CVE-2025-58479CVE-2025-58479是三星移动设备中libimagecodec.quram.so图像编解码库的一个越界读取(Out-of-bounds Read)安全漏洞。该漏洞发现于2025年12月2日,CVSS评分4.3,属于中等严重级别。漏洞存在于三星移动设备固件SMR Dec-2025 Release 1之前的版本中,攻击者可利用恶意构造的图像文件触发libimagecodec.quram.so库中的越界读取操作,从而访问超出分配缓冲区边界的内存数据。由于该漏洞允许远程攻击者访问敏感内存信息,可能导致用户隐私数据泄露、会话令牌被窃取或其他潜在的安全风险。攻击成功需要用户打开或处理恶意图像文件,因此增加了攻击实施的难度。三星安全团队([email protected])已识别并披露此漏洞,建议用户尽快更新到最新安全补丁版本以修复此问题。
该漏洞是典型的越界读取(Out-of-bounds Read)漏洞,存在于Samsung设备的libimagecodec.quram.so图像编解码库中。当该库处理特制的恶意图像文件时,由于缺乏适当的边界检查,攻击者可以通过构造包含异常数据的图像文件使程序读取超出合法内存缓冲区的内容。这种越界读取可能导致敏感内存数据泄露,包括但不限于堆栈信息、内存地址布局、密钥材料或其他应用的私有数据。攻击向量为网络(AV:N),但需要用户交互(UI:R),攻击者通常通过社交工程手段诱导用户打开恶意图像文件。由于无需认证(PR:N),任何能够向用户设备发送恶意文件的攻击者都可能尝试利用此漏洞。CVSS向量中的机密性影响为低(C:L),表明该漏洞主要导致有限的信息泄露,而非全面的系统控制。