CVE-2025-59366
Vulnerabilidade de bypass de autenticação no AiCloud Existe uma vulnerabilidade de bypass de autenticação no AiCloud. Esta vulnerabilidade pode ser acionada...
- Publicado
- 25 de nov. de 2025
- Atualizado
- 26 de fev. de 2026
- Atribuindo CNA
- ASUS
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XModerado · próximos 30 dias
- Percentil
- 96,8%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
# Vulnerabilidade de bypass de autenticação no AiCloud Existe uma vulnerabilidade de bypass de autenticação no AiCloud. Esta vulnerabilidade pode ser acionada por um efeito colateral não intencional da funcionalidade Samba, podendo permitir a execução de funções específicas sem a devida autorização. Consulte a secção Security Update for ASUS Router Firmware no ASUS Security Advisory para obter mais informações.
Fontes
1- ASUS-AiCloud-RCEExploit
SETROOTCERTIFICATE (write /etc/cert.pem.1) + APPLYAPP (execução de RC_SERVICE). Referências: CVE-2025-2492, CVE-2024-12912, CVE-2025-59366; runZero; routersploit; aviso da ASUS.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.