Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Samsung-CVE-2025-21042 — CVE-2025-21042 | Kitploit
Ferramentas/GitHubGitHub/patricnilackshan/samsung-cve-2025-21042
Segurança AndroidAnálise de VulnerabilidadesExploraçãoColeta de InformaçõesSegurança MóvelInteligência de AmeaçasExploração de Binários
GitHub

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
patricnilackshan/samsung-cve-2025-21042

Samsung-CVE-2025-21042

CVE-2025-21042

Ver Repositório
114há 10 mesesAinda não revisado

🔐 CVE-2025-21042 — Execução Remota de Código no Codec de Imagem da Samsung

⚙️ O que é

Uma vulnerabilidade crítica na biblioteca de processamento de imagem da Samsung libimagecodec.quram.so — usada em dispositivos Galaxy Android. 🧩 É uma falha de gravação fora dos limites acionada ao analisar arquivos de imagem maliciosos (como DNG). 📸 Uma imagem criada pode permitir que atacantes executem código arbitrário remotamente no dispositivo.

“Gravação fora dos limites em libimagecodec.quram.so anterior ao SMR Apr-2025 Release 1 permite que atacantes remotos executem código arbitrário.” — Resumo do NVD


🚨 Severidade

word-image-895711-164365-4
MétricaValor
CVSS v3.1 Score💣 9.8 / 10 (CRÍTICA)
Vetor de Ataque🌐 Rede
Privilégios Necessários❌ Nenhum
Interação do Usuário⚙️ Nenhuma (Possível sem clique)

👉 Tradução: um atacante poderia comprometer seu telefone apenas enviando uma imagem — sem necessidade de toques.


🧨 Exploração em Atividade

word-image-884886-164365-1
  • 🕵️‍♂️ Explorado como parte da campanha de spyware Android de nível comercial LANDFALL.
  • 🎯 Alvos: Samsung Galaxy S22/S23/S24, Fold4, Flip4.
  • 🌍 Regiões afetadas: Oriente Médio (Iraque, Irã, Turquia, Marrocos).
  • 🧠 Entregue por meio de aplicativos de mensagens ou outros canais com anexos de imagem maliciosos.

Usado por operadores de spyware para obter controle total dos dispositivos afetados — incluindo câmera, microfone e exfiltração de dados.


🧩 Quem é Afetado

📱 Dispositivos Android da Samsung executando firmware anterior a ➡️ SMR Apr-2025 Release 1

Se o seu dispositivo não recebeu essa correção — você ainda está vulnerável.


🛡️ Como se Proteger

word-image-902272-164365-6

✅ Atualize agora: Vá em Configurações → Atualização de Software → Baixar e Instalar Certifique-se de que o nível do patch de segurança seja Abril de 2025 ou posterior.

🚫 Evite:

  • Abrir arquivos de imagem de remetentes desconhecidos 📁
  • Baixar fotos de links suspeitos 🌐

🏢 Para empresas:

  • Reforce a conformidade com o gerenciamento de dispositivos móveis (MDM).
  • Audite imediatamente os níveis de patch da frota de dispositivos Samsung.

🔍 Contexto Adicional

  • CVE-2025-21042 faz parte de uma tendência de explorações sem clique baseadas em imagem.
  • Bugs semelhantes foram usados no Pegasus e em outros spywares móveis.
  • Mostra como até mesmo tipos de arquivos "inocentes", como fotos, podem ser armamentizados. 💀

📚 Referências

  • 🧾 Entrada do NVD
  • 🔐 Análise da ZeroPath
  • 🕵️‍♀️ Relatório da Palo Alto Unit 42
  • 📰 Cobertura do The Hacker News

Baixar ferramenta