
CVE-2025-21042
Una vulnerabilità critica nella libreria di elaborazione immagini di Samsung
libimagecodec.quram.so — utilizzata sui dispositivi Galaxy Android.
🧩 È un difetto di scrittura fuori dai limiti (out-of-bounds write) attivato durante l'analisi di file immagine dannosi (come DNG).
📸 Un'immagine appositamente realizzata può consentire agli attaccanti di eseguire codice arbitrario in remoto sul dispositivo.
"La scrittura fuori dai limiti in libimagecodec.quram.so precedente a SMR Apr-2025 Release 1 consente ad attaccanti remoti di eseguire codice arbitrario." — Sintesi NVD
| Metrica | Valore |
|---|
👉 In pratica: un attaccante potrebbe compromettere il tuo telefono semplicemente inviandoti un'immagine — nessun tocco richiesto.
Utilizzata dagli operatori di spyware per ottenere il pieno controllo dei dispositivi colpiti — inclusi fotocamera, microfono ed esfiltrazione dei dati.
📱 Dispositivi Samsung Android con firmware precedente a ➡️ SMR Apr-2025 Release 1
Se il tuo dispositivo non ha ricevuto quella patch — sei ancora vulnerabile.
✅ Aggiorna subito: Vai su Impostazioni → Aggiornamento software → Scarica e installa Assicurati che il livello di patch di sicurezza sia aprile 2025 o successivo.
🚫 Evita:
🏢 Per le aziende:
| Punteggio CVSS v3.1 | 💣 9.8 / 10 (CRITICA) |
| Vettore di attacco | 🌐 Rete |
| Privilegi richiesti | ❌ Nessuno |
| Interazione utente | ⚙️ Nessuna (Zero-click possibile) |