Přejít k hlavnímu obsahu

Samsung opravil kritickou chybu, která ohrožuje miliony uživatelů smartphonů

Pavel Trousil 15.09.2025
Samsung
Zdroj: Vygenerováno v Gemini, redakce

Firma Samsung vydala důležitou bezpečnostní aktualizaci, která opravuje vážnou chybu typu zero-day označenou jako CVE-2025-21043. Tato kritická zranitelnost byla již aktivně zneužívána útočníky k napadání zařízení s operačním systémem Android. Na nebezpečí upozornil i GovCERT. Majitelé Samsung zařízení by měli okamžitě aktualizovat svůj telefon na nejnovější verzi systému.

Kapitoly článku

Co je CVE-2025-21043 a proč je tak nebezpečná

Chyba postihuje všechny novější verze Androidu - konkrétně verze 13, 14, 15 a 16. Závažnost problému podtrhuje fakt, že její CVSS skóre dosahuje hodnoty 8,8 z možných 10 bodů, což ji řadí mezi kritické bezpečnostní hrozby.

Problém spočívá v chybné implementaci knihovny libimagecodec.quram.so, která zpracovává obrazové formáty na zařízeních Samsung. Jedná se o takzvaný "out-of-bounds write" - situaci, kdy program zapisuje data mimo vyhrazený paměťový prostor.

Útočníci dokážou tuto chybu zneužít ke spuštění vlastního škodlivého kódu na cílovém zařízení. Stačí, když uživatel otevře speciálně upravený obrázek - například v aplikaci jako WhatsApp nebo jiné aplikaci zpracovávající obrázky.

Spojitost s útoky na WhatsApp

Bezpečnostní týmy Meta a WhatsApp nahlásily tuto zranitelnost Samsungu 13. srpna. Není náhodou, že došlo k objevu právě v této době - podobné útoky byly zaznamenány i na Apple zařízeních.

Experti se domnívají, že chyba CVE-2025-21043 mohla být kombinována s další zranitelností WhatsAppu (CVE-2025-55177) k vytvoření sofistikovaného útoku na uživatele Samsung zařízení. Tento typ útoku již byl úspěšně použit proti uživatelům iPhonů. Amnesty International potvrdila, že útoky postihly jak uživatele iPhonů, tak Androidu. Mezi oběťmi byli zejména novináři a aktivisté.

Mohlo by vás zajímat

Kdo stojí za útoky?

Podle všech indicií se za útoky skrývají komerční dodavatelé špionážního softwaru. Společnosti jako Meta, Apple ani Samsung sice přímo nejmenují pachatele, ale způsob útoku a zaměření na konkrétní cílové osoby naznačuje zapojení profesionálních skupin. WhatsApp oznámil, že o potenciálních útocích upozornil asi 200 uživatelů po celém světě. 

Majitelé Samsung zařízení by měli okamžitě aktualizovat svůj telefon na nejnovější verzi systému. Samsung vydal opravu jako součást svých zářijových bezpečnostních aktualizací. Uživatelé by také měli být obezřetní při otevírání obrázků z neznámých zdrojů, i když útok funguje i bez interakce uživatele. Pravidelné aktualizace všech aplikací, zejména WhatsAppu, jsou také pro ochranu důležité.

Zdroj: X, Samsung, The Register, NIST, The Hacker News, Security week


Máte k článku připomínku? Napište nám

Mohlo by se vám líbit








Všechny nejnovější zprávy

doporučujeme