CVE-2025-21042
Mis à jour :
Vulnérabilité dans le traitement d’images Samsung : Exécution de code à distance
Une faille de sécurité (CVE-2025-21042) a été identifiée dans la librairie libimagecodec.quram.so de Samsung, qui gère le décodage des images sur les appareils Galaxy.
Points Clés :
- Type de vulnérabilité : Écriture hors limites (out-of-bounds write).
- Cible : Librairie libimagecodec.quram.so des appareils Samsung Galaxy.
- Déclenchement : Traitement d’un fichier image spécialement conçu.
- Conséquence : Permet à des attaquants distants d’exécuter du code arbitraire sur l’appareil affecté.
- Modes d’exploitation potentiels : Pièces jointes d’e-mails, applications de messagerie, navigation web.
Vulnérabilité :
- CVE : CVE-2025-21042
- Description : Écriture hors limites dans la librairie libimagecodec.quram.so lors du traitement d’images malveillantes.
Recommandations :
- Appliquer la mise à jour de sécurité SMR Apr-2025 Release 1 qui corrige cette vulnérabilité.
