
CVE-2025-21042
Samsung की इमेज-प्रोसेसिंग लाइब्रेरी libimagecodec.quram.so में एक गंभीर कमजोरी — जो Galaxy Android उपकरणों पर उपयोग होती है।
🧩 यह एक आउट-ऑफ-बाउंड्स लेखन दोष है जो दुर्भावनापूर्ण इमेज फ़ाइलों (जैसे DNG) को पार्स करते समय ट्रिगर होता है।
📸 एक तैयार की गई इमेज हमलावरों को उपकरण पर दूरस्थ रूप से मनमाना कोड चलाने दे सकती है।
“Out-of-bounds write in libimagecodec.quram.so prior to SMR Apr-2025 Release 1 allows remote attackers to execute arbitrary code.” — NVD Summary
| Metric | Value |
|---|---|
| CVSS v3.1 स्कोर | 💣 9.8 / 10 (गंभीर) |
| हमला वेक्टर | 🌐 नेटवर्क |
| आवश्यक विशेषाधिकार | ❌ कोई नहीं |
| उपयोगकर्ता सहभागिता | ⚙️ कोई नहीं (ज़ीरो-क्लिक संभव) |
👉 अर्थ: एक हमलावर आपके फ़ोन को सिर्फ एक इमेज भेजकर समझौता कर सकता है — कोई टैप की आवश्यकता नहीं।
स्पाइवेयर ऑपरेटरों द्वारा प्रभावित उपकरणों का पूर्ण नियंत्रण प्राप्त करने के लिए उपयोग किया गया — कैमरा, माइक और डेटा चोरी सहित।
📱 Samsung Android उपकरण जो फर्मवेयर पहले चला रहे हैं ➡️ SMR Apr-2025 Release 1
यदि आपके उपकरण ने वह पैच प्राप्त नहीं किया है — आप अभी भी असुरक्षित हैं।
✅ अभी अपडेट करें: सेटिंग्स → सॉफ्टवेयर अपडेट → डाउनलोड और इंस्टॉल करें पर जाएं सुनिश्चित करें कि आपका सुरक्षा पैच स्तर अप्रैल 2025 या बाद का है।
🚫 बचें:
🏢 उद्यमों के लिए: