研究人员: Al Sadman Awal
已获得 Apple 产品安全团队对 CVE-2025-43537 负责任披露的正式致谢。
CVE-2025-43537 是一项在独立安全研究中发现并负责任地向 Apple 披露的安全漏洞。
Apple 调查了该报告,实施了安全修复,分配了 CVE-2025-43537,并在其官方安全公告中公开致谢该贡献。
本仓库记录了与该漏洞相关的公开披露、厂商致谢和公告信息。
| 字段 | 值 |
|---|---|
| CVE ID | CVE-2025-43537 |
| 厂商 | Apple |
| 研究人员 | Al Sadman Awal |
| 组件 | 图书 |
| 漏洞类型 | 路径处理问题 |
| 修复版本 | iOS 26.2, iPadOS 26.2 |
| 状态 | 已修复 |
据 Apple 称,恢复恶意制作的备份文件可能导致受保护系统文件被修改。
Apple 通过改进受影响组件中的验证机制来解决此问题。
Apple 安全公告
https://support.apple.com/en-gb/125884
Apple 公开致谢:
Al Sadman Awal
对与 CVE-2025-43537 相关的贡献。
该漏洞通过协调漏洞披露程序直接报告给 Apple。
技术利用细节、概念验证材料和武器化工具被有意不公开。
网络安全研究员
兴趣领域:
GitHub: https://github.com/hawkeye-bd
"独立安全研究和负责任披露有助于加强安全生态系统,使厂商能够在漏洞被利用之前识别、解决和缓解漏洞。"
| 日期 | 事件 |
|---|
| 2025 年 11 月 | 向 Apple 报告漏洞 |
| 2025 年 11 月 | Apple 产品安全团队启动调查 |
| 2026 年 2 月 | CVE 分配 |
| 2026 年 2 月 | 研究人员致谢更新为 Al Sadman Awal |
| iOS 26.2 发布 | 安全修复发布 |
| 公开公告 | Apple 安全致谢发布 |