CVE-2025-58480CVE-2025-58480是Samsung移动设备中libimagecodec.quram.so图像编解码库的一个高危安全漏洞。该漏洞为基于堆的缓冲区溢出问题,存在于2025年12月SMR(Samsung Mobile Security)发布版本1之前的设备中。攻击者可以通过构造恶意图像文件,利用此漏洞在目标设备上访问越界内存,从而可能导致信息泄露或程序崩溃。由于该漏洞利用需要用户交互(UI:R),攻击者通常需要诱导用户打开或处理恶意图像文件。此漏洞由Samsung移动安全团队([email protected])发现并报告,CVSS 3.1评分4.3,属于中危级别漏洞。
该漏洞存在于Samsung设备的libimagecodec.quram.so库中,是典型的基于堆的缓冲区溢出问题。在图像解码过程中,该库未能正确验证输入图像数据的边界,导致写入操作超出预分配的堆内存区域。攻击者可以通过精心构造包含恶意载荷的图像文件(如PNG、JPEG等格式),当目标用户打开该图像时,解码过程中的边界检查失效,导致堆缓冲区溢出。成功利用此漏洞可实现越界内存访问,可能引发以下后果:1)读取敏感内存数据导致信息泄露;2)覆盖关键内存结构导致程序崩溃(拒绝服务);3)在特定条件下可能实现代码执行。由于攻击向量为网络(AV:N)但需要用户交互(UI:R),攻击者通常通过社交工程手段诱导用户打开恶意图像文件。