
Исследователь в области кибербезопасности | Apple Security Credit (CVE-2025-43537) | Исследование уязвимостей и ответственное раскрытие
Исследователь: Al Sadman Awal
Официально признан Apple Product Security за ответственное раскрытие информации об уязвимости CVE-2025-43537.
CVE-2025-43537 — это уязвимость безопасности, выявленная в ходе независимого исследования безопасности и ответственно раскрытая компании Apple.
Apple изучила отчёт, реализовала исправление безопасности, присвоила CVE-2025-43537 и публично признала вклад в официальном уведомлении безопасности.
Этот репозиторий содержит информацию о публичном раскрытии, подтверждении от поставщика и уведомлении, связанном с уязвимостью.
| Поле | Значение |
|---|---|
| Идентификатор CVE | CVE-2025-43537 |
| Поставщик | Apple |
| Исследователь | Al Sadman Awal |
| Компонент | Books |
| Тип уязвимости | Проблема обработки путей |
| Исправлено в | iOS 26.2, iPadOS 26.2 |
| Статус | Устранена |
По заявлению Apple, восстановление вредоносной резервной копии может привести к изменению защищённых системных файлов.
Apple устранила проблему с помощью улучшенных механизмов проверки в затронутых компонентах.
Уведомление безопасности Apple
https://support.apple.com/en-gb/125884
Apple публично признаёт:
Al Sadman Awal
за вклад, связанный с CVE-2025-43537.
| Дата | Событие |
|---|---|
| Ноябрь 2025 | Уязвимость сообщена Apple |
| Ноябрь 2025 | Начато расследование Apple Product Security |
| Февраль 2026 | Назначен CVE |
| Февраль 2026 | Обновлено признание исследователя: Al Sadman Awal |
| iOS 26.2 Release | Выпущено исправление безопасности |
| Public Advisory | Опубликовано признание Apple в области безопасности |
Уязвимость была напрямую сообщена Apple в рамках скоординированных процедур раскрытия информации.
Технические детали эксплуатации, материалы доказательства концепции и инструменты для атак намеренно не раскрываются.
Исследователь в области кибербезопасности
Области интересов:
GitHub: https://github.com/hawkeye-bd
«Независимые исследования безопасности и ответственное раскрытие помогают укрепить экосистему безопасности, позволяя поставщикам выявлять, устранять и смягчать уязвимости до того, как они могут быть использованы.»