
PoC and technical details of CVE-2025-24204
CVE-2025-24204 هي ثغرة تسمح بقراءة ذاكرة أي عملية على أنظمة macOS المُمكّنة بـ SIP. السبب الجذري لهذه الثغرة هو إضافة صلاحية قوية بشكل مفرط (com.apple.system-task-ports.read) إلى الثنائي gcore. استغلال هذه الثغرة يتيح:
Koh M. Nakagawa (@tsunek0h). © FFRI Security, Inc. 2025