
Exploit de prueba de concepto para CVE-2021-3166 dirigido a routers ASUS DSL-N14U mediante la carga de firmware malicioso, que provoca una condición de denegación de servicio.
Se descubrió un problema en Asus DSL-N14U_B1 v.1.1.2.3_805. Un atacante puede subir cualquier archivo al campo de Firmware siempre que se renombre como Settings_ProductName.trx (p. ej., Settings_DSL-N14U-B1.trx). Una vez que se carga el archivo, se activan medidas de apagado en una amplia gama de servicios como si se tratara de una actualización real, lo que resulta en una condición de DoS.