CVE-2025-21043

plus petit que 1 minute de lecture

Mis à jour :

Exécution de Code à Distance via Vulnérabilité Samsung

Une faille de sécurité identifiée sous la référence CVE-2025-21043 concerne les appareils Samsung sous Android 13 à 16. Cette vulnérabilité, qualifiée d’écriture hors limites (“out-of-bounds write”), se situe dans la librairie propriétaire libimagecodec.quram.so, responsable du traitement des formats d’image.

Cette faiblesse permet à des attaquants distants d’exécuter du code arbitraire sur les appareils compromis.

Points Clés :

  • Nature de la vulnérabilité : Écriture hors limites.
  • Composant affecté : Librairie libimagecodec.quram.so.
  • Impact : Exécution de code à distance.
  • Exploitation : Signalée comme exploitée en “zero-day”.

Vulnérabilités :

  • CVE-2025-21043

Recommandations :

  • Appliquer le correctif de sécurité diffusé par Samsung dans le cadre de la mise à jour de maintenance de sécurité de septembre 2025 (SMR).

Source