
Ricercatore di cybersecurity | Apple Security Credit (CVE-2025-43537) | Ricerca di vulnerabilità e divulgazione responsabile
Ricercatore: Al Sadman Awal
Accreditato ufficialmente da Apple Product Security per la divulgazione responsabile di CVE-2025-43537.
CVE-2025-43537 è una vulnerabilità di sicurezza identificata durante una ricerca di sicurezza indipendente e divulgata responsabilmente ad Apple.
Apple ha esaminato il rapporto, implementato una correzione di sicurezza, assegnato CVE-2025-43537 e riconosciuto pubblicamente il contributo nel suo bollettino di sicurezza ufficiale.
Questo repository documenta la divulgazione pubblica, il riconoscimento del fornitore e le informazioni relative al bollettino associate alla vulnerabilità.
| Campo | Valore |
|---|---|
| ID CVE | CVE-2025-43537 |
| Fornitore | Apple |
| Ricercatore | Al Sadman Awal |
| Componente | Books |
| Tipo di Vulnerabilità | Problema di Gestione dei Percorsi |
| Corretto in | iOS 26.2, iPadOS 26.2 |
| Stato | Risolto |
Secondo Apple, il ripristino di un file di backup creato in modo dannoso potrebbe portare alla modifica di file di sistema protetti.
Apple ha risolto il problema attraverso meccanismi di convalida migliorati nei componenti interessati.
Bollettino di Sicurezza Apple
https://support.apple.com/en-gb/125884
Apple accredita pubblicamente:
Al Sadman Awal
per i contributi relativi a CVE-2025-43537.
| Data | Evento |
|---|---|
| Novembre 2025 | Vulnerabilità segnalata ad Apple |
| Novembre 2025 | Indagine avviata da Apple Product Security |
| Febbraio 2026 | CVE assegnato |
| Febbraio 2026 | Credito del ricercatore aggiornato ad Al Sadman Awal |
| Rilascio iOS 26.2 | Correzione di sicurezza distribuita |
| Bollettino Pubblico | Credito di Sicurezza Apple pubblicato |
La vulnerabilità è stata segnalata direttamente ad Apple attraverso procedure di divulgazione coordinata delle vulnerabilità.
I dettagli tecnici di sfruttamento, i materiali proof-of-concept e gli strumenti weaponizzati sono intenzionalmente omessi.
Ricercatore di Cybersecurity
Aree di Interesse:
GitHub: https://github.com/hawkeye-bd
"La ricerca di sicurezza indipendente e la divulgazione responsabile aiutano a rafforzare l'ecosistema della sicurezza, consentendo ai fornitori di identificare, affrontare e mitigare le vulnerabilità prima che possano essere sfruttate."