安全客周刊 09月15日
三星发布9月安全更新,修复25个漏洞含零日漏洞CVE-2025-21043
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

三星发布了2025年9月安全更新,重点修复了包括零日漏洞CVE-2025-21043在内的25个三星漏洞(SVE),以及谷歌和三星半导体提供的安全补丁。此次更新旨在保护Galaxy设备免受多种安全威胁,特别是libimagecodec.quram.so库中的越界写入漏洞,该漏洞影响Android 13至16所有版本,并已被证实有实际利用。更新还解决了其他高风险和中等风险漏洞,如libsavsvc.so库的越界写入漏洞,以及One UI Home、ContactProvider和ImsService组件中的问题。用户应尽快安装此更新(SMR Sep-2025 Release 1)以防范潜在的远程代码执行和其他安全风险。

🛡️ **零日漏洞CVE-2025-21043已修复**:本次更新的核心在于修复libimagecodec.quram.so库中的越界写入漏洞(CVE-2025-21043),此漏洞影响Android 13至16所有版本。攻击者可通过诱导用户处理特制图像,实现远程任意代码执行。三星确认该漏洞已被实际利用,并已通过Meta与WhatsApp安全团队的披露,通过修正错误实现逻辑来解决。

🚀 **高风险漏洞得到解决**:除了零日漏洞,本次更新还修复了两个高严重性漏洞。CVE-2025-32100的细节未披露但被评为高风险。CVE-2025-21034是libsavsvc.so库的越界写入漏洞,允许本地攻击者执行代码,若设备已被恶意应用感染,风险将显著放大,补丁通过加强输入验证来防止内存损坏。

🔧 **中等风险漏洞与组件影响**:更新还解决了多个中等严重性问题,包括One UI Home中的不当访问控制漏洞(CVE-2025-21032),可能允许物理攻击者绕过Kiosk模式;ContactProvider中的漏洞(CVE-2025-21033),可能允许本地攻击者访问敏感信息;以及ImsService组件中可能导致通话中断或SIM卡临时禁用的漏洞。

发布时间 : 2025-09-15 18:23:41

三星已推送2025年9月安全更新,修复25个三星漏洞(SVE) 及谷歌、三星半导体提供的安全补丁,以保护Galaxy设备免受多种威胁。用户需立即安装更新,防范潜在远程代码执行攻击。

核心威胁:零日漏洞CVE-2025-21043

本次更新重点修复CVE-2025-21043——libimagecodec.quram.so 库中的越界写入漏洞,影响Android 13至16全版本设备。攻击者可通过诱骗用户处理特制图像触发漏洞,实现远程任意代码执行

三星确认该漏洞已被实际利用,Meta与WhatsApp安全团队通过私下渠道披露了此问题,补丁已修正导致漏洞的错误实现逻辑。

其他高风险漏洞

9月安全维护发布(SMR)还包含两项高严重性漏洞修复:

    CVE-2025-32100:公告未披露细节,但评级为高风险。CVE-2025-21034libsavsvc.so 库越界写入漏洞,允许本地攻击者执行代码——若设备已感染恶意应用,风险将显著放大。补丁通过强化输入验证防止内存损坏。

中等风险漏洞与影响范围

更新同时解决多个中等严重性问题,包括:

    One UI Home(CVE-2025-21032):不当访问控制漏洞,可能让物理攻击者绕过Kiosk模式。ContactProvider(CVE-2025-21033):本地攻击者可利用此漏洞访问敏感信息。ImsService组件漏洞:可能导致通话中断或SIM卡临时禁用。

更新指南

本次安全更新版本为SMR Sep-2025 Release 1,未来几周将逐步推送至支持的Galaxy手机与平板。用户可通过 设置 > 软件更新 > 下载并安装 检查更新。

商务合作,文章发布请联系 anquanke@360.cn

安全客

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

三星 安全更新 漏洞 CVE-2025-21043 Android Samsung Security Update Vulnerabilities Zero-Day
相关文章