PT-2025-1000 · Asus · Icloud
CVE-2024-12912
·
Publicado
2025-01-02
·
Atualizado
2025-11-27
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
ASUS AiCloud (versões afetadas não especificadas)
Descrição
Existe um problema de inserção de entrada inadequada no AiCloud em certos modelos de roteadores ASUS. Isso pode permitir que um atacante remoto execute comandos arbitrários. O problema envolve uma falha na sanitização adequada de dados no nível de gerenciamento. Múltiplos relatórios indicam um vínculo potencial com investigações em andamento e possível exploração no ambiente real. A vulnerabilidade está documentada na seção '01/02/2025 ASUS Router AiCloud vulnerability' do Advisory de Segurança da ASUS. Não há informações disponíveis sobre o número de dispositivos potencialmente afetados.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
RCE
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Icloud