماط التحقق من SIG(0)
3. نشر تخفيف DDoS على حافة الشبكة
4. مراقبة أنماط استعلامات DNS للكشف عن الشذوذ
5. تطبيق قواعد جدار الحماية لتقييد استعلامات DNS

الكشف:
1. مراقبة سجلات BIND للرسائل المتعلقة بحد العملاء المتكررين
2. التنبيه على الزيادات المفاجئة في الاستعلامات الموقعة بـ SIG(0)
3. تتبع معدلات استعلامات DNS التي تتجاوز الخط الأساسي بنسبة >300%
4. مراقبة أعطال أو إعادة تشغيل عملية BIND
5. تطبيق توقيعات IDS للاستعلامات المشوهة SIG(0)
📋 خريطة الامتثال التنظيمي
🟢 NCA ECC 2024
ECC 2024 A.12.6.1 - Management of technical vulnerabilities ECC 2024 A.12.2.1 - Change management procedures ECC 2024 A.14.2.1 - Secure development policy ECC 2024 A.16.1.5 - Response to information security incidents
🔵 SAMA CSF
ID.RA-1 - Asset management and vulnerability identification PR.IP-12 - Information and communication technology supply chain risk management DE.CM-8 - Vulnerability scans are performed RS.RP-1 - Response plan is executed during or after an incident
🟡 ISO 27001:2022
A.12.3.1 - Segregation of development, test and production environments A.14.2.1 - Secure development policy and procedures A.12.6.1 - Management of technical vulnerabilities A.16.1.5 - Assessment and decision on information security incidents
🟣 PCI DSS v4.0.1
Requirement 6.2 - Ensure security patches are installed within defined timeframe Requirement 11.2 - Run automated vulnerability scans regularly
📦 المنتجات المتأثرة 2 منتج
isc:bind
isc:bind
📊 CVSS Score
7.5
/ 10.0 — مرتفع
📊 CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Attack VectorN — None / Network
Attack ComplexityL — Low / Local
Privileges RequiredN — None / Network
User InteractionN — None / Network
ScopeU — Unchanged
ConfidentialityN — None / Network
IntegrityN — None / Network
AvailabilityH — High
📋 حقائق سريعة
الخطورة مرتفع
CVSS Score7.5
CWECWE-362
EPSS0.04%
اختراق متاح لا
تصحيح متاح ✓ نعم
تاريخ النشر 2026-05-20
المصدر nvd
المشاهدات 1
🇸🇦 درجة المخاطر السعودية
8.2
/ 10.0 — مخاطر السعودية
أولوية: CRITICAL
🏷️ الوسوم
patch-available CWE-362
🏢 توجيهات البائع
مشاركة ثغرة
LinkedIn X / Twitter WhatsApp Telegram
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.