
CVE-2025-21042
Samsung の画像処理ライブラリ libimagecodec.quram.so(Galaxy Android デバイスで使用)における重大な脆弱性です。
🧩 悪意のある画像ファイル(DNG など)を解析する際にトリガーされる領域外書き込み (out-of-bounds write) の欠陥です。
📸 巧妙に細工された画像により、攻撃者はデバイス上で任意のコードをリモート実行できます。
「SMR Apr-2025 Release 1 より前の libimagecodec.quram.so における領域外書き込みにより、リモートの攻撃者が任意のコードを実行できる可能性があります。」 — NVD サマリー
| メトリック | 値 |
|---|---|
| CVSS v3.1 スコア | 💣 9.8 / 10(CRITICAL) |
| 攻撃ベクトル | 🌐 ネットワーク |
| 必要な権限 | ❌ なし |
| ユーザー操作 | ⚙️ なし(ゼロクリックの可能性) |
👉 つまり、攻撃者は画像を送信するだけであなたのスマートフォンを侵害できる可能性があります — タップは不要です。
スパイウェアの運営者によって、影響を受けたデバイスの完全な制御(カメラ、マイク、データの外部送信を含む)を獲得するために使用されました。
📱 SMR Apr-2025 Release 1 より前のファームウェアを実行している Samsung Android デバイス
お使いのデバイスがこのパッチを受け取っていない場合 — まだ脆弱な状態です。
✅ 今すぐアップデート: 設定 → ソフトウェア更新 → ダウンロードしてインストール を実行 セキュリティパッチレベルが 2025年4月 以降であることを確認してください。
🚫 避けるべきこと:
🏢 企業向け: