CVE-2021-27137
Sfruttamento noto · CISA KEV
Data di correzione federale CISA 24 lug
Vulnerabilità · 114 giorni fa
Il raggio d’azione è più ampio di una singola falla nel router. C0XMO è costruito per passare da un router DD-WRT ad altri dispositivi IoT e embedded adattando il payload al chip all’interno del dispositivo, quindi correggere una sola famiglia di prodotti non ferma la diffusione tra flotte miste. La consueta risposta su un singolo dispositivo manca il fatto che il livello di infezione è portabile.
Sfruttamento noto · CISA KEV
Data di correzione federale CISA 24 lug
1 fonte che coprono questa storia
C0XMO botnet spreads via DD-WRT router flaw, kills rival malware
A new variant of the Gafgyt botnet called C0XMO is targeting DD-WRT router firmware and can move to other device types with various CPU architectures.
Part of the PlainSec briefing for 2026-06-08