Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-43537 — Исследователь в области кибербезопасности | Apple Security Credit (CVE-2025-43537) | Исследование уязвимостей и ответственное раскрытие | Kitploit
Инструменты/GitHubGitHub/hawkeye-bd/cve-2025-43537
Безопасность iOSАнализ уязвимостейМобильная безопасностьСтатьи и ИсследованияОбучение и Образование
GitHubhawkeye-bd/cve-2025-43537

CVE-2025-43537

Исследователь в области кибербезопасности | Apple Security Credit (CVE-2025-43537) | Исследование уязвимостей и ответственное раскрытие

Репозиторий
123 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-43537

Признание Apple в области безопасности

Исследователь: Al Sadman Awal

Официально признан Apple Product Security за ответственное раскрытие информации об уязвимости CVE-2025-43537.


Обзор

CVE-2025-43537 — это уязвимость безопасности, выявленная в ходе независимого исследования безопасности и ответственно раскрытая компании Apple.

Apple изучила отчёт, реализовала исправление безопасности, присвоила CVE-2025-43537 и публично признала вклад в официальном уведомлении безопасности.

Этот репозиторий содержит информацию о публичном раскрытии, подтверждении от поставщика и уведомлении, связанном с уязвимостью.


Информация об уязвимости

ПолеЗначение
Идентификатор CVECVE-2025-43537
ПоставщикApple
ИсследовательAl Sadman Awal
КомпонентBooks
Тип уязвимостиПроблема обработки путей
Исправлено вiOS 26.2, iPadOS 26.2
СтатусУстранена

Воздействие

По заявлению Apple, восстановление вредоносной резервной копии может привести к изменению защищённых системных файлов.

Apple устранила проблему с помощью улучшенных механизмов проверки в затронутых компонентах.


Уведомление

Уведомление безопасности Apple

https://support.apple.com/en-gb/125884

Apple публично признаёт:

Al Sadman Awal

за вклад, связанный с CVE-2025-43537.


Хронология

ДатаСобытие
Ноябрь 2025Уязвимость сообщена Apple
Ноябрь 2025Начато расследование Apple Product Security
Февраль 2026Назначен CVE
Февраль 2026Обновлено признание исследователя: Al Sadman Awal
iOS 26.2 ReleaseВыпущено исправление безопасности
Public AdvisoryОпубликовано признание Apple в области безопасности

Ответственное раскрытие

Уязвимость была напрямую сообщена Apple в рамках скоординированных процедур раскрытия информации.

Технические детали эксплуатации, материалы доказательства концепции и инструменты для атак намеренно не раскрываются.


Исследователь

Al Sadman Awal

Исследователь в области кибербезопасности

Области интересов:

  • Исследование уязвимостей
  • Безопасность мобильных устройств
  • Безопасность приложений
  • Безопасность платформ
  • Архитектура безопасности
  • Ответственное раскрытие

GitHub: https://github.com/hawkeye-bd


Ссылки

  • Уведомление безопасности Apple: https://support.apple.com/en-gb/125884
  • CVE-2025-43537

«Независимые исследования безопасности и ответственное раскрытие помогают укрепить экосистему безопасности, позволяя поставщикам выявлять, устранять и смягчать уязвимости до того, как они могут быть использованы.»

Скачать инструмент