CVE-2025-21043
Mis à jour :
Exécution de Code à Distance via Vulnérabilité Samsung
Une faille de sécurité identifiée sous la référence CVE-2025-21043 concerne les appareils Samsung sous Android 13 à 16. Cette vulnérabilité, qualifiée d’écriture hors limites (“out-of-bounds write”), se situe dans la librairie propriétaire libimagecodec.quram.so, responsable du traitement des formats d’image.
Cette faiblesse permet à des attaquants distants d’exécuter du code arbitraire sur les appareils compromis.
Points Clés :
- Nature de la vulnérabilité : Écriture hors limites.
- Composant affecté : Librairie
libimagecodec.quram.so. - Impact : Exécution de code à distance.
- Exploitation : Signalée comme exploitée en “zero-day”.
Vulnérabilités :
- CVE-2025-21043
Recommandations :
- Appliquer le correctif de sécurité diffusé par Samsung dans le cadre de la mise à jour de maintenance de sécurité de septembre 2025 (SMR).
