
Mastering CVE-2021-3166
Была обнаружена проблема на Asus DSL-N14U_B1 v.1.1.2.3_805. Злоумышленник может загрузить любой файл в окно прошивки (Firmware), при условии, что он переименован в Settings_ProductName.trx (например, Settings_DSL-N14U-B1.trx). После загрузки файла запускаются меры отключения широкого спектра служб, как если бы это было настоящее обновление, что приводит к состоянию отказа в обслуживании (DoS).