Критическая брешь в Android-устройствах Samsung устранена после атак

Компания Samsung выпустила ежемесячное обновление безопасности SMR Sep-2025 Release 1, главной целью которого стало устранение критической уязвимости нулевого дня. Компания подтвердила, что данная проблема безопасности уже активно использовалась в реальных атаках.
Критическая брешь в Android-устройствах Samsung устранена после атак
Изображение носит иллюстративный характер

Уязвимость зарегистрирована под идентификатором CVE-2025-21043 и имеет оценку 8.8 по шкале CVSS, что соответствует критическому уровню опасности. Технически, она представляет собой ошибку типа «запись за пределами границ» (out-of-bounds write).

Эксплуатация этой уязвимости позволяла удаленным злоумышленникам добиваться «произвольного выполнения кода» на целевом устройстве. Проблема затрагивала устройства, работающие под управлением операционных систем Android версий 13, 14, 15 и 16.

Источником проблемы являлась библиотека с закрытым исходным кодом libimagecodec.quram.so. Этот компонент отвечает за разбор (парсинг) различных форматов изображений в системе. Разработчиком уязвимой библиотеки является компания Quramsoft. Информация о данном компоненте ранее фигурировала в отчете исследовательского подразделения Google Project Zero, опубликованном в 2020 году.

Samsung официально признала факт эксплуатации, заявив, что «эксплойт для этой проблемы уже существовал в реальных условиях». При этом компания не раскрыла технические детали атак и не предоставила информацию о том, «кто может стоять за этими действиями».

Информация об уязвимости была конфиденциально передана Samsung 13 августа 2025 года. Выпущенное исправление устраняет «некорректную реализацию» в программном коде библиотеки.

Этот инцидент произошел на фоне повышенной активности злоумышленников. Незадолго до этого компания Google также устранила две отдельные уязвимости нулевого дня в операционной системе Android. Уязвимости, исправленные Google, получили идентификаторы CVE-2025-38352 и CVE-2025-48543. Было подтверждено, что обе эти бреши также «использовались в целенаправленных атаках».


Новое на сайте

20099Нейронаука одиночества: есть ли в мозге клетки, которые страдают? 20098Почему глаза так долго привыкают к темноте — и что за этим стоит? 20097Мыть или не мыть рис: что реально происходит в кастрюле 20095Мне не предоставили текст для написания статьи. 20094Мыть или не мыть рис: что реально происходит в кастрюле 20092Почему глаза так долго привыкают к темноте — и что за этим стоит? 20087Игла сквозь череп: медицинский случай с рыбой-иглой и задачей, которую хирурги решали... 20085Живая квантовая сеть в Нью-Йорке: как Qunnect пытается построить интернет, который нельзя... 20084Живые обои: дрожжи, алгинат и 3D-принтер вместо поклейки 20083ИИ-агент уничтожил базу данных за 9 секунд и сам же признался в этом 20082CVE-2026-5027: почему уязвимость в Langflow уже активно эксплуатируется хакерами? 20081GreatXML: новый обход BitLocker через Recovery Partition 20080Июньский Patch Tuesday 2026: 206 уязвимостей, три zero-day и неуправляемый ИИ в поиске дыр
Ссылка