PT-2025-37296 · Samsung · Libimagecodec.Quram.So
CVE-2025-21042
·
Publicado
2024-09-25
·
Atualizado
2026-02-25
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Dispositivos Samsung Galaxy com versões anteriores à Versão de Manutenção de Segurança de abril de 2025 (SMR Apr-2025 Release 1)
Samsung Galaxy S10e (não afetado)
Samsung Galaxy S22, S23, S24
Samsung Galaxy Z Fold4
Samsung Galaxy Z Flip4
Descrição
Uma vulnerabilidade crítica de escrita fora dos limites (out-of-bounds write) existe na biblioteca
libimagecodec.quram.so de dispositivos Samsung Galaxy, permitindo que atacantes remotos executem código arbitrário. Esta falha, identificada como CVE-2025-21042, foi ativamente explorada na natureza como um zero-day para entregar o spyware LANDFALL. O vetor de ataque envolveu arquivos de imagem DNG criados especificamente, frequentemente entregues via WhatsApp, explorando uma falha na biblioteca de processamento de imagens. O spyware permite vigilância abrangente, incluindo acesso a gravações do microfone, dados de localização, fotos, contatos e registros de chamadas. A campanha teve como alvo principalmente indivíduos no Oriente Médio, incluindo Iraque, Irã, Turquia e Marrocos. A cadeia de exploração potencialmente operava sem interação do usuário (zero-click). A vulnerabilidade foi corrigida na Versão de Manutenção de Segurança de abril de 2025 (SMR Apr-2025 Release 1).Recomendações
Atualize os dispositivos Samsung Galaxy para a Versão de Manutenção de Segurança de abril de 2025 (SMR Apr-2025 Release 1) ou posterior.
Desative o download automático de multimídia em aplicativos de mensagens.
Evite abrir arquivos DNG/RAW desconhecidos.
Considere desativar a biblioteca de processamento de imagens vulnerável, se possível.
Correção
LPE
RCE
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Libimagecodec.Quram.So