
Cybersecurity-Forscher | Apple Security Credit (CVE-2025-43537) | Schwachstellenforschung & verantwortungsvolle Offenlegung
Forscher: Al Sadman Awal
Offiziell von Apple Product Security für die verantwortungsvolle Offenlegung von CVE-2025-43537 anerkannt.
CVE-2025-43537 ist eine Sicherheitslücke, die während unabhängiger Sicherheitsforschung identifiziert und verantwortungsvoll an Apple gemeldet wurde.
Apple untersuchte den Bericht, implementierte einen Sicherheitsfix, wies CVE-2025-43537 zu und erkannte den Beitrag in seiner offiziellen Sicherheitsmitteilung öffentlich an.
Dieses Repository dokumentiert die öffentliche Offenlegung, die Bestätigung durch den Hersteller und die Beratungsinformationen im Zusammenhang mit der Sicherheitslücke.
| Feld | Wert |
|---|---|
| CVE ID | CVE-2025-43537 |
| Hersteller | Apple |
| Forscher | Al Sadman Awal |
| Komponente | Books |
| Art der Sicherheitslücke | Problem bei der Pfadverarbeitung |
| Behoben in | iOS 26.2, iPadOS 26.2 |
| Status | Behoben |
Laut Apple könnte die Wiederherstellung einer bösartig erstellten Sicherungsdatei zu einer Änderung geschützter Systemdateien führen.
Apple behob das Problem durch verbesserte Validierungsmechanismen in den betroffenen Komponenten.
Apple Security Advisory
https://support.apple.com/en-gb/125884
Apple würdigt öffentlich:
Al Sadman Awal
für Beiträge im Zusammenhang mit CVE-2025-43537.
Die Sicherheitslücke wurde direkt an Apple im Rahmen koordinierter Verfahren zur Offenlegung von Sicherheitslücken gemeldet.
Technische Ausnutzungsdetails, Proof-of-Concept-Material und bewaffnete Werkzeuge werden absichtlich zurückgehalten.
Cybersicherheitsforscher
Interessengebiete:
GitHub: https://github.com/hawkeye-bd
„Unabhängige Sicherheitsforschung und verantwortungsvolle Offenlegung tragen zur Stärkung des Sicherheitsökosystems bei, indem sie Anbietern ermöglichen, Schwachstellen zu identifizieren, zu beheben und zu entschärfen, bevor sie ausgenutzt werden können."
| Datum | Ereignis |
|---|
| November 2025 | Sicherheitslücke an Apple gemeldet |
| November 2025 | Apple Product Security Untersuchung eingeleitet |
| Februar 2026 | CVE zugewiesen |
| Februar 2026 | Forschergutschrift aktualisiert auf Al Sadman Awal |
| iOS 26.2 Veröffentlichung | Sicherheitsfix ausgeliefert |
| Öffentliche Sicherheitsmitteilung | Apple Security Credit veröffentlicht |