
CVE-2025-21042
Критическая уязвимость в библиотеке обработки изображений Samsung
libimagecodec.quram.so — используемой на устройствах Galaxy под управлением Android.
🧩 Это внеграничная запись (out-of-bounds write), возникающая при разборе вредоносных файлов изображений (например, DNG).
📸 Специально созданное изображение может позволить злоумышленникам удалённо выполнить произвольный код на устройстве.
«Внеграничная запись в libimagecodec.quram.so до SMR Apr-2025 Release 1 позволяет удалённым злоумышленникам выполнить произвольный код». — Сводка NVD
| Показатель | Значение |
|---|
👉 Перевод: злоумышленник может скомпрометировать ваш телефон просто отправив вам изображение — никаких нажатий не требуется.
Используется операторами шпионского ПО для получения полного контроля над затронутыми устройствами — включая камеру, микрофон и кражу данных.
📱 Устройства Samsung на Android с прошивкой до ➡️ SMR Apr-2025 Release 1
Если ваше устройство ещё не получило этот патч — вы всё ещё уязвимы.
✅ Обновитесь сейчас: Перейдите в Настройки → Обновление ПО → Загрузить и установить Убедитесь, что уровень патча безопасности — апрель 2025 или новее.
🚫 Избегайте:
🏢 Для организаций:
| Балл CVSS v3.1 | 💣 9.8 / 10 (CRITICAL) |
| Вектор атаки | 🌐 Сеть |
| Необходимые привилегии | ❌ Нет |
| Взаимодействие пользователя | ⚙️ Нет (возможен zero-click) |