
CVE-2025-21042
Eine kritische Schwachstelle in der Bildverarbeitungsbibliothek von Samsung
libimagecodec.quram.so — die auf Galaxy-Android-Geräten verwendet wird.
🧩 Es handelt sich um einen Out-of-Bounds-Write-Fehler, der beim Parsen bösartiger Bilddateien (wie DNG) ausgelöst wird.
📸 Ein präpariertes Bild kann es Angreifern ermöglichen, beliebigen Code aus der Ferne auf dem Gerät auszuführen.
„Out-of-bounds write in libimagecodec.quram.so vor SMR Apr-2025 Release 1 erlaubt entfernten Angreifern, beliebigen Code auszuführen.“ — NVD-Zusammenfassung
| Metrik | Wert |
|---|---|
| CVSS-v3.1-Score |
👉 Einfach ausgedrückt: Ein Angreifer könnte Ihr Telefon kompromittieren, nur indem er Ihnen ein Bild sendet — ganz ohne Klicks.
Wird von Spyware-Betreibern genutzt, um die volle Kontrolle über betroffene Geräte zu erlangen — einschließlich Kamera, Mikrofon und Datenextraktion.
📱 Samsung-Android-Geräte mit Firmware vor ➡️ SMR Apr-2025 Release 1
Wenn Ihr Gerät diesen Patch noch nicht erhalten hat, sind Sie weiterhin verwundbar.
✅ Jetzt aktualisieren: Gehen Sie zu Einstellungen → Software-Update → Herunterladen und Installieren Stellen Sie sicher, dass Ihr Sicherheitspatch-Stand April 2025 oder neuer ist.
🚫 Vermeiden Sie:
🏢 Für Unternehmen:
| 💣 9.8 / 10 (KRITISCH) |
| Angriffsvektor | 🌐 Netzwerk |
| Erforderliche Privilegien | ❌ Keine |
| Benutzerinteraktion | ⚙️ Keine (Zero-Click möglich) |