PT-2025-17288 · Asus · Asus Aicloud

·

CVE-2025-2492

·

Publicado

2025-04-18

·

Atualizado

2026-07-07

CVSS v2.0

9.7

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:P
Nome do Software Vulnerável e Versões Afetadas ASUS AiCloud versões 3.0.0.4 3823, 0.0.4 3863, 0.0.4 388 e 3.0.0.6 102
Description Existe um problema de controle de autenticação inadequado na plataforma AiCloud. Esta falha permite que um invasor remoto ignore a autenticação utilizando um caminho ou canal alternativo, podendo levar à execução não autorizada de funções e à capacidade de executar comandos arbitrários através do envio de requisições especialmente manipuladas. O problema foi explorado pelo ator de APT chinês UAT-7810 para estabelecer redes de Operational Relay Box (ORB) para ataques secundários.
Recommendations Atualize o firmware das versões afetadas para a versão mais recente disponível. Como medida de mitigação temporária, desative o AiCloud e todos os serviços de acesso externo. Garanta o uso de senhas fortes e exclusivas para redes e dispositivos, incorporando letras maiúsculas, números e símbolos.

Correção

RCE

Authentication Bypass Using an Alternate Path or Channel

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-04722
CVE-2025-2492

Produtos afetados

Asus Aicloud