
باحث في الأمن السيبراني | ائتمان أمني من Apple (CVE-2025-43537) | أبحاث الثغرات والإفصاح المسؤول
الباحث: Al Sadman Awal
معتمد رسميًا من قبل أمان منتجات Apple للإفصاح المسؤول عن CVE-2025-43537.
CVE-2025-43537 هي ثغرة أمنية تم تحديدها خلال بحث أمني مستقل وتم الإفصاح عنها بمسؤولية لشركة Apple.
قامت Apple بالتحقيق في التقرير، ونفذت إصلاحًا أمنيًا، وخصصت CVE-2025-43537، واعترفت علنًا بالمساهمة ضمن نشرة الأمان الرسمية الخاصة بها.
يوثق هذا المستودع الإفصاح العام، وإقرار البائع، ومعلومات النشرة المرتبطة بالثغرة.
| الحقل | القيمة |
|---|---|
| CVE ID | CVE-2025-43537 |
| البائع | Apple |
| الباحث | Al Sadman Awal |
| المكون | Books |
| نوع الثغرة | مشكلة معالجة المسار |
| تم الإصلاح في | iOS 26.2, iPadOS 26.2 |
| الحالة | تم الحل |
وفقًا لـ Apple، قد تؤدي استعادة ملف نسخ احتياطي تم تصميمه بشكل خبيث إلى تعديل ملفات النظام المحمية.
عالجت Apple المشكلة من خلال آليات تحقق محسنة في المكونات المتأثرة.
نشرة أمان Apple
https://support.apple.com/en-gb/125884
تقر Apple علنًا بـ:
Al Sadman Awal
للمساهمات المتعلقة بـ CVE-2025-43537.
تم الإبلاغ عن الثغرة مباشرة إلى Apple من خلال إجراءات الإفصاح المنسقة عن الثغرات.
تم حجب تفاصيل الاستغلال الفني، ومواد إثبات المفهوم، والأدوات المستخدمة عمدًا.
باحث في الأمن السيبراني
مجالات الاهتمام:
GitHub: https://github.com/hawkeye-bd
"يساعد البحث الأمني المستقل والإفصاح المسؤول في تعزيز النظام البيئي للأمن من خلال تمكين البائعين من تحديد ومعالجة وتخفيف الثغرات قبل أن يتم استغلالها."
| التاريخ | الحدث |
|---|
| نوفمبر 2025 | تم الإبلاغ عن الثغرة لشركة Apple |
| نوفمبر 2025 | بدء التحقيق من قبل أمان منتجات Apple |
| فبراير 2026 | تم تعيين CVE |
| فبراير 2026 | تم تحديث إشعار الباحث إلى Al Sadman Awal |
| إصدار iOS 26.2 | تم تضمين الإصلاح الأمني |
| النشرة العامة | تم نشر إشعار ائتمان Apple |