| タイトル | 複数のASUSTeK COMPUTER製ルーターにおけるコマンドインジェクションの脆弱性 |
|---|---|
| 概要 | ASUSTeK COMPUTER INC.が提供する複数のルーターには、ルーターに搭載されたAiCloud機能において、任意のコマンドが実行される脆弱性が存在します。<ul><li>コマンドインジェクション(CWE-77)- CVE-2025-2492</li></ul> この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方がIPAに報告し、JPCERT/CCが開発者との調整を行いました。 報告者:情報通信研究機構 サイバーセキュリティ研究所 NICTER 解析チーム |
| 想定される影響 | 当該製品上で管理者権限で任意のコマンドが実行される可能性があります。 |
| 対策 | [アップデートする] 開発者が提供する情報をもとに、ファームウェアを最新版へアップデートしてください。 詳細は、開発者が提供する情報を確認してください。 |
| 公表日 | 2026年1月23日0:00 |
| 登録日 | 2026年1月23日12:07 |
| 最終更新日 | 2026年1月23日12:07 |
| CVSS3.0 : 緊急 | |
| スコア | 9.8 |
|---|---|
| ベクター | CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
| ASUSTeK Computer Inc. |
| 3.0.0.4_382 シリーズ |
| 3.0.0.4_386 シリーズ |
| 3.0.0.4_388 シリーズ |
| 3.0.0.6_102 シリーズ |
| No | 変更内容 | 変更日 |
|---|---|---|
| 1 | [2026年01月23日] 掲載 |
2026年1月21日11:18 |
| 概要 | An improper authentication control vulnerability exists in AiCloud. This vulnerability can be triggered by a crafted request, potentially leading to unauthorized execution of functions. Refer to the 'ASUS Router AiCloud vulnerability' section on the ASUS Security Advisory for more information. |
|---|---|
| 公表日 | 2025年4月18日18:15 |
| 登録日 | 2025年4月19日4:00 |
| 最終更新日 | 2025年4月21日23:23 |