
PoC and technical details of CVE-2025-24204
CVE-2025-24204 एक ऐसी कमजोरी है जो SIP-सक्षम macOS सिस्टम पर किसी भी प्रक्रिया की मेमोरी पढ़ने की अनुमति देती है। इस कमजोरी का मूल कारण gcore बाइनरी में अत्यधिक शक्तिशाली एंटाइटलमेंट (com.apple.system-task-ports.read) जोड़ना है। इस कमजोरी का शोषण निम्नलिखित को सक्षम बनाता है:
Koh M. Nakagawa (@tsunek0h). © FFRI Security, Inc. 2025