CVE-2025-21043

HIGH(8.8)KEV

Samsung Mobile Devices Out-of-Bounds Write Vulnerability

Beschreibung

CVE-2025-21043 ist eine Out-of-bounds Write-Schwachstelle in der Samsung-Bibliothek libimagecodec.quram.so, die auf Samsung-Mobilgeraeten mit Android 13 bis 16 eingesetzt wird. Die Schwachstelle ermoeglicht es entfernten Angreifern, ueber speziell praeparierte Bilddateien beliebigen Code auf dem betroffenen Geraet auszufuehren. Ein Benutzer muss lediglich eine manipulierte Bilddatei oeffnen oder anzeigen, um den Angriff auszuloesen.

Die Schwachstelle wird mit einem CVSS v3.1-Score von 8.8 (HIGH) bewertet. Die CISA hat CVE-2025-21043 in den KEV-Katalog aufgenommen, mit einer Behebungsfrist bis zum 23. Oktober 2025. Der EPSS-Score von 4.91 % (89. Perzentil) zeigt eine moderate, aber ernstzunehmende Ausnutzungswahrscheinlichkeit an. Angesichts der enormen Verbreitung von Samsung-Geraeten betrifft diese Schwachstelle potentiell Milliarden von Nutzern.

KEV-Informationen

Hersteller
Samsung
Produkt
Mobile Devices
Hinzugefügt am
2. Oktober 2025
Fälligkeitsdatum
23. Oktober 2025
Erforderliche Maßnahme
Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

CVSS-Score

Vektorstring
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HIm Rechner öffnen
Angriffsvektor
NETWORK
Angriffskomplexität
LOW
Erforderliche Privilegien
NONE
Benutzerinteraktion
REQUIRED
Scope
UNCHANGED
Vertraulichkeitsauswirkung
HIGH
Integritätsauswirkung
HIGH
Verfügbarkeitsauswirkung
HIGH
Ausnutzbarkeitsscore
2.8
Auswirkungsscore
5.9

CWEs

Betroffene Produkte

HerstellerProduktVersion
samsungandroid13.0; 14.0; 15.0; 16.0

Mehrere CVSS-Bewertungen

Quelle: [email protected](Secondary)
8.8
HIGH

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Quelle: [email protected](Primary)
9.8
CRITICAL

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Referenzen

Schwachstellentyp

CWE-787: Out-of-bounds Write

CVE-2025-21043 basiert auf CWE-787 (Out-of-bounds Write), einer der gefaehrlichsten Schwachstellenklassen in nativen Bibliotheken. Bei einem Out-of-bounds Write schreibt die Software Daten an einen Speicherort ausserhalb der vorgesehenen Puffergrenzen. In der Samsung-Bildverarbeitungsbibliothek libimagecodec.quram.so fuehrt die fehlerhafte Verarbeitung bestimmter Bilddaten zu einem Schreibvorgang ausserhalb der allozierten Speicherbereiche, was zur Korruption angrenzender Speicherbereiche und potenziell zur Code-Ausfuehrung fuehrt.

Mehr erfahren: CWE-787 -- Out-of-bounds Write

Auswirkungsanalyse

Die Auswirkungen von CVE-2025-21043 sind fuer Samsung-Mobilgeraetnutzer erheblich. Der CVSS-Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H zeigt, dass der Angriff ueber das Netzwerk mit niedriger Komplexitaet und ohne Authentifizierung moeglich ist, wobei eine Benutzerinteraktion (Oeffnen einer Bilddatei) erforderlich ist. Vertraulichkeit (Hoch): Ein erfolgreicher Angriff ermoeglicht den Zugriff auf persoenliche Daten des Geraetebesitzers, einschliesslich Fotos, Nachrichten, Kontakte, E-Mails und gespeicherte Zugangsdaten. Integritaet (Hoch): Der Angreifer kann beliebigen Code auf dem Geraet ausfuehren, Schadsoftware installieren und Systemeinstellungen modifizieren. Verfuegbarkeit (Hoch): Die Speicherkorruption kann zum Absturz von Anwendungen oder des gesamten Geraets fuehren. Der Angriffsvektor ist besonders tueckisch, da Bilddateien alltaeglich ueber Messenger, E-Mail und Social Media geteilt werden und der Nutzer keine verdaechtigen Aktionen erkennen kann.

Exploit-Reifegrad

CVE-2025-21043 weist eine moderate Exploit-Reife auf. Die CISA hat die aktive Ausnutzung in freier Wildbahn bestaetigt und die Schwachstelle in den KEV-Katalog aufgenommen. Samsung hat im Security Bulletin vom September 2025 einen Patch bereitgestellt. Der EPSS-Score von 4.91 % (89. Perzentil) zeigt, dass die Schwachstelle zwar aktiv ausgenutzt wird, die Ausnutzungsintensitaet jedoch geringer ist als bei kritischeren Infrastruktur-Schwachstellen. Der Ransomware-Status ist als Unknown klassifiziert. Da Bildverarbeitungsbibliotheken ein gaengiges Angriffsziel fuer gezielte Angriffe auf Mobilgeraete sind, ist die Bedrohung fuer Einzelpersonen und Organisationen mit Samsung-Geraeteflotten dennoch ernst zu nehmen.

Behebung

  1. Samsung Security Update installieren: Installieren Sie das Samsung SMR Sep-2025 Release 1 oder ein neueres Sicherheitsupdate auf allen betroffenen Geraeten. Das Update behebt die Out-of-bounds Write-Schwachstelle in libimagecodec.quram.so.

  2. Mobile Device Management (MDM) nutzen: In Unternehmensumgebungen erzwingen Sie die Installation des Sicherheitsupdates ueber das MDM-System. Setzen Sie Richtlinien, die den Zugriff auf Unternehmensressourcen auf aktualisierte Geraete beschraenken.

  3. Vorsicht bei Bilddateien aus unbekannten Quellen: Bis zur Installation des Updates sollten Nutzer keine Bilddateien aus unbekannten oder nicht vertrauenswuerdigen Quellen oeffnen. Dies betrifft insbesondere Bilder in E-Mails, Messenger-Nachrichten und Downloads aus dem Internet.

  4. Automatische Bildervorschau deaktivieren: Deaktivieren Sie die automatische Vorschau von Bildern in E-Mail-Clients und Messaging-Anwendungen, um das Risiko einer unbewussten Ausnutzung zu reduzieren.

  5. Geraete auf Kompromittierung pruefen: Untersuchen Sie Samsung-Geraete auf ungewoehnliches Verhalten, wie erhoehten Datenverbrauch, unbekannte Anwendungen oder unerwartet schnelle Akku-Entladung, die auf eine Kompromittierung hindeuten koennten.

Technische Details

CVE-2025-21043 betrifft die Samsung-Bildverarbeitungsbibliothek libimagecodec.quram.so. Der CVSS-Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H zeigt, dass der Angriff ueber das Netzwerk (AV:N) mit niedriger Komplexitaet (AC:L) und ohne Authentifizierung (PR:N), aber mit Benutzerinteraktion (UI:R) durchfuehrbar ist.

Die Schwachstelle liegt in der nativen Bibliothek libimagecodec.quram.so, die fuer die Decodierung und Verarbeitung von Bilddateien auf Samsung-Geraeten zustaendig ist. Ein Out-of-bounds Write tritt auf, wenn die Bibliothek bestimmte manipulierte Bilddaten verarbeitet und dabei ueber die Grenzen eines allozierten Speicherpuffers hinaus schreibt. Diese Speicherkorruption im Sinne von CWE-787 kann von einem Angreifer praezise kontrolliert werden, um die Programmausfuehrung zu kapern und beliebigen Code im Kontext des Bildverarbeitungsprozesses auszufuehren.

Betroffen sind Samsung-Mobilgeraete mit Android-Versionen 13.0, 14.0, 15.0 und 16.0. Der Scope bleibt unveraendert (S:U), alle drei Impact-Metriken sind auf High gesetzt. Die Schwachstelle wurde im Samsung SMR Sep-2025 Release 1 behoben.

Häufig gestellte Fragen

Wird CVE-2025-21043 aktiv ausgenutzt?

Ja, CVE-2025-21043 wird aktiv ausgenutzt. Die CISA hat die Schwachstelle in den KEV-Katalog aufgenommen und bestaetigt damit die aktive Ausnutzung in freier Wildbahn. Der EPSS-Score von 4.91 % (89. Perzentil) zeigt eine moderate Ausnutzungswahrscheinlichkeit an.

Welche Produkte sind von CVE-2025-21043 betroffen?

Betroffen sind Samsung-Mobilgeraete mit Android-Versionen 13.0, 14.0, 15.0 und 16.0. Die Schwachstelle befindet sich in der Bildverarbeitungsbibliothek libimagecodec.quram.so, die auf allen Samsung-Android-Geraeten vorinstalliert ist.

Wie behebe ich CVE-2025-21043?

Installieren Sie das Samsung SMR Sep-2025 Release 1 oder ein neueres Sicherheitsupdate. In Unternehmensumgebungen erzwingen Sie die Aktualisierung ueber MDM-Systeme. Bis zur Installation vermeiden Sie das Oeffnen von Bilddateien aus unbekannten Quellen.

Wie schwerwiegend ist CVE-2025-21043?

CVE-2025-21043 ist mit einem CVSS-Score von 8.8 als HIGH eingestuft. Die Schwachstelle ermoeglicht Remote Code Execution auf Samsung-Mobilgeraeten durch manipulierte Bilddateien. Angesichts der enormen Verbreitung von Samsung-Geraeten ist das Risiko betraechtlich.

CVSS-Score

8.8
HIGH(8.8)

EPSS-Score

EPSS-Score1.89%
EPSS-Perzentil77.9%

Daten

Veröffentlicht12. September 2025
Zuletzt geändert17. Juni 2026
StatusAnalyzed
CVSS-Versionv3.1

Hilfe beim Schwachstellenmanagement?

Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.