
Pesquisador de Cibersegurança | Crédito de Segurança Apple (CVE-2025-43537) | Pesquisa de Vulnerabilidades e Divulgação Responsável
Pesquisador: Al Sadman Awal
Creditado oficialmente pela Apple Product Security pela divulgação responsável do CVE-2025-43537.
O CVE-2025-43537 é uma vulnerabilidade de segurança identificada durante pesquisa de segurança independente e divulgada de forma responsável à Apple.
A Apple investigou o relatório, implementou uma correção de segurança, atribuiu o CVE-2025-43537 e reconheceu publicamente a contribuição em seu aviso de segurança oficial.
Este repositório documenta a divulgação pública, o reconhecimento do fornecedor e as informações do aviso associadas à vulnerabilidade.
| Campo | Valor |
|---|
| CVE ID | CVE-2025-43537 |
| Fornecedor | Apple |
| Pesquisador | Al Sadman Awal |
| Componente | Books |
| Tipo de Vulnerabilidade | Problema de Tratamento de Caminho |
| Corrigido Em | iOS 26.2, iPadOS 26.2 |
| Status | Resolvido |
De acordo com a Apple, restaurar um arquivo de backup criado de forma maliciosa pode levar à modificação de arquivos protegidos do sistema.
A Apple resolveu o problema por meio de mecanismos de validação aprimorados nos componentes afetados.
Aviso de Segurança da Apple
A Apple credita publicamente:
Al Sadman Awal
por contribuições relacionadas ao CVE-2025-43537.
| Data | Evento |
|---|---|
| Novembro de 2025 | Vulnerabilidade reportada à Apple |
| Novembro de 2025 | Investigação da Apple Product Security iniciada |
| Fevereiro de 2026 | CVE atribuído |
| Fevereiro de 2026 | Crédito do pesquisador atualizado para Al Sadman Awal |
| Lançamento do iOS 26.2 | Correção de segurança distribuída |
| Aviso Público | Crédito de Segurança da Apple publicado |
A vulnerabilidade foi reportada diretamente à Apple por meio de procedimentos coordenados de divulgação de vulnerabilidades.
Detalhes técnicos de exploração, material de prova de conceito e ferramentas de ataque são intencionalmente omitidos.
Pesquisador de Cibersegurança
Áreas de Interesse:
GitHub: https://github.com/hawkeye-bd
"A pesquisa de segurança independente e a divulgação responsável ajudam a fortalecer o ecossistema de segurança ao permitir que os fornecedores identifiquem, tratem e mitiguem vulnerabilidades antes que possam ser exploradas."