[KRCERT]삼성전자 제품 보안 업데이트 권고

2025. 9. 15. 17:23·보안이슈
728x90
반응형

내용 요약

삼성전자 모바일 기기에서 CVE‑2025‑21043(Out‑of‑Bound Write) 취약점이 발견되었습니다.
해당 취약점은 libimagecodec.quram.so 라이브러리에서 발생하며, SMR Sep‑2025 Release 1 버전으로 업데이트 하면 해결됩니다.
업데이트는 삼성 보안 사이트에서 확인하고, 필요 시 한국인터넷진흥원 사이버민원센터(118)로 문의하세요.

핵심 포인트

  • 취약점 종류: libimagecodec.quram.so에서 발생한 범위를 벗어난 쓰기(Out‑of‑Bound Write)
  • 해결 버전: SMR Sep‑2025 Release 1 (기존 버전 미만은 모두 적용)
  • 업데이트 절차: 삼성 보안 사이트 확인 → 최신 패치 다운로드 → 설치 → 재부팅

기술 세부 내용

1️⃣ CVE‑2025‑21043 : Out‑of‑Bound Write

  • 위험성: 메모리 보호가 우회되면 원격 공격자가 악성 코드 실행, 데이터 손상, 시스템 정지 등을 유발할 수 있음.
  • 발생 위치: libimagecodec.quram.so – 이미지 인코딩/디코딩 과정에서 인덱스 계산 오류.
  • 검증: NIST CVE 데이터베이스(https://nvd.nist.gov/vuln/detail/CVE-2025-21043)에서 상세 설명 및 CVSS 점수 확인.

2️⃣ Samsung Mobile Security Update (SMR Sep‑2025 Release 1)

  1. 접속
    • https://security.samsungmobile.com/securityUpdate.smsb?year=2025&month=09 에 접속.
  2. 버전 확인
    • 현재 기기 모델과 OS 버전이 “SMR Sep‑2025 Release 1 미만”인지 확인.
  3. 패치 다운로드
    • 해당 기기에 맞는 OTA(Over‑The‑Air) 또는 USB 연결 업데이트 파일 다운로드.
  4. 설치
    • 기기 설정 → 소프트웨어 업데이트 → 수동 업데이트(파일 선택) 단계 진행.
  5. 재부팅
    • 설치 완료 후 기기 재시작으로 패치 적용 완료.
  6. 검증
    • “설정 → 소프트웨어 정보”에서 버전이 1.0 이상(Release 1)인지 확인.

문의처
- 한국인터넷진흥원 사이버민원센터: 국번없이 118
- Samsung 보안 포털 내 “문의” 섹션 이용 가능.


⚠️ 주의: 업데이트 전 반드시 백업을 진행하고, 공인 채널을 통해서만 패치를 받으세요.

 

출처: https://knvd.krcert.or.kr/detailSecNo.do?IDX=6586

728x90
반응형
SMALL
저작자표시 비영리 변경금지 (새창열림)

'보안이슈' 카테고리의 다른 글

[보안뉴스]이해민 의원, ‘공공 SW 적정대가 현실화 위한 국회토론회’ 개최  (0) 2025.09.15
[보안뉴스]국가 연구기관 10년간 해킹 시도 2776건...“SKT·KT는 빙산의 일각”  (0) 2025.09.15
[보안뉴스]드론·화생방 등 신종 테러에 군·관·경·소방이 함께 정부대전청사 방호  (0) 2025.09.15
[보안뉴스]지하공간 작업자 생명 지키는 ‘서울형 안전조끼’ 배부  (0) 2025.09.15
[보안뉴스]개인정보위-한국CPO협의회, AI 혁신과 프라이버시 선순환 생태계 조성 나서  (0) 2025.09.15
'보안이슈' 카테고리의 다른 글
  • [보안뉴스]이해민 의원, ‘공공 SW 적정대가 현실화 위한 국회토론회’ 개최
  • [보안뉴스]국가 연구기관 10년간 해킹 시도 2776건...“SKT·KT는 빙산의 일각”
  • [보안뉴스]드론·화생방 등 신종 테러에 군·관·경·소방이 함께 정부대전청사 방호
  • [보안뉴스]지하공간 작업자 생명 지키는 ‘서울형 안전조끼’ 배부
레부긔
레부긔
  • 레부긔
    코딩이 싫은 거북이
    레부긔
  • 전체
    오늘
    어제
    • 분류 전체보기 (955) N
      • 인프라 취약점 진단 (0)
      • 웹 취약점 진단 (2)
        • BWAPP (1)
        • DVWA (1)
      • DevOps 통합 (4)
        • NAS_NextCloud (3)
        • Cuckoo Sandbox (0)
      • API 관련 (0)
      • 보안이슈 (935) N
      • CVE (13)
      • 2021 주정통 취약점 분석•평가 가이드라인 (0)
  • 인기 글

  • 250x250
    반응형
  • hELLO· Designed By정상우.v4.10.3
레부긔
[KRCERT]삼성전자 제품 보안 업데이트 권고
상단으로

티스토리툴바