۱۸:۰۳ ۱۴۰۴/۰۶/۲۴
ICTPRESS – سامسونگ حفره امنیتی روز صفر CVE-2025-21043 را که در حملات اندرویدی از آن سوءاستفاده شده بود، رفع کرد.
به گزارش شبکه خبری ICTPRESS، سامسونگ در بهروزرسانی امنیتی ماهانه خود برای اندروید، یک آسیبپذیری حیاتی را برطرف کرده که به گفته این شرکت، پیشتر در حملات روز صفر مورد بهرهبرداری قرار گرفته بود.
این نقص امنیتی با شناسه CVE-2025-21043 و امتیاز ۸.۸ در مقیاس CVSS شناخته میشود و به یک اشکال Out-of-Bounds Write مربوط است که میتواند منجر به اجرای کد دلخواه (Arbitrary Code Execution) شود.
سامسونگ در اطلاعیه امنیتی خود اعلام کرد: آسیبپذیری Out-of-Bounds Write در فایل libimagecodec.quram.so پیش از انتشار بسته امنیتیSMR سپتامبر ۲۰۲۵ نسخه ۱ به مهاجمان راه دور اجازه میداد کد دلخواه اجرا کنند. این مشکل ناشی از پیادهسازی نادرست بوده و اکنون اصلاح شده است.
بر اساس گزارش سال ۲۰۲۰ تیم Google Project Zero، فایل libimagecodec.quram.so یک کتابخانه بسته (Closed-source) توسعهیافته توسطههای CVE-2025-38352 و CVE-2025-48543 را برطرف کرده است که آنها هم پیشتر در حملات هدفمند مورد بهرهبرداری قرار گرفته بودند.
منبع: the hacker news
