大数跨境
0
0

“关键漏洞目录”新增SAMSUNG SMR libimagecodec.quram.so代码执行漏洞(2025年11月11日)

“关键漏洞目录”新增SAMSUNG SMR libimagecodec.quram.so代码执行漏洞(2025年11月11日) 关键漏洞目录
2025-11-11
0
导读:摄星科技“关键漏洞目录”新增SAMSUNG SMR libimagecodec.quram.so代码执行漏洞,关键漏洞目录漏洞总数增加到1464个。

2025年11月11日摄星科技“关键漏洞目录”新增SAMSUNG SMR libimagecodec.quram.so代码执行漏洞

01

SAMSUNG SMR libimagecodec.quram.so代码执行漏洞


‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍

已被添加到CISA KEV、关键漏洞目

CVSS v3.1向量AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVSS v3.1评分8.8

漏洞级别高危



 漏洞描述 


SAMSUNG SMR是韩国三星(SAMSUNG)公司的一个系统补丁包。提供了三星手机应用的补丁程序。在SMR 2025年4月Release 1之前版本中的libimagecodec.quram.so的越界写入漏洞允许远程攻击者执行任意代码。


 影响产品 


SMR 2025年4月Release 1之前版本


 修复建议 


当前厂商已发布了补丁信息,请及时关注更新:

https://security.samsungmobile.com/securityUpdate.smsb?year=2025&month=04

服务和支持

“关键漏洞目录”由摄星科技维护,可通过https://www.vulinsight.com.cn/keyFlawCatalog查看详细内容。并可下载CSV、JSON格式全量漏洞数据。

企业用户可通过玄猫定制化情报SaaS平台(xm.vulinsight.com.cn)、摄星漏洞管控平台获取服务和支持。

【声明】内容源于网络
0
0
关键漏洞目录
北京摄星科技有限公司“关键漏洞目录”更新发布信息
内容 88
粉丝 0
关键漏洞目录 北京摄星科技有限公司“关键漏洞目录”更新发布信息
总阅读48
粉丝0
内容88