Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-43537 — 网络安全研究员 | 苹果安全致谢 (CVE-2025-43537) | 漏洞研究与负责任披露 | Kitploit
工具/GitHubGitHub/hawkeye-bd/cve-2025-43537
iOS安全漏洞分析移动安全论文与研究学习与教育
GitHubhawkeye-bd/cve-2025-43537

CVE-2025-43537

网络安全研究员 | 苹果安全致谢 (CVE-2025-43537) | 漏洞研究与负责任披露

查看仓库
2个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-43537

Apple 安全致谢

研究人员: Al Sadman Awal

已获得 Apple 产品安全团队对 CVE-2025-43537 负责任披露的正式致谢。


概述

CVE-2025-43537 是一项在独立安全研究中发现并负责任地向 Apple 披露的安全漏洞。

Apple 调查了该报告,实施了安全修复,分配了 CVE-2025-43537,并在其官方安全公告中公开致谢该贡献。

本仓库记录了与该漏洞相关的公开披露、厂商致谢和公告信息。


漏洞信息

字段值
CVE IDCVE-2025-43537
厂商Apple
研究人员Al Sadman Awal
组件图书
漏洞类型路径处理问题
修复版本iOS 26.2, iPadOS 26.2
状态已修复

影响

据 Apple 称,恢复恶意制作的备份文件可能导致受保护系统文件被修改。

Apple 通过改进受影响组件中的验证机制来解决此问题。


公告

Apple 安全公告

https://support.apple.com/en-gb/125884

Apple 公开致谢:

Al Sadman Awal

对与 CVE-2025-43537 相关的贡献。


时间线


负责任披露

该漏洞通过协调漏洞披露程序直接报告给 Apple。

技术利用细节、概念验证材料和武器化工具被有意不公开。


研究人员

Al Sadman Awal

网络安全研究员

兴趣领域:

  • 漏洞研究
  • 移动安全
  • 应用安全
  • 平台安全
  • 安全架构
  • 负责任披露

GitHub: https://github.com/hawkeye-bd


参考

  • Apple 安全公告:https://support.apple.com/en-gb/125884
  • CVE-2025-43537

"独立安全研究和负责任披露有助于加强安全生态系统,使厂商能够在漏洞被利用之前识别、解决和缓解漏洞。"

下载工具
日期事件
2025 年 11 月向 Apple 报告漏洞
2025 年 11 月Apple 产品安全团队启动调查
2026 年 2 月CVE 分配
2026 年 2 月研究人员致谢更新为 Al Sadman Awal
iOS 26.2 发布安全修复发布
公开公告Apple 安全致谢发布