CVE-2025-21042

plus petit que 1 minute de lecture

Mis à jour :

Vulnérabilité dans le traitement d’images Samsung : Exécution de code à distance

Une faille de sécurité (CVE-2025-21042) a été identifiée dans la librairie libimagecodec.quram.so de Samsung, qui gère le décodage des images sur les appareils Galaxy.

Points Clés :

  • Type de vulnérabilité : Écriture hors limites (out-of-bounds write).
  • Cible : Librairie libimagecodec.quram.so des appareils Samsung Galaxy.
  • Déclenchement : Traitement d’un fichier image spécialement conçu.
  • Conséquence : Permet à des attaquants distants d’exécuter du code arbitraire sur l’appareil affecté.
  • Modes d’exploitation potentiels : Pièces jointes d’e-mails, applications de messagerie, navigation web.

Vulnérabilité :

  • CVE : CVE-2025-21042
  • Description : Écriture hors limites dans la librairie libimagecodec.quram.so lors du traitement d’images malveillantes.

Recommandations :

  • Appliquer la mise à jour de sécurité SMR Apr-2025 Release 1 qui corrige cette vulnérabilité.

Source