Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Samsung-CVE-2025-21042 — CVE-2025-21042 | Kitploit
Herramientas/GitHubGitHub/patricnilackshan/samsung-cve-2025-21042
Seguridad AndroidAnálisis de VulnerabilidadesExplotaciónRecopilación de InformaciónSeguridad MóvilInteligencia de AmenazasExplotación de Binarios
GitHubpatricnilackshan/samsung-cve-2025-21042

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Samsung-CVE-2025-21042

CVE-2025-21042

Ver Repositorio
1hace 9 mesesAún no revisado

🔐 CVE-2025-21042 — Ejecución remota de código en el códec de imágenes de Samsung

⚙️ Qué es

Una vulnerabilidad crítica en la librería de procesamiento de imágenes de Samsung libimagecodec.quram.so, utilizada en los dispositivos Galaxy Android. 🧩 Se trata de una falla de escritura fuera de los límites que se activa al analizar archivos de imagen maliciosos (como DNG). 📸 Una imagen manipulada puede permitir a los atacantes ejecutar código arbitrario de forma remota en el dispositivo.

“La escritura fuera de los límites en libimagecodec.quram.so anterior a SMR Apr-2025 Release 1 permite a atacantes remotos ejecutar código arbitrario.” — Resumen de NVD


🚨 Gravedad

word-image-895711-164365-4
MétricaValor

👉 Traducción: un atacante podría comprometer tu teléfono solo con enviarte una imagen — sin necesidad de que toques nada.


🧨 Explotación en el mundo real

word-image-884886-164365-1
  • 🕵️‍♂️ Explotada como parte de LANDFALL, una campaña de spyware Android de grado comercial.
  • 🎯 Objetivos: Samsung Galaxy S22/S23/S24, Fold4, Flip4.
  • 🌍 Regiones afectadas: Oriente Medio (Irak, Irán, Turquía, Marruecos).
  • 🧠 Distribuida a través de aplicaciones de mensajería u otros canales con archivos de imagen maliciosos adjuntos.

Utilizada por operadores de spyware para obtener el control total de los dispositivos afectados — incluidos cámara, micrófono y exfiltración de datos.


🧩 Quiénes están afectados

📱 Dispositivos Android de Samsung con firmware anterior a ➡️ SMR Apr-2025 Release 1

Si tu dispositivo no ha recibido ese parche — sigues siendo vulnerable.


🛡️ Cómo mantenerte a salvo

word-image-902272-164365-6

✅ Actualiza ahora: Ve a Configuración → Actualización de software → Descargar e instalar Asegúrate de que tu nivel de parche de seguridad sea abril de 2025 o posterior.

🚫 Evita:

  • Abrir archivos de imagen de remitentes desconocidos 📁
  • Descargar fotos de enlaces sospechosos 🌐

🏢 Para empresas:

  • Aplicar el cumplimiento de la gestión de dispositivos móviles (MDM).
  • Auditar de inmediato los niveles de parche de todos los dispositivos Samsung.

🔍 Contexto adicional

  • CVE-2025-21042 forma parte de una tendencia en exploits zero-click basados en imágenes.
  • Fallas similares se han utilizado en Pegasus y otro spyware móvil.
  • Demuestra cómo incluso tipos de archivo "inocentes", como las fotos, pueden convertirse en armas. 💀

📚 Referencias

  • 🧾 Entrada de NVD
  • 🔐 Análisis de ZeroPath
  • 🕵️‍♀️ Informe de Palo Alto Unit 42
  • 📰 Cobertura de The Hacker News

Descargar herramienta
Puntuación CVSS v3.1💣 9.8 / 10 (CRÍTICA)
Vector de ataque🌐 Red
Privilegios requeridos❌ Ninguno
Interacción del usuario⚙️ Ninguna (posible zero-click)