image

Kritiek lek in Samsung Galaxy-smartphones toegevoegd aan KEV-database CISA

dinsdag 11 november 2025, 13:42 door Redactie, 3 reacties

Het Amerikaanse Cybersecurity & Infrastructure Security Agency (CISA) heeft een kwetsbaarheid in Samsung Galaxy-smartphones toegevoegd aan de Known Exploited Vulnerabilities (KEV)-database met kwetsbaarheden die actief worden uitgebuit. De kwetsbaarheid geeft aanvallers volledige toegang tot de smartphone van slachtoffers.

Het gaat om CVE-2025-21042, waarvoor het onderzoeksteam Unit 42 van Palo Alto Networks onlangs al waarschuwde. Via de kritieke kwetsbaarheid kunnen Samsung Galaxy-telefoons op afstand met de Landfall-spyware worden geïnfecteerd. Het kritieke lek zit in een library die wordt gebruikt voor het verwerken van afbeeldingen. Unit 42 meldde eerder al dat de Landfall-spyware vermoedelijk via geprepareerde DNG-afbeeldingen via WhatsApp wordt verspreid naar slachtoffers. Het lek geeft aanvallers hierbij de mogelijkheid willekeurige code uit te voeren op kwetsbare smartphones.

Het probleem is in september 2024 aan Samsung gerapporteerd, waarna het bedrijf in april 2025 het lek heeft gedicht. Het lek wordt volgens Palo Alto Networks sinds medio 2024 misbruikt bij aanvallen.

CISA voegt de kwetsbaarheid nu dus toe aan de KEV-database. Dit is een openbare database die een lijst omvat van bekende kwetsbaarheden in software die actief worden misbruikt bij cyberaanvallen. De database helpt organisaties bij het prioriteren van patches die zij moeten installeren, zodat zij voorrang kunnen geven aan kwetsbaarheden die actief worden misbruikt.

Reacties (3)
11-11-2025, 13:58 door Anoniem
Waarom is dit nu nieuws?
Vindt het goed dat gemeld wordt dat er met oudere software versies wordt gewaarschuwd. Maar dit lijkt nu erop dat er nu iets niet goed is, terwijl even verderop in de tekst staat dat het lek al gedicht is.

M.a.w. ben ik nog steeds vatbaar als ik de laatste updates heb geïnstalleerd?
11-11-2025, 14:47 door johanw
Overigens is deze database ook van belang voor mensen die hun telefoon willen rooten, nu Samsung de bootloader dicht gezet heeft. Terug naar old-skool een exploit gebruiken.
11-11-2025, 17:33 door Anoniem
Door Anoniem: Waarom is dit nu nieuws?
Vindt het goed dat gemeld wordt dat er met oudere software versies wordt gewaarschuwd. Maar dit lijkt nu erop dat er nu iets niet goed is, terwijl even verderop in de tekst staat dat het lek al gedicht is.
Het lek is het nieuws niet, daar is eerder over bericht, het nieuws is dat dit lek aan die KEV-database van CISA is toegevoegd. De titel boven het bericht geeft dat al aan, en het bericht doet dat zelf wat uitgebreider dan de telegramstijl van nieuwskoppen, en dat verwijst naar een eerder bericht en meer informatie. Lat tot je doordringen wat er eigenlijk staat.

M.a.w. ben ik nog steeds vatbaar als ik de laatste updates heb geïnstalleerd?
Nieuws gaat niet per se over waar jij persoonlijk wel of geen actie op moet ondernemen, het gaat erom een beeld te geven van de stand van zaken in het aandachtsgebied van het nieuwsmedium.

Als je wilt weten of jij nog kwetsbaar bent kan je de link naar de CVE volgen en kijken of daar iets staat waar je wat aan hebt, zoals wanneer de leverancier het gepatcht heeft, en dan kijken of jij een oudere of recentere versie gebruikt dan de versie waarin dat gebeurd is. Er is vast ook wel een plek waar de leverancier zelf een overzicht van dat soort dingen geeft, en het is geen slecht idee om dat een keer op te zoeken en er een bookmark van te maken voor toekomstig gebruik. Als de updates van de software niet automatisch gaan is het verstandig om periodiek zelf te controleren of er iets nieuws is.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.