Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2025-21043

Mobile Devices

Hersteller: Samsung
8,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt in der Bildverarbeitungsbibliothek libimagecodec.quram.so, die auf Samsung-Mobilgeräten zum Dekodieren von Bilddateien eingesetzt wird. Es handelt sich um einen sogenannten Out-of-Bounds-Write: Beim Verarbeiten einer manipulierten Bilddatei schreibt die Bibliothek Daten über die Grenzen des dafür vorgesehenen Speicherbereichs hinaus. Diesen Fehler kann ein Angreifer aus der Ferne ausnutzen, um eigenen Schadcode auf dem Gerät auszuführen. Da Bilder häufig automatisch verarbeitet werden – etwa beim Empfang über Messenger-Dienste oder beim Anzeigen von Vorschauen – kann der Angriff bereits durch das Zustellen einer präparierten Bilddatei greifen, ohne dass das Opfer sie bewusst öffnen muss. Gelingt die Ausnutzung, erhält der Angreifer die Möglichkeit, beliebigen Code auf dem Mobilgerät auszuführen, und kann dieses dadurch unter seine Kontrolle bringen. Betroffen sind Samsung-Mobilgeräte, die diese Bibliothek zur Bilddekodierung verwenden.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller bereitgestellten Gegenmaßnahmen um. Sind keine Gegenmaßnahmen verfügbar, sollte die Nutzung des betroffenen Produkts eingestellt werden.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.