CVE-2021-3166
Auf ASUS DSL-N14U-B1 1.1.2.3_805-Geräten wurde ein Problem entdeckt. Ein Angreifer kann beliebige Dateiinhalte als Firmware-Update hochladen, wenn der...
- Veröffentlicht
- 18.01.2021
- Aktualisiert
- 03.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HNiedrig · nächste 30 Tage
- Perzentil
- 86,2 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Auf ASUS DSL-N14U-B1 1.1.2.3_805-Geräten wurde ein Problem entdeckt. Ein Angreifer kann beliebige Dateiinhalte als Firmware-Update hochladen, wenn der Dateiname Settings_DSL-N14U-B1.trx verwendet wird. Sobald diese Datei geladen wird, werden Abschaltmaßnahmen für eine breite Palette von Diensten ausgelöst, als handele es sich um ein echtes Update, was zu einer dauerhaften Unterbrechung dieser Dienste führt.
Quellen
1Proof-of-Concept-Exploit für CVE-2021-3166, das ASUS-DSL-N14U-Router über einen bösartigen Firmware-Upload angreift und einen Denial-of-Service-Zustand auslöst.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.