Samsung a confirmé l’existence d’une faille critique sur ses smartphones Galaxy, référencée CVE-2025-21043. Cette vulnérabilité est activement exploitée par des cybercriminels et permet de prendre le contrôle total d’un appareil à distance.
Pour limiter les risques, la mise à jour de septembre 2025 doit être installée immédiatement par tous les utilisateurs de Galaxy.
À retenir
- Une faille critique CVE-2025-21043 touche les Samsung Galaxy récents sous Android 13 et plus.
- L’exploitation de cette faille est zero-click : une image reçue suffit à pirater l’appareil.
- La mise à jour de septembre 2025 corrige cette vulnérabilité ainsi que 24 autres failles.
Nature de la faille critique Samsung Galaxy
La faille concerne la bibliothèque libimagecodec.quram.so, intégrée aux Galaxy pour le traitement des images. Elle permet une écriture hors limites (out-of-bounds write), ouvrant la porte à l’exécution de code malveillant via une simple image reçue, notamment par WhatsApp.
Caractéristiques principales :
- Attaque zero-click : aucune action de l’utilisateur n’est nécessaire.
- Propagation via messagerie : une simple photo suffit.
- Exécution automatique du malware : même sans ouverture de fichier.
« Un fichier banal peut devenir une arme numérique redoutable. » — Julien Martin, consultant en cybersécurité
Appareils Samsung Galaxy concernés
La faille touche tous les smartphones Galaxy sous Android 13 et versions ultérieures (Android 14, 15, 16). Les modèles récents comme les Galaxy S25 et S25 Edge sont particulièrement ciblés, mais des millions d’appareils Galaxy dans le monde restent vulnérables.
« Les attaques ne ciblent plus seulement les modèles haut de gamme, mais l’ensemble d’un parc mondial. » — Claire Dupuis, analyste en sécurité mobile
Découverte et exploitation de la faille Galaxy
La faille a été signalée le 13 août 2025 par les équipes de sécurité de Meta et WhatsApp, qui ont observé des campagnes d’espionnage sophistiquées. Certains utilisateurs de WhatsApp avaient déjà été avertis fin août qu’ils faisaient partie des victimes.
« Quand une faille est exploitée avant d’être rendue publique, elle devient une arme stratégique. » — Marc Lefèvre, expert en renseignement cyber
Risques liés à la faille Samsung Galaxy
Si la vulnérabilité est exploitée, les pirates peuvent :
- Exécuter du code arbitraire à distance.
- Prendre le contrôle total du smartphone.
- Accéder à toutes les données personnelles (messages, photos, comptes).
- Contourner les protections système.
Les attaques zero-click sont rares et généralement utilisées par des États pour cibler journalistes, politiques ou militaires.
« Ce genre de vulnérabilité ouvre un boulevard aux cyberespions. » — Sophie Lambert, chercheuse en cybersécurité
Tableau des étapes pour installer la mise à jour Samsung Galaxy
| Étape | Action à effectuer |
|---|---|
| 1 | Ouvrir les Paramètres du Galaxy |
| 2 | Sélectionner Mise à jour logicielle |
| 3 | Appuyer sur Télécharger et installer |
| 4 | Redémarrer l’appareil après l’installation |
Recommandations pour sécuriser son Samsung Galaxy
Au-delà de la mise à jour de septembre 2025, Samsung recommande :
- Installer systématiquement les mises à jour.
- Redémarrer son appareil chaque jour.
- Utiliser un antivirus reconnu.
- Activer l’authentification à deux facteurs.
- Définir un code d’accès robuste.
- Éviter les liens suspects et les applications non officielles.
« La cybersécurité repose sur une discipline quotidienne, pas seulement sur des correctifs ponctuels. » — Nathalie Dubois, formatrice en sécurité numérique
Samsung Galaxy et l’augmentation des menaces mobiles
Cette faille illustre une hausse de 40 % des menaces mobiles en un an. Avec plus de 2 milliards de Galaxy dans le monde, les cyberattaques automatisées deviennent de plus en plus fréquentes.
« Chaque mise à jour est un rempart contre une vague d’attaques toujours plus sophistiquées. » — François Petit, directeur d’un centre de recherche en cybersécurité
Et vous, avez-vous déjà installé la mise à jour critique de septembre 2025 sur votre Samsung Galaxy ? Partagez votre expérience et vos conseils dans les commentaires !
En tant que jeune média indépendant, Smartphony a besoin de votre aide. Soutenez-nous en nous suivant et en nous ajoutant à vos favoris sur Google News. Merci !