Out-of-bounds write in libimagecodec.quram.so prior to SMR Sep-2025 Release 1 allows remote attackers to execute arbitrary code.
Metrics
Affected Vendors & Products
References
History
Fri, 19 Sep 2025 20:15:00 +0000
Type | Values Removed | Values Added |
---|---|---|
First Time appeared |
Samsung android
|
|
Weaknesses | CWE-787 | |
CPEs | cpe:2.3:o:samsung:android:13.0:-:*:*:*:*:*:* cpe:2.3:o:samsung:android:13.0:smr-apr-2022-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:13.0:smr-apr-2023-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:13.0:smr-apr-2024-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:13.0:smr-apr-2025-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:13.0:smr-aug-2022-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:13.0:smr-aug-2023-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:13.0:smr-aug-2024-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:13.0:smr-aug-2025-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:13.0:smr-dec-2021-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:13.0:smr-dec-2022-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:13.0:smr-dec-2023-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:13.0:smr-dec-2024-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:13.0:smr-feb-2022-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:13.0:smr-feb-2023-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:13.0:smr-feb-2024-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:13.0:smr-feb-2025-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:13.0:smr-jan-2022-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:13.0:smr-jan-2023-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:13.0:smr-jan-2024-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:13.0:smr-jan-2025-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:13.0:smr-jul-2022-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:13.0:smr-jul-2023-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:13.0:smr-jul-2024-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:13.0:smr-jul-2025-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:13.0:smr-jun-2022-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:13.0:smr-jun-2023-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:13.0:smr-jun-2024-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:13.0:smr-jun-2025-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:13.0:smr-mar-2022-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:13.0:smr-mar-2023-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:13.0:smr-mar-2024-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:13.0:smr-mar-2025-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:13.0:smr-may-2022-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:13.0:smr-may-2023-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:13.0:smr-may-2024-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:13.0:smr-may-2025-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:13.0:smr-nov-2021-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:13.0:smr-nov-2022-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:13.0:smr-nov-2023-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:13.0:smr-nov-2024-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:13.0:smr-oct-2022-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:13.0:smr-oct-2023-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:13.0:smr-oct-2024-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:13.0:smr-sep-2022-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:13.0:smr-sep-2023-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:13.0:smr-sep-2024-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:14.0:-:*:*:*:*:*:* cpe:2.3:o:samsung:android:14.0:smr-apr-2022-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:14.0:smr-apr-2023-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:14.0:smr-apr-2024-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:14.0:smr-apr-2025-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:14.0:smr-aug-2022-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:14.0:smr-aug-2023-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:14.0:smr-aug-2024-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:14.0:smr-aug-2025-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:14.0:smr-dec-2021-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:14.0:smr-dec-2022-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:14.0:smr-dec-2023-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:14.0:smr-dec-2024-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:14.0:smr-feb-2022-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:14.0:smr-feb-2023-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:14.0:smr-feb-2024-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:14.0:smr-feb-2025-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:14.0:smr-jan-2022-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:14.0:smr-jan-2023-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:14.0:smr-jan-2024-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:14.0:smr-jan-2025-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:14.0:smr-jul-2022-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:14.0:smr-jul-2023-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:14.0:smr-jul-2024-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:14.0:smr-jul-2025-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:14.0:smr-jun-2022-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:14.0:smr-jun-2023-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:14.0:smr-jun-2024-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:14.0:smr-jun-2025-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:14.0:smr-mar-2022-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:14.0:smr-mar-2023-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:14.0:smr-mar-2024-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:14.0:smr-mar-2025-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:14.0:smr-may-2022-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:14.0:smr-may-2023-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:14.0:smr-may-2024-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:14.0:smr-may-2025-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:14.0:smr-nov-2021-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:14.0:smr-nov-2022-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:14.0:smr-nov-2023-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:14.0:smr-nov-2024-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:14.0:smr-oct-2022-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:14.0:smr-oct-2023-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:14.0:smr-oct-2024-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:14.0:smr-sep-2022-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:14.0:smr-sep-2023-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:14.0:smr-sep-2024-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:15.0:-:*:*:*:*:*:* cpe:2.3:o:samsung:android:15.0:smr-apr-2025-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:15.0:smr-aug-2025-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:15.0:smr-jul-2025-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:15.0:smr-jun-2025-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:15.0:smr-mar-2025-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:15.0:smr-may-2025-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:16.0:-:*:*:*:*:*:* cpe:2.3:o:samsung:android:16.0:smr-aug-2025-r1:*:*:*:*:*:* |
|
Vendors & Products |
Samsung android
|
Mon, 15 Sep 2025 10:45:00 +0000
Type | Values Removed | Values Added |
---|---|---|
First Time appeared |
Samsung
Samsung mobile Devices |
|
Vendors & Products |
Samsung
Samsung mobile Devices |
Fri, 12 Sep 2025 13:15:00 +0000
Type | Values Removed | Values Added |
---|---|---|
Metrics |
ssvc
|
Fri, 12 Sep 2025 07:30:00 +0000
Type | Values Removed | Values Added |
---|---|---|
Description | Out-of-bounds write in libimagecodec.quram.so prior to SMR Sep-2025 Release 1 allows remote attackers to execute arbitrary code. | |
References |
| |
Metrics |
cvssV3_1
|

Status: PUBLISHED
Assigner: SamsungMobile
Published: 2025-09-12T07:21:51.025Z
Updated: 2025-09-13T03:55:36.334Z
Reserved: 2024-11-06T02:30:14.888Z
Link: CVE-2025-21043

Updated: 2025-09-12T13:03:24.893Z

Status : Analyzed
Published: 2025-09-12T08:15:44.920
Modified: 2025-09-19T20:10:07.140
Link: CVE-2025-21043

No data.