
CVE-2025-21042
Una vulnerabilidad crítica en la librería de procesamiento de imágenes de Samsung libimagecodec.quram.so, utilizada en los dispositivos Galaxy Android. 🧩 Se trata de una falla de escritura fuera de los límites que se activa al analizar archivos de imagen maliciosos (como DNG). 📸 Una imagen manipulada puede permitir a los atacantes ejecutar código arbitrario de forma remota en el dispositivo.
“La escritura fuera de los límites en libimagecodec.quram.so anterior a SMR Apr-2025 Release 1 permite a atacantes remotos ejecutar código arbitrario.” — Resumen de NVD
| Métrica | Valor |
|---|
👉 Traducción: un atacante podría comprometer tu teléfono solo con enviarte una imagen — sin necesidad de que toques nada.
Utilizada por operadores de spyware para obtener el control total de los dispositivos afectados — incluidos cámara, micrófono y exfiltración de datos.
📱 Dispositivos Android de Samsung con firmware anterior a ➡️ SMR Apr-2025 Release 1
Si tu dispositivo no ha recibido ese parche — sigues siendo vulnerable.
✅ Actualiza ahora: Ve a Configuración → Actualización de software → Descargar e instalar Asegúrate de que tu nivel de parche de seguridad sea abril de 2025 o posterior.
🚫 Evita:
🏢 Para empresas:
| Puntuación CVSS v3.1 | 💣 9.8 / 10 (CRÍTICA) |
| Vector de ataque | 🌐 Red |
| Privilegios requeridos | ❌ Ninguno |
| Interacción del usuario | ⚙️ Ninguna (posible zero-click) |