
研究者: Al Sadman Awal
Apple Product Security により、CVE-2025-43537 の責任ある開示として正式にクレジットされました。
CVE-2025-43537 は、独立したセキュリティ研究の中で特定され、Apple に責任を持って開示されたセキュリティ脆弱性です。
Apple はこの報告を調査し、セキュリティ修正を実装して CVE-2025-43537 を割り当て、公式のセキュリティアドバイザリの中でこの貢献を公に認めました。
このリポジトリは、この脆弱性に関連する公開開示、ベンダーによる謝辞、およびアドバイザリ情報をまとめたものです。
| フィールド | 値 |
|---|---|
| CVE ID | CVE-2025-43537 |
| ベンダー | Apple |
| 研究者 | Al Sadman Awal |
| コンポーネント | Books |
| 脆弱性タイプ | パス処理の問題 |
| 修正バージョン | iOS 26.2, iPadOS 26.2 |
| ステータス | 解決済み |
Apple によると、悪意を持って作成されたバックアップファイルを復元すると、保護されたシステムファイルが変更される可能性があります。
Apple は、影響を受けるコンポーネントの検証メカニズムを改善することで、この問題に対処しました。
Apple セキュリティアドバイザリ
https://support.apple.com/en-gb/125884
Apple は、以下の人物を公にクレジットしています:
Al Sadman Awal
CVE-2025-43537 に関連する貢献に対して。
この脆弱性は、調整された脆弱性開示手続きを通じて Apple に直接報告されました。
技術的な悪用手法の詳細、概念実証(PoC)マテリアル、および実戦用ツールは、意図的に開示されていません。
サイバーセキュリティ研究者
関心分野:
GitHub: https://github.com/hawkeye-bd
「独立したセキュリティ研究と責任ある開示は、ベンダーが脆弱性を悪用される前に特定、対処、緩和できるようにすることで、セキュリティエコシステムの強化に貢献します。」
| 日付 | イベント |
|---|
| 2025年11月 | 脆弱性を Apple に報告 |
| 2025年11月 | Apple Product Security による調査を開始 |
| 2026年2月 | CVE を割り当て |
| 2026年2月 | 研究者クレジットを Al Sadman Awal に更新 |
| iOS 26.2 リリース | セキュリティ修正をリリース |
| 公開アドバイザリ | Apple セキュリティクレジットを公開 |