Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Samsung-CVE-2025-21042 — CVE-2025-21042 | Kitploit
도구/GitHubGitHub/patricnilackshan/samsung-cve-2025-21042
Android SecurityVulnerability AnalysisExploitationInformation GatheringMobile SecurityThreat IntelligenceBinary Exploitation
GitHubpatricnilackshan/samsung-cve-2025-21042

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Samsung-CVE-2025-21042

CVE-2025-21042

저장소 보기
19개월 전아직 검토되지 않음

🔐 CVE-2025-21042 — 삼성 이미지 코덱 원격 코드 실행

⚙️ 개요

삼성의 이미지 처리 라이브러리인 libimagecodec.quram.so — Galaxy Android 기기에서 사용됨 — 에 존재하는 치명적인(critical) 취약점입니다. 🧩 악성 이미지 파일(예: DNG)을 파싱할 때 트리거되는 버퍼 경계를 벗어난 쓰기(out-of-bounds write) 결함입니다. 📸 조작된 이미지를 통해 공격자가 기기에서 임의 코드를 원격으로 실행할 수 있습니다.

"SMR Apr-2025 Release 1 이전의 libimagecodec.quram.so에서 발생하는 버퍼 경계를 벗어난 쓰기(out-of-bounds write)로 인해 원격 공격자가 임의 코드를 실행할 수 있습니다." — NVD 요약


🚨 심각도

word-image-895711-164365-4
지표값
CVSS v3.1 점수💣 9.8 / 10 (치명적)
공격 경로🌐 네트워크
필요한 권한❌ 없음
사용자 상호작용⚙️ 없음 (제로클릭 가능)

👉 쉽게 말하면: 공격자는 이미지를 보내는 것만으로도 휴대폰을 장악할 수 있습니다 — 탭 한 번도 필요 없습니다.


🧨 실제 악용 사례

word-image-884886-164365-1
  • 🕵️‍♂️ LANDFALL이라는 상용 등급 Android 스파이웨어 캠페인의 일부로 악용되었습니다.
  • 🎯 대상 기기: Samsung Galaxy S22/S23/S24, Fold4, Flip4.
  • 🌍 피해 지역: 중동(이라크, 이란, 튀르키예, 모로코).
  • 🧠 악성 이미지 첨부 파일이 포함된 메시징 앱 또는 기타 채널을 통해 전달됩니다.

스파이웨어 운영자가 피해 기기(카메라, 마이크, 데이터 유출 포함)에 대한 완전한 제어권을 확보하는 데 사용됩니다.


🧩 영향을 받는 대상

📱 삼성 Android 기기 중 SMR Apr-2025 Release 1 이전 펌웨어를 실행하는 기기 ➡️ SMR Apr-2025 Release 1

아직 해당 패치를 받지 못한 기기는 여전히 취약합니다.


🛡️ 안전 수칙

word-image-902272-164365-6

✅ 지금 업데이트하세요: 설정 → 소프트웨어 업데이트 → 다운로드 및 설치로 이동하여 보안 패치 수준이 2025년 4월 이상인지 확인하세요.

🚫 피해야 할 것:

  • 출처를 알 수 없는 발신자의 이미지 파일 열기 📁
  • 의심스러운 링크에서 사진 다운로드하기 🌐

🏢 기업을 위한 조치:

  • MDM(모바일 기기 관리) 준수를 의무화하세요.
  • 보유 중인 삼성 기기의 패치 수준을 즉시 감사하세요.

🔍 추가 배경

  • CVE-2025-21042는 이미지 기반 제로클릭 익스플로잇 추세의 일부입니다.
  • 유사한 버그는 Pegasus 및 기타 모바일 스파이웨어에서 활용된 바 있습니다.
  • 사진과 같은 "무해한" 파일 형식조차 무기화될 수 있음을 보여줍니다. 💀

📚 참고 자료

  • 🧾 NVD 항목
  • 🔐 ZeroPath 분석
  • 🕵️‍♀️ Palo Alto Unit 42 보고서
  • 📰 The Hacker News 보도

도구 다운로드