
Mastering CVE-2021-3166
Um problema foi descoberto no Asus DSL-N14U_B1 v.1.1.2.3_805. Um atacante pode enviar qualquer arquivo para a caixa de Firmware desde que seja renomeado como Settings_ProductName.trx (por exemplo, Settings_DSL-N14U-B1.trx). Assim que o arquivo é carregado, medidas de desligamento em uma ampla gama de serviços são acionadas como se fosse uma atualização real, resultando em condição de DoS.