CVE-2021-3166
ASUS DSL-N14U-B1 1.1.2.3_805 डिवाइसों पर एक समस्या खोजी गई है। एक हमलावर फर्मवेयर अपडेट के रूप में मनमाना फ़ाइल सामग्री अपलोड कर सकता है जब फ़ाइलनाम Settings_DSL-N14U-B1.trx का उपयोग किया जाता है।...
- प्रकाशित
- 18 जन॰ 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 86.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ASUS DSL-N14U-B1 1.1.2.3_805 डिवाइसों पर एक समस्या खोजी गई है। एक हमलावर फर्मवेयर अपडेट के रूप में मनमाना फ़ाइल सामग्री अपलोड कर सकता है जब फ़ाइलनाम Settings_DSL-N14U-B1.trx का उपयोग किया जाता है। एक बार यह फ़ाइल लोड हो जाने पर, सेवाओं की एक विस्तृत श्रृंखला पर शटडाउन उपाय ट्रिगर हो जाते हैं जैसे कि यह एक वास्तविक अपडेट हो, जिसके परिणामस्वरूप उन सेवाओं का लगातार आउटेज होता है।
स्रोत
1CVE-2021-3166 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो ASUS DSL-N14U राउटरों को दुर्भावनापूर्ण फर्मवेयर अपलोड के माध्यम से लक्षित करता है, जिससे सेवा-अस्वीकृति (denial-of-service) की स्थिति उत्पन्न होती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।