NG Solution Team
Technology

Has Samsung’s September Update Fixed a Critical Security Flaw?

Samsung a commencé à déployer la mise à jour de sécurité de septembre 2025 pour plusieurs de ses appareils, corrigeant une vulnérabilité critique qui a déjà été exploitée. Cette faille permet à des attaquants d’exécuter du code à distance, compromettant potentiellement un appareil si l’utilisateur ouvre une image spécialement conçue. Samsung a confirmé l’utilisation d’un exploit fonctionnel lors d’attaques réelles.

La vulnérabilité, identifiée comme CVE-2025-21043, affecte les appareils Samsung fonctionnant sous Android 13, 14, 15 et 16. Elle se trouve dans une bibliothèque appelée libimagecodec.quram.so, utilisée pour le traitement des images. Bien que Samsung n’ait pas divulgué de détails sur les attaques, il est probable que des applications de messagerie utilisant cette bibliothèque, comme WhatsApp, soient ciblées.

Outre cette faille critique, la mise à jour de sécurité de septembre résout également d’autres problèmes de gravité élevée et modérée. Parmi ceux-ci, une écriture hors limites dans libsavsvc.so qui pourrait permettre l’exécution de code local et plusieurs failles dans des applications système telles que One UI Home, ContactProvider et ImsService, susceptibles de permettre à des attaquants de contourner des fonctionnalités de sécurité ou d’accéder à des informations sensibles.

Samsung recommande vivement à tous les utilisateurs d’installer immédiatement le correctif de sécurité de septembre. Pour ce faire, il suffit d’ouvrir Paramètres > Mise à jour logicielle > Télécharger et installer. Tant que le correctif n’est pas appliqué, les utilisateurs doivent être prudents avec les fichiers ou images provenant de sources non fiables, car ceux-ci pourraient être utilisés pour exploiter la vulnérabilité. À ce jour, seuls certains appareils Galaxy ont reçu la mise à jour, et d’autres la recevront dans les semaines à venir.

Related posts

Is FreePBX facing a critical security threat with a zero-day exploit?

Michael Johnson

What are the standout startup funding rounds for the week ending October 4, 2025?

David Jones

Leave a Comment

This website uses cookies to improve your experience. We assume you agree, but you can opt out if you wish. Accept More Info

Privacy & Cookies Policy