Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-43537 — Investigador de ciberseguridad | Apple Security Credit (CVE-2025-43537) | Investigación de vulnerabilidades & Divulgación responsable | Kitploit
Herramientas/GitHubGitHub/hawkeye-bd/cve-2025-43537
Seguridad iOSAnálisis de VulnerabilidadesSeguridad MóvilPapers e InvestigaciónAprendizaje y Educación
GitHubhawkeye-bd/cve-2025-43537

CVE-2025-43537

Investigador de ciberseguridad | Apple Security Credit (CVE-2025-43537) | Investigación de vulnerabilidades & Divulgación responsable

Ver Repositorio
2hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-43537

Crédito de Seguridad de Apple

Investigador: Al Sadman Awal

Oficialmente acreditado por Apple Product Security por la divulgación responsable de CVE-2025-43537.


Resumen

CVE-2025-43537 es una vulnerabilidad de seguridad identificada durante una investigación de seguridad independiente y divulgada responsablemente a Apple.

Apple investigó el informe, implementó una corrección de seguridad, asignó CVE-2025-43537 y reconoció públicamente la contribución en su aviso de seguridad oficial.

Este repositorio documenta la divulgación pública, el reconocimiento del proveedor y la información de aviso asociada con la vulnerabilidad.


Información de Vulnerabilidad

CampoValor
CVE IDCVE-2025-43537
ProveedorApple
InvestigadorAl Sadman Awal
ComponenteBooks
Tipo de VulnerabilidadPath Handling Issue
Corregido EniOS 26.2, iPadOS 26.2
EstadoResuelto

Impacto

Según Apple, restaurar un archivo de respaldo maliciosamente elaborado podría provocar la modificación de archivos protegidos del sistema.

Apple abordó el problema mediante mecanismos de validación mejorados en los componentes afectados.


Aviso

Aviso de Seguridad de Apple

https://support.apple.com/en-gb/125884

Apple acredita públicamente a:

Al Sadman Awal

por contribuciones relacionadas con CVE-2025-43537.


Cronología

FechaEvento
November 2025Vulnerabilidad reportada a Apple
November 2025Investigación de Apple Product Security iniciada
February 2026CVE asignado
February 2026Crédito del investigador actualizado a Al Sadman Awal
iOS 26.2 ReleaseCorrección de seguridad enviada
Public AdvisoryCrédito de Seguridad de Apple publicado

Divulgación Responsable

La vulnerabilidad fue reportada directamente a Apple a través de procedimientos coordinados de divulgación de vulnerabilidades.

Los detalles técnicos de explotación, el material de prueba de concepto y las herramientas armadas se omiten intencionalmente.


Investigador

Al Sadman Awal

Investigador de Ciberseguridad

Áreas de Interés:

  • Investigación de Vulnerabilidades
  • Seguridad Móvil
  • Seguridad de Aplicaciones
  • Seguridad de Plataformas
  • Arquitectura de Seguridad
  • Divulgación Responsable

GitHub: https://github.com/hawkeye-bd


Referencias

  • Aviso de Seguridad de Apple: https://support.apple.com/en-gb/125884
  • CVE-2025-43537

"La investigación de seguridad independiente y la divulgación responsable ayudan a fortalecer el ecosistema de seguridad al permitir que los proveedores identifiquen, aborden y mitiguen las vulnerabilidades antes de que puedan ser explotadas."

Descargar herramienta