CVE-2025-21075

plus petit que 1 minute de lecture

Mis à jour :

Vulnérabilité dans la bibliothèque d’images Android

Une faille de sécurité, identifiée sous le nom de CVE-2025-21075, a été découverte dans la bibliothèque libimagecodec.quram.so présente sur les versions Android 13, 14, 15 et 16. Cette vulnérabilité de type “out-of-bounds write” permet à des attaquants distants de lire des données en dehors des zones mémoire allouées.

Samsung a corrigé cette faille dans sa mise à jour de sécurité de novembre 2025 (SMR). La solution consiste à implémenter une validation appropriée des entrées pour empêcher tout accès non autorisé à la mémoire.

Points Clés :

  • Type de vulnérabilité : Out-of-bounds write
  • Composant affecté : libimagecodec.quram.so
  • Impact : Accès à de la mémoire hors limites par des attaquants distants.
  • Versions Android concernées : 13, 14, 15, 16.

Vulnérabilité :

  • CVE-2025-21075

Recommandations :

  • Mettre à jour les appareils Android vers la version SMR Nov-2025 Release 1 ou une version ultérieure.

Source