📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. الترقية الآن
مركز البحث
ESC للإغلاق
Global vulnerability التعليم العالي CRITICAL 3h Global data_breach القطاع الحكومي HIGH 4h Global supply_chain تطوير البرمجيات والمجتمعات مفتوحة المصدر CRITICAL 4h Global malware تطوير البرمجيات CRITICAL 4h Global phishing قطاعات متعددة HIGH 5h Global vulnerability تطبيقات الويب CRITICAL 6h Global apt البنية التحتية الحرجة CRITICAL 6h Global ransomware قطاعات متعددة CRITICAL 6h Global supply_chain تطوير البرمجيات، البنية التحتية لتكنولوجيا المعلومات، التكنولوجيا CRITICAL 7h Global vulnerability,data_breach,general التكنولوجيا، أنظمة التحكم الصناعي، الاتصالات HIGH 8h Global vulnerability التعليم العالي CRITICAL 3h Global data_breach القطاع الحكومي HIGH 4h Global supply_chain تطوير البرمجيات والمجتمعات مفتوحة المصدر CRITICAL 4h Global malware تطوير البرمجيات CRITICAL 4h Global phishing قطاعات متعددة HIGH 5h Global vulnerability تطبيقات الويب CRITICAL 6h Global apt البنية التحتية الحرجة CRITICAL 6h Global ransomware قطاعات متعددة CRITICAL 6h Global supply_chain تطوير البرمجيات، البنية التحتية لتكنولوجيا المعلومات، التكنولوجيا CRITICAL 7h Global vulnerability,data_breach,general التكنولوجيا، أنظمة التحكم الصناعي، الاتصالات HIGH 8h Global vulnerability التعليم العالي CRITICAL 3h Global data_breach القطاع الحكومي HIGH 4h Global supply_chain تطوير البرمجيات والمجتمعات مفتوحة المصدر CRITICAL 4h Global malware تطوير البرمجيات CRITICAL 4h Global phishing قطاعات متعددة HIGH 5h Global vulnerability تطبيقات الويب CRITICAL 6h Global apt البنية التحتية الحرجة CRITICAL 6h Global ransomware قطاعات متعددة CRITICAL 6h Global supply_chain تطوير البرمجيات، البنية التحتية لتكنولوجيا المعلومات، التكنولوجيا CRITICAL 7h Global vulnerability,data_breach,general التكنولوجيا، أنظمة التحكم الصناعي، الاتصالات HIGH 8h
الثغرات

CVE-2026-7218

مرتفع
CWE-119 — نوع الضعف
نُشر: Apr 28, 2026  ·  آخر تحديث: May 5, 2026  ·  المصدر: NVD
CVSS v3
7.2
🔗 NVD الرسمي
📄 الوصف (الإنجليزية)

A vulnerability was detected in Totolink N300RT 3.4.0-B20250430. The impacted element is the function is_cmd_string_valid of the file /boafrm/formWsc of the component libapmib.so. Performing a manipulation of the argument localPin results in buffer overflow. The attack is possible to be carried out remotely. The exploit is now public and may be used.

🤖 ملخص AI

A critical buffer overflow vulnerability exists in Totolik N300RT router firmware (version 3.4.0-B20250430) affecting the WSC configuration function. The vulnerability allows remote attackers to execute arbitrary code by manipulating the localPin parameter, potentially compromising network infrastructure. With public exploit information available and no patch currently released, this poses immediate risk to organizations using this router model.

📄 الوصف (العربية)

🤖 التحليل الذكي آخر تحليل: May 8, 2026 10:18
🇸🇦 التأثير على المملكة العربية السعودية
This vulnerability primarily impacts Saudi telecommunications infrastructure (STC, Mobily, Zain), government agencies (NCA, CITC), and enterprise networks using Totolik N300RT routers as edge devices. Banking sector organizations and healthcare facilities relying on these routers for network segmentation face elevated risk of lateral movement and data exfiltration. ARAMCO and critical infrastructure operators using this equipment in operational technology networks are at significant risk. The vulnerability enables complete device compromise and potential pivot points into internal networks.
🏢 القطاعات السعودية المتأثرة
Telecommunications (STC, Mobily, Zain) Government (NCA, CITC, Ministry of Interior) Banking and Financial Services (SAMA regulated institutions) Healthcare (MOH facilities) Energy (ARAMCO, power utilities) Critical Infrastructure Enterprise Networks
⚖️ درجة المخاطر السعودية (AI)
8.7
/ 10.0
🔧 Remediation Steps (English)
IMMEDIATE ACTIONS:
1. Identify all Totolik N300RT devices in your network using asset discovery tools and SNMP scanning
2. Isolate affected routers from critical network segments if replacement is not immediately possible
3. Implement network segmentation to limit router access to trusted administrative networks only
4. Enable router access logs and monitor for suspicious WSC configuration attempts

PATCHING GUIDANCE:
1. Contact Totolik support for firmware updates beyond 3.4.0-B20250430
2. If no patch is available, plan immediate replacement with alternative router models from vendors with active security support
3. Prioritize replacement in critical infrastructure and banking environments

COMPENSATING CONTROLS:
1. Implement Web Application Firewall (WAF) rules to block malformed WSC requests to /boafrm/formWsc endpoint
2. Restrict administrative access to routers via IP whitelisting and VPN-only access
3. Disable WPS (Wi-Fi Protected Setup) functionality if not required
4. Deploy intrusion detection signatures for buffer overflow attempts targeting libapmib.so
5. Implement network-based detection for suspicious outbound connections from router management interfaces

DETECTION RULES:
1. Monitor for HTTP POST requests to /boafrm/formWsc with localPin parameters exceeding 128 bytes
2. Alert on unexpected process execution from router web service processes
3. Track failed authentication attempts followed by successful administrative access
4. Monitor for firmware modification timestamps on affected devices
🔧 خطوات المعالجة (العربية)
الإجراءات الفورية:
1. تحديد جميع أجهزة Totolik N300RT في شبكتك باستخدام أدوات اكتشاف الأصول وفحص SNMP
2. عزل أجهزة التوجيه المتأثرة عن قطاعات الشبكة الحرجة إذا لم يكن الاستبدال ممكناً فوراً
3. تنفيذ تقسيم الشبكة لتحديد وصول جهاز التوجيه إلى شبكات إدارية موثوقة فقط
4. تفعيل سجلات وصول جهاز التوجيه ومراقبة محاولات تكوين WSC المريبة

إرشادات التصحيح:
1. الاتصال بدعم Totolik للحصول على تحديثات البرامج الثابتة بعد 3.4.0-B20250430
2. إذا لم يكن هناك تصحيح متاح، خطط للاستبدال الفوري بأجهزة توجيه بديلة من بائعين لديهم دعم أمان نشط
3. أولويات الاستبدال في البيئات البنية التحتية الحرجة والمصرفية

الضوابط التعويضية:
1. تنفيذ قواعد جدار حماية تطبيقات الويب (WAF) لحجب طلبات WSC المشوهة إلى نقطة نهاية /boafrm/formWsc
2. تقييد وصول المسؤولين إلى أجهزة التوجيه عبر القائمة البيضاء للعناوين وإمكانية الوصول عبر VPN فقط
3. تعطيل وظيفة WPS (Wi-Fi Protected Setup) إذا لم تكن مطلوبة
4. نشر توقيعات كشف الاختراق لمحاولات تجاوز المخزن المؤقت التي تستهدف libapmib.so
5. تنفيذ الكشف القائم على الشبكة للاتصالات الصادرة المريبة من واجهات إدارة جهاز التوجيه

قواعد الكشف:
1. مراقبة طلبات HTTP POST إلى /boafrm/formWsc مع معاملات localPin تتجاوز 128 بايت
2. تنبيه عند تنفيذ عملية غير متوقعة من عمليات خدمة الويب لجهاز التوجيه
3. تتبع محاولات المصادقة الفاشلة متبوعة بوصول إداري ناجح
4. مراقبة طوابع زمن تعديل البرامج الثابتة على الأجهزة المتأثرة
📋 خريطة الامتثال التنظيمي
🟢 NCA ECC 2024
ECC 2024 A.8.1 - Asset Management and Inventory Control ECC 2024 A.8.2 - Configuration Management ECC 2024 A.12.6 - Management of Technical Vulnerabilities ECC 2024 A.14.2 - System Development and Change Management
🔵 SAMA CSF
SAMA CSF ID.AM-1 - Physical Devices and Software Assets SAMA CSF PR.DS-6 - Integrity Checking Mechanisms SAMA CSF DE.CM-1 - Network Monitoring SAMA CSF RS.MI-2 - Incidents are mitigated
🟡 ISO 27001:2022
ISO 27001:2022 A.5.19 - Addressing information security in supplier relationships ISO 27001:2022 A.8.1 - Inventory of assets ISO 27001:2022 A.8.2 - Ownership of assets ISO 27001:2022 A.8.6 - Management of technical vulnerabilities
🟣 PCI DSS v4.0.1
PCI DSS 6.2 - Ensure security patches are installed within one month of release PCI DSS 11.2 - Run automated vulnerability scans quarterly
📊 CVSS Score
7.2
/ 10.0 — مرتفع
📊 CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Attack VectorN — None / Network
Attack ComplexityL — Low / Local
Privileges RequiredH — High
User InteractionN — None / Network
ScopeU — Unchanged
ConfidentialityH — High
IntegrityH — High
AvailabilityH — High
📋 حقائق سريعة
الخطورة مرتفع
CVSS Score7.2
CWECWE-119
EPSS0.07%
اختراق متاح لا
تصحيح متاح ✗ لا
تاريخ النشر 2026-04-28
المصدر nvd
المشاهدات 1
🇸🇦 درجة المخاطر السعودية
8.7
/ 10.0 — مخاطر السعودية
أولوية: CRITICAL
🏷️ الوسوم
CWE-119
مشاركة ثغرة
LinkedIn X / Twitter WhatsApp Telegram

💬 التعليقات

0
جارٍ التحميل
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.