CVE-2025-21043
Mis à jour :
Vulnérabilité sur les appareils Samsung : exécution de code à distance
Une vulnérabilité critique, identifiée comme CVE-2025-21043, a été découverte sur les appareils Samsung fonctionnant sous Android 13, 14, 15 et 16. Il s’agit d’une faille de type “out-of-bounds write” au sein de la bibliothèque libimagecodec.quram.so, utilisée pour le traitement des formats d’image.
Points Clés :
- Nature de la vulnérabilité : Out-of-bounds write.
- Composant affecté : Bibliothèque
libimagecodec.quram.so(développée par Quramsoft). - Impact : Permet l’exécution de code arbitraire à distance sur les appareils compromis.
- Exploitation : Signalée comme ayant été utilisée dans des attaques zero-day.
Vulnérabilité :
- CVE : CVE-2025-21043
- Description : Out-of-bounds write dans
libimagecodec.quram.so.
Recommandations :
- Appliquer le correctif de sécurité publié par Samsung dans le Security Maintenance Release (SMR) de septembre 2025.
