CVE-2025-21042
三星图像处理库 libimagecodec.quram.so 中的一个严重漏洞——该库用于 Galaxy Android 设备。
🧩 这是一个越界写入缺陷,在解析恶意图像文件(如 DNG)时被触发。
📸 精心制作的图像可使攻击者在设备上远程执行任意代码。
“libimagecodec.quram.so 在 SMR Apr-2025 Release 1 之前存在越界写入漏洞,允许远程攻击者执行任意代码。” — NVD 摘要
| 指标 | 值 |
|---|---|
| CVSS v3.1 评分 | 💣 9.8 / 10(严重) |
| 攻击向量 | 🌐 网络 |
| 所需权限 | ❌ 无 |
| 用户交互 | ⚙️ 无(可能为零点击) |
👉 翻译:攻击者只需向你发送一张图片就可能攻陷你的手机——无需任何点击操作。
间谍软件运营者利用该漏洞完全控制受感染设备——包括摄像头、麦克风和数据窃取。
📱 三星 Android 设备,运行固件版本早于 ➡️ SMR Apr-2025 Release 1
如果你的设备尚未收到该补丁——你仍然处于风险之中。
✅ 立即更新: 前往 设置 → 软件更新 → 下载并安装 确保你的安全补丁级别为 2025年4月 或更新版本。
🚫 避免:
🏢 针对企业: