CVE-2025-21043

plus petit que 1 minute de lecture

Mis à jour :

Vulnérabilité sur les appareils Samsung : exécution de code à distance

Une vulnérabilité critique, identifiée comme CVE-2025-21043, a été découverte sur les appareils Samsung fonctionnant sous Android 13, 14, 15 et 16. Il s’agit d’une faille de type “out-of-bounds write” au sein de la bibliothèque libimagecodec.quram.so, utilisée pour le traitement des formats d’image.

Points Clés :

  • Nature de la vulnérabilité : Out-of-bounds write.
  • Composant affecté : Bibliothèque libimagecodec.quram.so (développée par Quramsoft).
  • Impact : Permet l’exécution de code arbitraire à distance sur les appareils compromis.
  • Exploitation : Signalée comme ayant été utilisée dans des attaques zero-day.

Vulnérabilité :

  • CVE : CVE-2025-21043
  • Description : Out-of-bounds write dans libimagecodec.quram.so.

Recommandations :

  • Appliquer le correctif de sécurité publié par Samsung dans le Security Maintenance Release (SMR) de septembre 2025.

Source