
Эксплойт доказательства концепции для CVE-2021-3166, нацеленный на маршрутизаторы ASUS DSL-N14U через вредоносную загрузку прошивки, вызывающий состояние отказа в обслуживании.
Была обнаружена проблема на Asus DSL-N14U_B1 v.1.1.2.3_805. Злоумышленник может загрузить любой файл в окно прошивки (Firmware), при условии, что он переименован в Settings_ProductName.trx (например, Settings_DSL-N14U-B1.trx). После загрузки файла запускаются меры отключения широкого спектра служб, как если бы это было настоящее обновление, что приводит к состоянию отказа в обслуживании (DoS).