
Chercheur en cybersécurité | Apple Security Credit (CVE-2025-43537) | Recherche de vulnérabilités et divulgation responsable
Chercheur : Al Sadman Awal
Officiellement crédité par Apple Product Security pour la divulgation responsable de CVE-2025-43537.
CVE-2025-43537 est une vulnérabilité de sécurité identifiée lors de recherches indépendantes et divulguée de manière responsable à Apple.
Apple a enquêté sur le rapport, mis en œuvre un correctif de sécurité, attribué CVE-2025-43537 et publiquement reconnu la contribution dans son avis de sécurité officiel.
Ce dépôt documente la divulgation publique, la reconnaissance du fournisseur et les informations d'avis associées à la vulnérabilité.
| Champ | Valeur |
|---|---|
| CVE ID | CVE-2025-43537 |
| Fournisseur | Apple |
| Chercheur | Al Sadman Awal |
| Composant | Books |
| Type de vulnérabilité | Problème de gestion de chemin |
| Corrigé dans | iOS 26.2, iPadOS 26.2 |
| Statut | Résolu |
Selon Apple, la restauration d'un fichier de sauvegarde malveillant pourrait entraîner la modification de fichiers système protégés.
Apple a résolu le problème grâce à des mécanismes de validation améliorés dans les composants concernés.
Avis de sécurité Apple
https://support.apple.com/en-gb/125884
Apple crédite publiquement :
Al Sadman Awal
pour ses contributions liées à CVE-2025-43537.
La vulnérabilité a été signalée directement à Apple via des procédures coordonnées de divulgation de vulnérabilités.
Les détails techniques d'exploitation, le matériel de preuve de concept et les outils weaponisés sont intentionnellement omis.
Chercheur en cybersécurité
Domaines d'intérêt :
GitHub : https://github.com/hawkeye-bd
"La recherche indépendante en sécurité et la divulgation responsable aident à renforcer l'écosystème de sécurité en permettant aux fournisseurs d'identifier, de traiter et d'atténuer les vulnérabilités avant qu'elles ne puissent être exploitées."
| Date | Événement |
|---|
| Novembre 2025 | Vulnérabilité signalée à Apple |
| Novembre 2025 | Enquête d'Apple Product Security initiée |
| Février 2026 | CVE attribué |
| Février 2026 | Crédit du chercheur mis à jour vers Al Sadman Awal |
| Version iOS 26.2 | Correctif de sécurité publié |
| Avis public | Crédit de sécurité Apple publié |