CVE-2025-21075
Mis à jour :
Vulnérabilité dans la bibliothèque d’images Android
Une faille de sécurité, identifiée sous le nom de CVE-2025-21075, a été découverte dans la bibliothèque libimagecodec.quram.so présente sur les versions Android 13, 14, 15 et 16. Cette vulnérabilité de type “out-of-bounds write” permet à des attaquants distants de lire des données en dehors des zones mémoire allouées.
Samsung a corrigé cette faille dans sa mise à jour de sécurité de novembre 2025 (SMR). La solution consiste à implémenter une validation appropriée des entrées pour empêcher tout accès non autorisé à la mémoire.
Points Clés :
- Type de vulnérabilité : Out-of-bounds write
- Composant affecté :
libimagecodec.quram.so - Impact : Accès à de la mémoire hors limites par des attaquants distants.
- Versions Android concernées : 13, 14, 15, 16.
Vulnérabilité :
- CVE-2025-21075
Recommandations :
- Mettre à jour les appareils Android vers la version SMR Nov-2025 Release 1 ou une version ultérieure.
