Závažná bezpečnostní mezera u Samsung Galaxy: aktualizujte svůj telefon ihned

Kritická bezpečnostní díra u Samsung Galaxy (CVE-2025-21043), Android 13+ – aktualizujte ihned.

Společnost Samsung varuje uživatele svých zařízení typu Galaxy před kritickou bezpečnostní chybou, která ohrožuje všechny telefony se systémy Android 13 a novějšími.

Co se stalo

  • Chyba označená jako CVE-2025-21043 byla objevena v uzavřené knihovně pro zpracování obrázků od společnosti Quramsoft.
  • Jedná se o tzv. out-of-bounds write, což je situace, kdy je škodlivý kód zapsán mimo povolenou oblast paměti. Pokud je tato oblast poté vykonána, útočník může získat kontrolu nad zařízením.

Proč je to nebezpečné

  • Útok může proběhnout bez jakéhokoli zásahu uživatele (zero-click exploit) — stačí jen přijmout nebo automaticky načíst obrázek vytvořený speciálně pro tento účel.
  • Potenciální oběti jsou uživatelé mnoha zařízení Galaxy, včetně modelů Galaxy S25 či Galaxy S25 Edge, jak vyplývá z oznámení výrobce.

Kdo je ohrožen

  • V první řadě jsou to zařízení s Androidem 13 a vyšším, která dosud nedostala záplatu.
  • I když útoky mohou být zaměřené převážně na vysoce profilované osoby jako jsou novináři, politikové nebo pracovníci ve vládních institucích, běžní uživatelé nejsou v bezpečí – každý, kdo má zranitelné zařízení, je vystaven riziku.

Co byste měli udělat

  1. Co nejdříve zkontrolujte, zda je u vás telefon nastaven na automatické aktualizace systému a bezpečnostních oprav.
  2. Pokud update dorazí, instalujte ho neprodleně.
  3. Zajistěte, že všechny aplikace – zejména ty pro zasílání zpráv nebo zobrazování obrázků – jsou také aktuální.
  4. Pozor na obrázky z neznámých zdrojů – i když útok nevyžaduje interakci, být opatrný nic nezkazí.