
PoC and technical details of CVE-2025-24204
CVE-2025-24204 es una vulnerabilidad que permite leer la memoria de cualquier proceso en sistemas macOS con SIP habilitado. La causa raíz de esta vulnerabilidad se debe a la adición de un entitlement excesivamente potente (com.apple.system-task-ports.read) al binario gcore. Explotar esta vulnerabilidad permite:
Koh M. Nakagawa (@tsunek0h). © FFRI Security, Inc. 2025