Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Samsung-CVE-2025-21042 — CVE-2025-21042 | Kitploit
工具/GitHubGitHub/patricnilackshan/samsung-cve-2025-21042
Android安全漏洞分析漏洞利用信息收集移动安全威胁情报二进制利用
GitHubpatricnilackshan/samsung-cve-2025-21042

Samsung-CVE-2025-21042

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-21042

查看仓库
1410个月前尚未审核

🔐 CVE-2025-21042 — Samsung图像编解码器远程代码执行漏洞

⚙️ 这是什么

三星图像处理库 libimagecodec.quram.so 中的一个严重漏洞——该库用于 Galaxy Android 设备。 🧩 这是一个越界写入缺陷,在解析恶意图像文件(如 DNG)时被触发。 📸 精心制作的图像可使攻击者在设备上远程执行任意代码。

“libimagecodec.quram.so 在 SMR Apr-2025 Release 1 之前存在越界写入漏洞,允许远程攻击者执行任意代码。” — NVD 摘要


🚨 严重程度

word-image-895711-164365-4
指标值
CVSS v3.1 评分💣 9.8 / 10(严重)
攻击向量🌐 网络
所需权限❌ 无
用户交互⚙️ 无(可能为零点击)

👉 翻译:攻击者只需向你发送一张图片就可能攻陷你的手机——无需任何点击操作。


🧨 野外利用情况

word-image-884886-164365-1
  • 🕵️‍♂️ 作为 LANDFALL(一种商业级 Android 间谍软件行动)的一部分被利用。
  • 🎯 目标:Samsung Galaxy S22/S23/S24、Fold4、Flip4。
  • 🌍 受影响地区:中东(伊拉克、伊朗、土耳其、摩洛哥)。
  • 🧠 通过即时通讯应用或其他渠道发送带有恶意图像附件进行传播。

间谍软件运营者利用该漏洞完全控制受感染设备——包括摄像头、麦克风和数据窃取。


🧩 受影响设备

📱 三星 Android 设备,运行固件版本早于 ➡️ SMR Apr-2025 Release 1

如果你的设备尚未收到该补丁——你仍然处于风险之中。


🛡️ 如何保持安全

word-image-902272-164365-6

✅ 立即更新: 前往 设置 → 软件更新 → 下载并安装 确保你的安全补丁级别为 2025年4月 或更新版本。

🚫 避免:

  • 打开来自未知发件人的图像文件 📁
  • 从可疑链接下载照片 🌐

🏢 针对企业:

  • 强制执行移动设备管理(MDM)合规性。
  • 立即审计三星设备的补丁级别。

🔍 额外背景

  • CVE-2025-21042 属于基于图像的零点击漏洞利用趋势的一部分。
  • 类似漏洞已被用于 Pegasus 及其他移动间谍软件。
  • 这表明即使是照片这类“无辜”文件类型也可能被武器化。💀

📚 参考资料

  • 🧾 NVD 条目
  • 🔐 ZeroPath 分析
  • 🕵️‍♀️ Palo Alto Unit 42 报告
  • 📰 The Hacker News 报道

下载工具