Out-of-bounds-write Samsung behebt Zero-Day-Sicherheitslücke

Von Melanie Staudacher 1 min Lesedauer

Anbieter zum Thema

Samsung schließt im September-SMR mehrere Sicherheitslücken, darunter die Zero-Day-Schwachstelle CVE-2025-21043. Der aktiv ausgenutzte out-of-bounds-write in einer Bildbibliothek erlaubt Schadcode-Ausführung.

Eine Bildverarbeitungsbibliothek von Samsung führt zu einem Speicherfehler, der es Cyberkriminellen erlaubt, auf Android-Systeme zuzugreifen.(Bild:  James Thew - stock.adobe.com)
Eine Bildverarbeitungsbibliothek von Samsung führt zu einem Speicherfehler, der es Cyberkriminellen erlaubt, auf Android-Systeme zuzugreifen.
(Bild: James Thew - stock.adobe.com)

In seinem monatlichen Security Maintenance Release (SMR), der Sicherheitshinweise und Updates enthält, hat Hersteller Samsung im September einige Sicherheitslücken geschlossen. Darunter waren Patches sowohl für Samsung-Lösungen wie auch für Software von Google. Neben zwei kritischen Schwachstellen schließt Samsung auch eine Zero-Day-Sicherheitslücke.

Aktiv ausgenutzter Speicherfehler

Bei der Sicherheitslücke CVE-2025-21043 mit einem CVSS-Score von 8.8, handelt es sich um einen sogenannten „out-of-bounds-write“. Dabei handelt es sich um einen Softwarefehler, bei dem ein Programm Daten außerhalb seiner ihm zugewiesenen Speichergrenzen speichern will. Dies kann dazu führen, dass Cyberkriminelle Schadcode einschleusen und Zugriff auf sensible Daten erhalten können. Im Falle von CVE-2025-21043 will das Programm Daten außerhalb seiner Grenzen in „libimagecodec.quram.so“ ablegen. Dabei handelt es sich um eine Samsung-eigene Closed-Source-Bildanalysebibliothek. Betroffen von dieser Sicherheitslücke sind die Android-Versionen 13, 14, 15 und 16. Zwar liefert Samsung einen Patch dafür, weist jedoch darauf hin, dass die Schwachstelle bereits aktiv ausgenutzt wurde. Weitere Informationen liefert der Hersteller jedoch nicht. Samsung-Nutzer sollten das Update schnellstmöglich einspielen.

(ID:50549330)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung