
Meistern von CVE-2021-3166
Ein Problem wurde auf dem Asus DSL-N14U_B1 v.1.1.2.3_805 entdeckt. Ein Angreifer kann jede beliebige Datei in die Firmware-Box hochladen, solange sie in Settings_ProductName.trx umbenannt wird (z. B. Settings_DSL-N14U-B1.trx). Sobald die Datei geladen ist, werden Abschaltmaßnahmen für eine Vielzahl von Diensten ausgelöst, als handele es sich um ein echtes Update, was zu einem DoS-Zustand führt.