
إتقان CVE-2021-3166
تم اكتشاف مشكلة في جهاز Asus DSL-N14U_B1 الإصدار v.1.1.2.3_805. يمكن للمهاجم رفع أي ملف إلى مربع البرنامج الثابت (Firmware) طالما تمت إعادة تسميته إلى Settings_ProductName.trx (مثل Settings_DSL-N14U-B1.trx). وبمجرد تحميل الملف، يتم تفعيل إجراءات إيقاف التشغيل على نطاق واسع من الخدمات كما لو كان تحديثًا حقيقيًا، مما يؤدي إلى حالة رفض الخدمة (DoS).