
CVE-2025-21042
Uma vulnerabilidade crítica na biblioteca de processamento de imagem da Samsung libimagecodec.quram.so — usada em dispositivos Galaxy Android.
🧩 É uma falha de gravação fora dos limites acionada ao analisar arquivos de imagem maliciosos (como DNG).
📸 Uma imagem criada pode permitir que atacantes executem código arbitrário remotamente no dispositivo.
“Gravação fora dos limites em libimagecodec.quram.so anterior ao SMR Apr-2025 Release 1 permite que atacantes remotos executem código arbitrário.” — Resumo do NVD
| Métrica | Valor |
|---|---|
| CVSS v3.1 Score | 💣 9.8 / 10 (CRÍTICA) |
| Vetor de Ataque | 🌐 Rede |
| Privilégios Necessários | ❌ Nenhum |
| Interação do Usuário | ⚙️ Nenhuma (Possível sem clique) |
👉 Tradução: um atacante poderia comprometer seu telefone apenas enviando uma imagem — sem necessidade de toques.
Usado por operadores de spyware para obter controle total dos dispositivos afetados — incluindo câmera, microfone e exfiltração de dados.
📱 Dispositivos Android da Samsung executando firmware anterior a ➡️ SMR Apr-2025 Release 1
Se o seu dispositivo não recebeu essa correção — você ainda está vulnerável.
✅ Atualize agora: Vá em Configurações → Atualização de Software → Baixar e Instalar Certifique-se de que o nível do patch de segurança seja Abril de 2025 ou posterior.
🚫 Evite:
🏢 Para empresas: