製品・ソフトウェアに関する情報
複数のASUSTeK COMPUTER製ルーターにおけるコマンドインジェクションの脆弱性
Title 複数のASUSTeK COMPUTER製ルーターにおけるコマンドインジェクションの脆弱性
Summary

ASUSTeK COMPUTER INC.が提供する複数のルーターには、ルーターに搭載されたAiCloud機能において、任意のコマンドが実行される脆弱性が存在します。<ul><li>コマンドインジェクション(CWE-77)- CVE-2025-2492</li></ul> この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方がIPAに報告し、JPCERT/CCが開発者との調整を行いました。 報告者:情報通信研究機構 サイバーセキュリティ研究所 NICTER 解析チーム

Possible impacts 当該製品上で管理者権限で任意のコマンドが実行される可能性があります。
Solution

[アップデートする] 開発者が提供する情報をもとに、ファームウェアを最新版へアップデートしてください。 詳細は、開発者が提供する情報を確認してください。

Publication Date Jan. 23, 2026, midnight
Registration Date Jan. 23, 2026, 12:07 p.m.
Last Update Jan. 23, 2026, 12:07 p.m.
CVSS3.0 : 緊急
Score 9.8
Vector CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Affected System
ASUSTeK Computer Inc.
3.0.0.4_382 シリーズ 
3.0.0.4_386 シリーズ 
3.0.0.4_388 シリーズ 
3.0.0.6_102 シリーズ 
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
その他
Change Log
No Changed Details Date of change
1 [2026年01月23日]
  掲載
Jan. 21, 2026, 11:18 a.m.

NVD Vulnerability Information
CVE-2025-2492
Summary

An improper authentication control vulnerability exists in AiCloud. This vulnerability can be triggered by a crafted request, potentially leading to unauthorized execution of functions.

Refer to the 'ASUS Router AiCloud vulnerability' section on the ASUS Security Advisory for more information.

Publication Date April 18, 2025, 6:15 p.m.
Registration Date April 19, 2025, 4 a.m.
Last Update April 21, 2025, 11:23 p.m.
Related information, measures and tools
Common Vulnerabilities List