Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Samsung-CVE-2025-21042 — CVE-2025-21042 | Kitploit
Инструменты/GitHubGitHub/patricnilackshan/samsung-cve-2025-21042
Безопасность AndroidАнализ уязвимостейЭксплуатацияСбор информацииМобильная безопасностьРазведка угрозЭксплуатация Бинарных Файлов
GitHubpatricnilackshan/samsung-cve-2025-21042

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Samsung-CVE-2025-21042

CVE-2025-21042

Репозиторий
1410 месяцев назадЕщё не проверено

🔐 CVE-2025-21042 — Удалённое выполнение кода через кодек изображений Samsung

⚙️ Что это такое

Критическая уязвимость в библиотеке обработки изображений Samsung libimagecodec.quram.so — используемой на устройствах Galaxy под управлением Android. 🧩 Это внеграничная запись (out-of-bounds write), возникающая при разборе вредоносных файлов изображений (например, DNG). 📸 Специально созданное изображение может позволить злоумышленникам удалённо выполнить произвольный код на устройстве.

«Внеграничная запись в libimagecodec.quram.so до SMR Apr-2025 Release 1 позволяет удалённым злоумышленникам выполнить произвольный код». — Сводка NVD


🚨 Серьёзность

word-image-895711-164365-4
ПоказательЗначение

👉 Перевод: злоумышленник может скомпрометировать ваш телефон просто отправив вам изображение — никаких нажатий не требуется.


🧨 Эксплуатация в дикой природе

word-image-884886-164365-1
  • 🕵️‍♂️ Эксплуатировалась в рамках LANDFALL — коммерческой кампании шпионского ПО для Android.
  • 🎯 Цели: Samsung Galaxy S22/S23/S24, Fold4, Flip4.
  • 🌍 Затронутые регионы: Ближний Восток (Ирак, Иран, Турция, Марокко).
  • 🧠 Распространяется через мессенджеры или другие каналы с вредоносными вложениями изображений.

Используется операторами шпионского ПО для получения полного контроля над затронутыми устройствами — включая камеру, микрофон и кражу данных.


🧩 Кто затронут

📱 Устройства Samsung на Android с прошивкой до ➡️ SMR Apr-2025 Release 1

Если ваше устройство ещё не получило этот патч — вы всё ещё уязвимы.


🛡️ Как оставаться в безопасности

word-image-902272-164365-6

✅ Обновитесь сейчас: Перейдите в Настройки → Обновление ПО → Загрузить и установить Убедитесь, что уровень патча безопасности — апрель 2025 или новее.

🚫 Избегайте:

  • Открытия файлов изображений от неизвестных отправителей 📁
  • Загрузки фотографий по подозрительным ссылкам 🌐

🏢 Для организаций:

  • Обеспечьте соблюдение политик управления мобильными устройствами (MDM).
  • Немедленно проверьте уровень патчей на всех устройствах Samsung.

🔍 Дополнительный контекст

  • CVE-2025-21042 является частью тенденции эксплойтов zero-click на основе изображений.
  • Аналогичные ошибки использовались в Pegasus и других мобильных шпионских программах.
  • Показывает, как даже «безобидные» типы файлов, такие как фотографии, могут быть превращены в оружие. 💀

📚 Ссылки

  • 🧾 Запись NVD
  • 🔐 Анализ ZeroPath
  • 🕵️‍♀️ Отчёт Palo Alto Unit 42
  • 📰 Статья The Hacker News
Скачать инструмент
Балл CVSS v3.1💣 9.8 / 10 (CRITICAL)
Вектор атаки🌐 Сеть
Необходимые привилегии❌ Нет
Взаимодействие пользователя⚙️ Нет (возможен zero-click)