📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. الترقية الآن
مركز البحث
ESC للإغلاق
Global data_breach القطاع الحكومي HIGH 2h Global malware تطوير البرمجيات CRITICAL 2h Global phishing قطاعات متعددة HIGH 3h Global vulnerability تطبيقات الويب CRITICAL 3h Global apt البنية التحتية الحرجة CRITICAL 3h Global ransomware قطاعات متعددة CRITICAL 4h Global supply_chain تطوير البرمجيات، البنية التحتية لتكنولوجيا المعلومات، التكنولوجيا CRITICAL 5h Global vulnerability,data_breach,general التكنولوجيا، أنظمة التحكم الصناعي، الاتصالات HIGH 5h Global general الإلكترونيات الاستهلاكية والبيع بالتجزئة MEDIUM 8h Global supply_chain تطوير البرمجيات والتكنولوجيا HIGH 8h Global data_breach القطاع الحكومي HIGH 2h Global malware تطوير البرمجيات CRITICAL 2h Global phishing قطاعات متعددة HIGH 3h Global vulnerability تطبيقات الويب CRITICAL 3h Global apt البنية التحتية الحرجة CRITICAL 3h Global ransomware قطاعات متعددة CRITICAL 4h Global supply_chain تطوير البرمجيات، البنية التحتية لتكنولوجيا المعلومات، التكنولوجيا CRITICAL 5h Global vulnerability,data_breach,general التكنولوجيا، أنظمة التحكم الصناعي، الاتصالات HIGH 5h Global general الإلكترونيات الاستهلاكية والبيع بالتجزئة MEDIUM 8h Global supply_chain تطوير البرمجيات والتكنولوجيا HIGH 8h Global data_breach القطاع الحكومي HIGH 2h Global malware تطوير البرمجيات CRITICAL 2h Global phishing قطاعات متعددة HIGH 3h Global vulnerability تطبيقات الويب CRITICAL 3h Global apt البنية التحتية الحرجة CRITICAL 3h Global ransomware قطاعات متعددة CRITICAL 4h Global supply_chain تطوير البرمجيات، البنية التحتية لتكنولوجيا المعلومات، التكنولوجيا CRITICAL 5h Global vulnerability,data_breach,general التكنولوجيا، أنظمة التحكم الصناعي، الاتصالات HIGH 5h Global general الإلكترونيات الاستهلاكية والبيع بالتجزئة MEDIUM 8h Global supply_chain تطوير البرمجيات والتكنولوجيا HIGH 8h
الثغرات

CVE-2026-6940

مرتفع ⚡ اختراق متاح
CWE-22 — نوع الضعف
نُشر: Apr 23, 2026  ·  آخر تحديث: Apr 30, 2026  ·  المصدر: NVD
CVSS v3
7.1
🔗 NVD الرسمي
📄 الوصف (الإنجليزية)

radare2 prior to 6.1.4 contains a path traversal vulnerability in project deletion that allows local attackers to recursively delete arbitrary directories by supplying absolute paths that escape the configured dir.projects root directory. Attackers can craft absolute paths to project marker files outside the project storage boundary to cause recursive deletion of attacker-chosen directories with permissions of the radare2 process, resulting in integrity and availability loss.

🤖 ملخص AI

CVE-2026-6940 is a critical path traversal vulnerability in radare2 versions prior to 6.1.4 that allows local attackers to recursively delete arbitrary directories by exploiting improper input validation in project deletion functionality. Attackers can craft absolute paths to escape the configured project root directory and delete sensitive files with the privileges of the radare2 process. With an available exploit and no patch currently available, this poses an immediate threat to organizations using radare2 for reverse engineering and security analysis.

📄 الوصف (العربية)

🤖 التحليل الذكي آخر تحليل: May 9, 2026 07:08
🇸🇦 التأثير على المملكة العربية السعودية
This vulnerability primarily impacts Saudi government cybersecurity agencies (NCA), financial institutions conducting security research, and telecommunications companies (STC) that utilize radare2 for malware analysis and reverse engineering. The vulnerability is particularly concerning for ARAMCO and critical infrastructure operators who rely on radare2 for security assessments. Local attackers with access to systems running radare2 could delete critical system files, security logs, or research data, causing significant operational disruption and compliance violations under NCA ECC 2024 and SAMA CSF frameworks.
🏢 القطاعات السعودية المتأثرة
Government (NCA, security agencies) Banking and Financial Services Telecommunications (STC) Energy and Oil & Gas (ARAMCO) Critical Infrastructure Cybersecurity Research Organizations Defense and Military
⚖️ درجة المخاطر السعودية (AI)
8.2
/ 10.0
🔧 Remediation Steps (English)
Immediate Actions:
1. Identify all systems running radare2 versions prior to 6.1.4 across your organization
2. Restrict local access to systems running vulnerable radare2 instances using principle of least privilege
3. Implement file system monitoring on project directories to detect unauthorized deletion attempts
4. Review access logs for any suspicious project deletion activities

Patching Guidance:
1. Upgrade radare2 to version 6.1.4 or later when available
2. Until patching is possible, disable radare2 project deletion functionality if not critical to operations
3. Run radare2 processes with minimal required privileges (non-root user accounts)

Compensating Controls:
1. Implement strict file system permissions on radare2 project directories (chmod 750 or more restrictive)
2. Use AppArmor or SELinux profiles to restrict radare2 process capabilities
3. Enable file integrity monitoring (FIM) tools like AIDE or Tripwire on critical directories
4. Implement directory-level access controls and audit logging
5. Use containerization (Docker/Kubernetes) with read-only root filesystems where possible

Detection Rules:
1. Monitor for recursive directory deletion operations initiated by radare2 processes
2. Alert on any radare2 process attempting to access paths outside configured project directories
3. Track failed and successful deletion attempts on system-critical directories
4. Monitor for unusual file descriptor operations or system calls (unlinkat, rmdir) from radare2
🔧 خطوات المعالجة (العربية)
الإجراءات الفورية:
1. تحديد جميع الأنظمة التي تقوم بتشغيل إصدارات radare2 السابقة للإصدار 6.1.4 عبر مؤسستك
2. تقييد الوصول المحلي إلى الأنظمة التي تقوم بتشغيل مثيلات radare2 الضعيفة باستخدام مبدأ أقل امتياز
3. تنفيذ مراقبة نظام الملفات على مجلدات المشروع للكشف عن محاولات الحذف غير المصرح بها
4. مراجعة سجلات الوصول لأي أنشطة حذف مشروع مريبة

إرشادات التصحيح:
1. ترقية radare2 إلى الإصدار 6.1.4 أو أحدث عند توفره
2. حتى يكون التصحيح ممكناً، قم بتعطيل وظيفة حذف مشروع radare2 إذا لم تكن حرجة للعمليات
3. تشغيل عمليات radare2 بأقل امتيازات مطلوبة (حسابات المستخدمين غير الجذر)

الضوابط التعويضية:
1. تنفيذ أذونات نظام الملفات الصارمة على مجلدات مشروع radare2 (chmod 750 أو أكثر تقييداً)
2. استخدام ملفات تعريف AppArmor أو SELinux لتقييد قدرات عملية radare2
3. تمكين أدوات مراقبة سلامة الملفات (FIM) مثل AIDE أو Tripwire على المجلدات الحرجة
4. تنفيذ عناصر تحكم الوصول على مستوى المجلد وتسجيل التدقيق
5. استخدام الحاويات (Docker/Kubernetes) مع أنظمة الملفات الجذرية للقراءة فقط حيث أمكن

قواعد الكشف:
1. مراقبة عمليات حذف المجلدات المتكررة التي تبدأها عمليات radare2
2. التنبيه على أي عملية radare2 تحاول الوصول إلى المسارات خارج مجلدات المشروع المكونة
3. تتبع محاولات الحذف الفاشلة والناجحة على المجلدات الحرجة للنظام
4. مراقبة عمليات وصف الملفات غير العادية أو استدعاءات النظام (unlinkat, rmdir) من radare2
📋 خريطة الامتثال التنظيمي
🟢 NCA ECC 2024
A.5.1.1 - Information Security Policies (access control and privilege management) A.8.1.1 - User Access Management (least privilege principle) A.8.2.1 - User Responsibility (secure use of assets) A.12.4.1 - Event Logging (detection and monitoring of unauthorized activities) A.12.6.1 - Management of Technical Vulnerabilities (patch management)
🔵 SAMA CSF
ID.AM-2 - Asset Management (inventory of software and systems) PR.AC-1 - Access Control (least privilege implementation) PR.PT-2 - Protective Technology (file integrity monitoring) DE.CM-1 - Detection and Analysis (continuous monitoring) RS.MI-2 - Incident Response (containment and recovery)
🟡 ISO 27001:2022
A.5.1.1 - Information security policies A.6.1.1 - Information security roles and responsibilities A.8.1.1 - User registration and de-registration A.8.2.1 - User access provisioning A.12.6.1 - Management of technical vulnerabilities A.14.2.1 - Secure development policy
📦 المنتجات المتأثرة 1 منتج
radare:radare2
📊 CVSS Score
7.1
/ 10.0 — مرتفع
📊 CVSS Vector
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:H
Attack VectorL — Low / Local
Attack ComplexityL — Low / Local
Privileges RequiredN — None / Network
User InteractionR — Required
ScopeU — Unchanged
ConfidentialityN — None / Network
IntegrityH — High
AvailabilityH — High
📋 حقائق سريعة
الخطورة مرتفع
CVSS Score7.1
CWECWE-22
EPSS0.02%
اختراق متاح ✓ نعم
تصحيح متاح ✗ لا
تاريخ النشر 2026-04-23
المصدر nvd
المشاهدات 1
🇸🇦 درجة المخاطر السعودية
8.2
/ 10.0 — مخاطر السعودية
أولوية: CRITICAL
🏷️ الوسوم
CWE-22
مشاركة ثغرة
LinkedIn X / Twitter WhatsApp Telegram

💬 التعليقات

0
جارٍ التحميل
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.