
Investigador de ciberseguridad | Apple Security Credit (CVE-2025-43537) | Investigación de vulnerabilidades & Divulgación responsable
Investigador: Al Sadman Awal
Oficialmente acreditado por Apple Product Security por la divulgación responsable de CVE-2025-43537.
CVE-2025-43537 es una vulnerabilidad de seguridad identificada durante una investigación de seguridad independiente y divulgada responsablemente a Apple.
Apple investigó el informe, implementó una corrección de seguridad, asignó CVE-2025-43537 y reconoció públicamente la contribución en su aviso de seguridad oficial.
Este repositorio documenta la divulgación pública, el reconocimiento del proveedor y la información de aviso asociada con la vulnerabilidad.
| Campo | Valor |
|---|
| CVE ID | CVE-2025-43537 |
| Proveedor | Apple |
| Investigador | Al Sadman Awal |
| Componente | Books |
| Tipo de Vulnerabilidad | Path Handling Issue |
| Corregido En | iOS 26.2, iPadOS 26.2 |
| Estado | Resuelto |
Según Apple, restaurar un archivo de respaldo maliciosamente elaborado podría provocar la modificación de archivos protegidos del sistema.
Apple abordó el problema mediante mecanismos de validación mejorados en los componentes afectados.
Aviso de Seguridad de Apple
Apple acredita públicamente a:
Al Sadman Awal
por contribuciones relacionadas con CVE-2025-43537.
| Fecha | Evento |
|---|---|
| November 2025 | Vulnerabilidad reportada a Apple |
| November 2025 | Investigación de Apple Product Security iniciada |
| February 2026 | CVE asignado |
| February 2026 | Crédito del investigador actualizado a Al Sadman Awal |
| iOS 26.2 Release | Corrección de seguridad enviada |
| Public Advisory | Crédito de Seguridad de Apple publicado |
La vulnerabilidad fue reportada directamente a Apple a través de procedimientos coordinados de divulgación de vulnerabilidades.
Los detalles técnicos de explotación, el material de prueba de concepto y las herramientas armadas se omiten intencionalmente.
Investigador de Ciberseguridad
Áreas de Interés:
GitHub: https://github.com/hawkeye-bd
"La investigación de seguridad independiente y la divulgación responsable ayudan a fortalecer el ecosistema de seguridad al permitir que los proveedores identifiquen, aborden y mitiguen las vulnerabilidades antes de que puedan ser explotadas."