
CVE-2025-21042
ثغرة خطيرة في مكتبة معالجة الصور من سامسونج
libimagecodec.quram.so — المستخدمة على أجهزة جالاكسي بنظام أندرويد.
🧩 إنها ثغرة كتابة خارج الحدود يتم استغلالها عند تحليل ملفات صور ضارة (مثل DNG).
📸 يمكن لصورة مصممة خصيصًا أن تسمح للمهاجمين بتنفيذ تعليمات برمجية عن بُعد على الجهاز.
"كتابة خارج الحدود في
libimagecodec.quram.soقبل إصدار SMR أبريل 2025 رقم 1 تسمح للمهاجمين عن بُعد بتنفيذ تعليمات برمجية عشوائية." — ملخص NVD
| المؤشر | القيمة |
|---|---|
👉 الترجمة: يمكن للمهاجم اختراق هاتفك فقط بإرسال صورة لك — دون حاجة إلى أي نقرة.
تُستخدم من قبل مشغلي برامج التجسس للحصول على السيطرة الكاملة على الأجهزة المتأثرة — بما في ذلك الكاميرا والميكروفون وسرقة البيانات.
📱 أجهزة سامسونج بنظام أندرويد التي تعمل بإصدارات برامج ثابتة قبل ➡️ إصدار SMR أبريل 2025 رقم 1
إذا لم يستلم جهازك هذا التصحيح — فأنت لا تزال عرضة للخطر.
✅ حدث الآن: انتقل إلى الإعدادات ← تحديث البرنامج ← تنزيل وتثبيت تأكد من أن مستوى التصحيح الأمني هو أبريل 2025 أو أحدث.
🚫 تجنب:
🏢 للمؤسسات:
| 💣 9.8 / 10 (حرجة) |
| متجه الهجوم | 🌐 شبكة |
| الامتيازات المطلوبة | ❌ لا شيء |
| تفاعل المستخدم | ⚙️ لا شيء (إمكانية صفر نقرة) |