
사이버보안 연구원 | Apple 보안 공로 (CVE-2025-43537) | 취약점 연구 및 책임 있는 공개
연구자: Al Sadman Awal
Apple Product Security가 CVE-2025-43537의 책임 있는 공개에 대해 공식적으로 공로를 인정했습니다.
CVE-2025-43537은 독립적인 보안 연구 중 발견되어 Apple에 책임 있게 공개된 보안 취약점입니다.
Apple은 이 보고를 조사하고 보안 수정을 구현했으며, CVE-2025-43537을 지정하고 공식 보안 권고를 통해 해당 기여를 공개적으로 인정했습니다.
이 저장소는 이 취약점과 관련된 공개 정보, 공급업체 인정 및 보안 권고 정보를 문서화합니다.
| 필드 | 값 |
|---|---|
| CVE ID | CVE-2025-43537 |
| 공급업체 | Apple |
| 연구자 | Al Sadman Awal |
| 구성 요소 | Books |
| 취약점 유형 | 경로 처리 문제 |
| 수정 버전 | iOS 26.2, iPadOS 26.2 |
| 상태 | 해결됨 |
Apple에 따르면, 악의적으로 제작된 백업 파일을 복원하면 보호된 시스템 파일이 수정될 수 있습니다.
Apple은 영향을 받는 구성 요소의 검증 메커니즘을 개선하여 이 문제를 해결했습니다.
Apple 보안 권고
https://support.apple.com/en-gb/125884
Apple은 공개적으로 다음 연구자의 공로를 인정합니다:
Al Sadman Awal
CVE-2025-43537과 관련된 기여에 대해.
이 취약점은 조율된 취약점 공개 절차를 통해 Apple에 직접 보고되었습니다.
기술적 악용 세부 정보, 개념 증명 자료, 무기화된 도구는 의도적으로 공개하지 않았습니다.
사이버보안 연구원
관심 분야:
GitHub: https://github.com/hawkeye-bd
"독립적인 보안 연구와 책임 있는 공개는 공급업체가 취약점이 악용되기 전에 이를 식별하고 해결하며 완화할 수 있게 하여 보안 생태계를 강화하는 데 도움이 됩니다."
| 날짜 | 이벤트 |
|---|
| November 2025 | Apple에 취약점 보고 |
| November 2025 | Apple Product Security 조사 시작 |
| February 2026 | CVE 지정 |
| February 2026 | 연구자 공로를 Al Sadman Awal로 업데이트 |
| iOS 26.2 출시 | 보안 수정 배포 |
| 공개 권고 | Apple 보안 공로 게시 |