Montag · 03.08.2026 Ausgabe 4027 RSS
Nachrichten Cybersicherheit täglich
CVE-2025-21042

Mobile Devices

Hersteller: Samsung
8,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt in der Bibliothek libimagecodec.quram.so, einer Komponente zur Verarbeitung von Bilddaten auf Samsung-Mobilgeräten. Es handelt sich um einen Schreibzugriff außerhalb der vorgesehenen Speichergrenzen (Out-of-bounds Write): Beim Verarbeiten einer entsprechend präparierten Bilddatei schreibt die Bibliothek über den reservierten Speicherbereich hinaus. Dadurch lässt sich der Speicher gezielt manipulieren, sodass ein Angreifer aus der Ferne eigenen Code auf dem Gerät zur Ausführung bringen kann. Da das Einlesen und Decodieren von Bildern oft automatisch geschieht – etwa beim Empfang einer Nachricht oder beim Anzeigen eines Bildes –, kann der Angriff ohne nennenswertes Zutun des Opfers ausgelöst werden. Betroffen sind Samsung-Mobilgeräte, auf denen die verwundbare Bildverarbeitungsbibliothek zum Einsatz kommt. Gelingt die Ausnutzung, erlangt der Angreifer die Möglichkeit, beliebige Befehle auf dem Mobilgerät auszuführen.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller bereitgestellten Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte die weitere Nutzung des betroffenen Produkts eingestellt werden.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.