Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Samsung-CVE-2025-21042 — CVE-2025-21042 | Kitploit
Strumenti/GitHubGitHub/patricnilackshan/samsung-cve-2025-21042
Sicurezza AndroidAnalisi delle VulnerabilitàExploitRaccolta InformazioniSicurezza MobileThreat IntelligenceBinary Exploitation
GitHubpatricnilackshan/samsung-cve-2025-21042

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Samsung-CVE-2025-21042

CVE-2025-21042

Vedi Repository
19 mesi faNon ancora revisionato

🔐 CVE-2025-21042 — Esecuzione di codice remoto nel codec immagini Samsung

⚙️ Cos'è

Una vulnerabilità critica nella libreria di elaborazione immagini di Samsung libimagecodec.quram.so — utilizzata sui dispositivi Galaxy Android. 🧩 È un difetto di scrittura fuori dai limiti (out-of-bounds write) attivato durante l'analisi di file immagine dannosi (come DNG). 📸 Un'immagine appositamente realizzata può consentire agli attaccanti di eseguire codice arbitrario in remoto sul dispositivo.

"La scrittura fuori dai limiti in libimagecodec.quram.so precedente a SMR Apr-2025 Release 1 consente ad attaccanti remoti di eseguire codice arbitrario." — Sintesi NVD


🚨 Gravità

word-image-895711-164365-4
MetricaValore

👉 In pratica: un attaccante potrebbe compromettere il tuo telefono semplicemente inviandoti un'immagine — nessun tocco richiesto.


🧨 Sfruttamento in the Wild

word-image-884886-164365-1
  • 🕵️‍♂️ Sfruttata come parte di LANDFALL, una campagna di spyware Android di livello commerciale.
  • 🎯 Obiettivi: Samsung Galaxy S22/S23/S24, Fold4, Flip4.
  • 🌍 Regioni colpite: Medio Oriente (Iraq, Iran, Turchia, Marocco).
  • 🧠 Distribuita tramite app di messaggistica o altri canali con allegati immagine dannosi.

Utilizzata dagli operatori di spyware per ottenere il pieno controllo dei dispositivi colpiti — inclusi fotocamera, microfono ed esfiltrazione dei dati.


🧩 Chi è colpito

📱 Dispositivi Samsung Android con firmware precedente a ➡️ SMR Apr-2025 Release 1

Se il tuo dispositivo non ha ricevuto quella patch — sei ancora vulnerabile.


🛡️ Come proteggersi

word-image-902272-164365-6

✅ Aggiorna subito: Vai su Impostazioni → Aggiornamento software → Scarica e installa Assicurati che il livello di patch di sicurezza sia aprile 2025 o successivo.

🚫 Evita:

  • Aprire file immagine da mittenti sconosciuti 📁
  • Scaricare foto da link sospetti 🌐

🏢 Per le aziende:

  • Applica la conformità alla gestione dei dispositivi mobili (MDM).
  • Controlla immediatamente i livelli di patch della flotta di dispositivi Samsung.

🔍 Contesto aggiuntivo

  • CVE-2025-21042 fa parte di una tendenza negli exploit zero-click basati su immagini.
  • Bug simili sono stati utilizzati in Pegasus e in altri spyware mobili.
  • Dimostra come anche tipi di file "innocenti" come le foto possano essere trasformati in armi. 💀

📚 Riferimenti

  • 🧾 Voce NVD
  • 🔐 Analisi ZeroPath
  • 🕵️‍♀️ Rapporto Palo Alto Unit 42
  • 📰 Copertura The Hacker News

Scarica lo strumento
Punteggio CVSS v3.1💣 9.8 / 10 (CRITICA)
Vettore di attacco🌐 Rete
Privilegi richiesti❌ Nessuno
Interazione utente⚙️ Nessuna (Zero-click possibile)