Bulletin d'alerte

Vulnérabilité dans les appareils mobiles Samsung

novembre 2025

Résumé

Le 10 novembre 2025, la CISA (Agence de Cybersécurité et de Sécurité des Infrastructures) a averti d’une faille de sécurité affectant les appareils mobiles Samsung.

Référencée sous CVE-2025-21042, Cette vulnérabilité permet à un attaquant d’exécuter du code malveillant à distance sans aucune action de l’utilisateur, en envoyant simplement une image corrompue via des applications comme WhatsApp.

Solutions

Appliquez immédiatement les correctifs de sécurité fournis par Samsung selon ses instructions.

La faille est activement exploitée : Oui.

 

Détails techniques

Score CVSS : 8.8

EPSS : 21.58%

Risques : Exécution de code arbitraire à distance

 

Systèmes affectés

Produits et versions concernées (versions vulnérables)

  • La vulnérabilité CVE-2025-21042 affecte les smartphones Samsung Galaxy suivants, fonctionnant sous Android 13, 14, 15 et 16 :
  • Galaxy S22
  • Galaxy S23
  • Galaxy S24
  • Galaxy Z Fold 4
  • Galaxy Z Flip 4

 

Documentation

Signaler un incident de sécurité en remplissant ce formulaire. Notre équipe vous recontactera dans les plus brefs délais.

« * » indique les champs nécessaires

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.