CVE-2021-3166
È stato scoperto un problema sui dispositivi ASUS DSL-N14U-B1 1.1.2.3_805. Un attaccante può caricare contenuto di file arbitrario come aggiornamento del...
- Pubblicato
- 18 gen 2021
- Aggiornato
- 3 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HBasso · prossimi 30 giorni
- Percentile
- 86,2%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
È stato scoperto un problema sui dispositivi ASUS DSL-N14U-B1 1.1.2.3_805. Un attaccante può caricare contenuto di file arbitrario come aggiornamento del firmware quando viene utilizzato il nome file Settings_DSL-N14U-B1.trx. Una volta caricato questo file, vengono attivate misure di spegnimento su un'ampia gamma di servizi come se si trattasse di un aggiornamento reale, causando un'interruzione persistente di tali servizi.
Fonti
1Exploit proof-of-concept per CVE-2021-3166 che mira ai router ASUS DSL-N14U tramite upload di firmware dannoso, innescando una condizione di denial-of-service.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.