Samsung ha publicado su paquete mensual de actualizaciones de seguridad para Android, abordando especialmente la vulnerabilidad crítica CVE-2025-21043, que ya estaba siendo explotada en ataques cero-day sobre múltiples versiones del sistema operativo.

Imagen conceptual de seguridad móvil con el logo de Samsung y Android
En septiembre de 2025, Samsung ha lanzado una actualización de seguridad dirigida a solventar una grave vulnerabilidad de tipo zero-day identificada como CVE-2025-21043. Esta amenaza afecta a varias versiones de Android (13, 14, 15 y 16) presentes en multitud de dispositivos de la marca, poniendo en riesgo la integridad de millones de usuarios a nivel global.

La vulnerabilidad (CVE-2025-21043) reside en la biblioteca libimagecodec.quram.so, un componente cerrado desarrollado por Quramsoft para el procesamiento de imágenes en Android. Se trata de un out-of-bounds write que permite a un atacante remoto ejecutar código arbitrario tras explotar la incorrecta gestión de memoria durante la manipulación de ciertos formatos de imagen. La explotación no requiere interacción del usuario más allá de abrir o recibir un archivo especialmente manipulado.

Al estar activamente explotada, la vulnerabilidad supone un riesgo inmediato de compromiso total del dispositivo, incluyendo la instalación de spyware, robo de datos sensibles, acceso a comunicaciones y control remoto sin consentimiento. La criticidad está respaldada por su puntuación CVSS 8.8 y el hecho de que afecta a las versiones más recientes de Android en terminales Samsung, que representan una parte relevante del parque global de dispositivos.

Se recomienda a los usuarios aplicar inmediatamente la actualización de seguridad proporcionada por Samsung (SMR Sep-2025 Release 1). Asimismo, es prudente evitar abrir adjuntos o enlaces de fuentes desconocidas hasta asegurar la correcta implementación del parche. A nivel organizacional, monitorizar los dispositivos y reforzar las políticas MDM puede limitar los efectos de un potencial compromiso.

La rápida reacción es primordial ante vulnerabilidades cero-day críticas, sobre todo cuando ya existen exploit activos en circulación. Mantener los dispositivos actualizados y fomentar la cultura de seguridad es indispensable para limitar el impacto de estas amenazas cada vez más frecuentes sobre el ecosistema Android.

Más información