Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Samsung-CVE-2025-21042 — CVE-2025-21042 | Kitploit
أدوات/GitHubGitHub/patricnilackshan/samsung-cve-2025-21042
أمان أندرويدتحليل الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الجوالاستخبارات التهديداتاستغلال الملفات الثنائية
GitHubpatricnilackshan/samsung-cve-2025-21042

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Samsung-CVE-2025-21042

CVE-2025-21042

عرض المستودع
1منذ 9 أشهرلم تتم المراجعة بعد

🔐 CVE-2025-21042 — تنفيذ تعليمات برمجية عن بُعد في برنامج ترميز الصور من سامسونج

⚙️ ما هو

ثغرة خطيرة في مكتبة معالجة الصور من سامسونج libimagecodec.quram.so — المستخدمة على أجهزة جالاكسي بنظام أندرويد. 🧩 إنها ثغرة كتابة خارج الحدود يتم استغلالها عند تحليل ملفات صور ضارة (مثل DNG). 📸 يمكن لصورة مصممة خصيصًا أن تسمح للمهاجمين بتنفيذ تعليمات برمجية عن بُعد على الجهاز.

"كتابة خارج الحدود في libimagecodec.quram.so قبل إصدار SMR أبريل 2025 رقم 1 تسمح للمهاجمين عن بُعد بتنفيذ تعليمات برمجية عشوائية." — ملخص NVD


🚨 شدة الثغرة

word-image-895711-164365-4
المؤشرالقيمة

👉 الترجمة: يمكن للمهاجم اختراق هاتفك فقط بإرسال صورة لك — دون حاجة إلى أي نقرة.


🧨 الاستغلال في البرية

word-image-884886-164365-1
  • 🕵️‍♂️ تم استغلالها كجزء من LANDFALL، وهي حملة برمجيات تجسس أندرويد تجارية المستوى.
  • 🎯 الأهداف: سامسونج جالاكسي S22/S23/S24، فولد4، فليب4.
  • 🌍 المناطق المتأثرة: الشرق الأوسط (العراق، إيران، تركيا، المغرب).
  • 🧠 تم التوصيل عبر تطبيقات مراسلة أو قنوات أخرى مع مرفقات صور ضارة.

تُستخدم من قبل مشغلي برامج التجسس للحصول على السيطرة الكاملة على الأجهزة المتأثرة — بما في ذلك الكاميرا والميكروفون وسرقة البيانات.


🧩 المتأثرون

📱 أجهزة سامسونج بنظام أندرويد التي تعمل بإصدارات برامج ثابتة قبل ➡️ إصدار SMR أبريل 2025 رقم 1

إذا لم يستلم جهازك هذا التصحيح — فأنت لا تزال عرضة للخطر.


🛡️ كيف تحافظ على أمانك

word-image-902272-164365-6

✅ حدث الآن: انتقل إلى الإعدادات ← تحديث البرنامج ← تنزيل وتثبيت تأكد من أن مستوى التصحيح الأمني هو أبريل 2025 أو أحدث.

🚫 تجنب:

  • فتح ملفات الصور من مرسلين غير معروفين 📁
  • تنزيل الصور من روابط مشبوهة 🌐

🏢 للمؤسسات:

  • فرض الامتثال لإدارة الأجهزة المحمولة (MDM).
  • مراجعة مستويات التصحيح لأسطول أجهزة سامسونج فورًا.

🔍 سياق إضافي

  • CVE-2025-21042 هي جزء من اتجاه استغلالات الصور ذات الصفر نقرة.
  • تم استخدام ثغرات مشابهة في Pegasus وبرامج تجسس محمولة أخرى.
  • يوضح كيف يمكن حتى لأنواع الملفات "البريئة" مثل الصور أن تُستخدم كأسلحة. 💀

📚 المراجع

  • 🧾 إدخال NVD
  • 🔐 تحليل ZeroPath
  • 🕵️‍♀️ تقرير Palo Alto Unit 42
  • 📰 تغطية The Hacker News

تنزيل الأداة
نتيجة CVSS v3.1
💣 9.8 / 10 (حرجة)
متجه الهجوم🌐 شبكة
الامتيازات المطلوبة❌ لا شيء
تفاعل المستخدم⚙️ لا شيء (إمكانية صفر نقرة)