
PoC and technical details of CVE-2025-24204
CVE-2025-24204 est une vulnérabilité qui permet de lire la mémoire de tout processus sur les systèmes macOS avec SIP activé. La cause première de cette vulnérabilité provient de l'ajout d'une autorisation excessivement puissante (com.apple.system-task-ports.read) au binaire gcore. L'exploitation de cette vulnérabilité permet :
Koh M. Nakagawa (@tsunek0h). © FFRI Security, Inc. 2025