Het Amerikaanse agentschap voor cyberbeveiliging, CISA, heeft een kwetsbaarheid in Samsung Galaxy-smartphones opgenomen in hun KEV-database. Deze database bevat kwetsbaarheden die actief worden uitgebuit. De kwetsbaarheid, aangeduid als CVE-2025-21042, stelt aanvallers in staat volledige toegang te krijgen tot de smartphones van slachtoffers.
Het beveiligingslek, ontdekt door Unit 42 van Palo Alto Networks, maakt het mogelijk om Samsung Galaxy-telefoons op afstand te infecteren met Landfall-spyware. Het probleem bevindt zich in een library die afbeeldingen verwerkt. Volgens Unit 42 wordt de spyware vermoedelijk verspreid via aangepaste DNG-afbeeldingen op WhatsApp. Dit lek stelt aanvallers in staat willekeurige code uit te voeren. Samsung werd in september 2024 op de hoogte gebracht en heeft het probleem in april 2025 opgelost. Sinds medio 2024 wordt het lek al misbruikt. CISA heeft de kwetsbaarheid nu toegevoegd aan hun openbare database, die organisaties helpt bij het prioriteren van beveiligingsupdates voor actief misbruikte kwetsbaarheden.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *