autopsiadigital.com
tema

#Samsung

1 publicação marcada com esta tag.

risco altoAD-2026-069 · 2025-11-07CVE-2025-21042
0

Zero-day em codec de imagem da Samsung (CVE-2025-21042) foi explorado para instalar o spyware modular LANDFALL

Uma falha de gravação fora dos limites (out-of-bounds write) na biblioteca libimagecodec.quram.so, presente em diversos modelos Galaxy, foi explorada como zero-day desde meados de 2024 para instalar o spyware comercial LANDFALL via imagens DNG maliciosas enviadas pelo WhatsApp. A Samsung corrigiu a falha em abril de 2025, mas a exploração já vinha ocorrendo havia meses contra alvos no Iraque, Irã, Turquia e Marrocos.

Fonte ↗