Home Technologie et scienceCISA appelle à des mises à jour de sécurité urgentes pour les appareils Samsung

CISA appelle à des mises à jour de sécurité urgentes pour les appareils Samsung

by Thomas Caron

Les autorités américaines ont mis en garde contre une vulnérabilité critique affectant les appareils Samsung, exploitée par des pirates informatiques pour installer un logiciel espion via l’application WhatsApp. La CISA (Agence américaine de cybersécurité et de sécurité des infrastructures) exige une correction immédiate de cette faille de sécurité, particulièrement pour les agences fédérales.

La vulnérabilité, identifiée sous le nom CVE-2025-21042, réside dans la bibliothèque libimagecodec.quram.so de Samsung et permet l’exécution de code à distance sur les appareils Android 13 et versions ultérieures. Selon l’unité 42 de Palo Alto Networks, cette faille est activement exploitée depuis au moins juillet 2024, malgré un correctif publié par Samsung en avril suite à une découverte conjointe de Meta et WhatsApp.

Les attaques se propagent via des images DNG malveillantes envoyées par WhatsApp, permettant l’installation du logiciel espion LandFall. Ce dernier est capable d’accéder à l’historique de navigation, d’enregistrer les appels et l’audio ambiant, de suivre la localisation de l’appareil, ainsi que de consulter les photos, contacts, SMS et journaux d’appels.

L’analyse de l’unité 42 indique que les modèles Samsung les plus touchés sont les séries Galaxy S22, S23 et S24, ainsi que les Z Fold 4 et Z Flip 4. Des cibles potentielles ont été identifiées dans plusieurs pays, notamment l’Irak, l’Iran, la Turquie et le Maroc. Les infrastructures utilisées pour ces attaques présentent des similitudes avec les opérations menées par le groupe Stealth Falcon, basé aux Émirats arabes unis.

L’utilisation du nom « Bridge Head » pour le composant de chargement du logiciel malveillant est également un indicateur notable, car cette convention de nommage est fréquemment employée par des entreprises spécialisées dans les logiciels espions commerciaux, telles que NSO Group, Variston, Cytrox et Quadream. Cependant, à ce stade, LandFall n’a pas pu être formellement attribué à une entité spécifique.

La CISA a ajouté la vulnérabilité CVE-2025-21042 à son catalogue de vulnérabilités exploitées connues et a donné aux agences fédérales jusqu’au 1er décembre pour sécuriser leurs appareils Samsung. Cette directive s’applique à toutes les agences exécutives civiles américaines, y compris les ministères de l’Énergie, du Trésor, de la Sécurité intérieure et de la Santé. L’agence exhorte également toutes les organisations, au-delà du secteur public, à corriger cette vulnérabilité dans les plus brefs délais.

« Ce type de vulnérabilité est une cible courante pour les acteurs malveillants et présente des risques importants pour les agences fédérales », a averti la CISA. En septembre, Samsung avait déjà publié des mises à jour de sécurité pour corriger une autre vulnérabilité affectant la bibliothèque libimagecodec.quram.so (CVE-2025-21043), soulignant l’urgence de combler rapidement les failles de sécurité.

You may also like

Leave a Comment

This site uses Akismet to reduce spam. Learn how your comment data is processed.