
PoC und technische Details von CVE-2025-24204
CVE-2025-24204 ist eine Schwachstelle, die das Auslesen beliebiger Prozessspeicher auf SIP-fähigen macOS-Systemen ermöglicht. Die Ursache dieser Schwachstelle liegt in der Hinzufügung einer übermäßig leistungsfähigen Berechtigung (com.apple.system-task-ports.read) zur gcore-Binärdatei. Die Ausnutzung dieser Schwachstelle ermöglicht:
Koh M. Nakagawa (@tsunek0h). © FFRI Security, Inc. 2025