
PoC and technical details of CVE-2025-24204
CVE-2025-24204 è una vulnerabilità che consente di leggere la memoria di qualsiasi processo su sistemi macOS con SIP attivo. La causa principale di questa vulnerabilità deriva dall'aggiunta di un'entitlement eccessivamente potente (com.apple.system-task-ports.read) al binario gcore. Lo sfruttamento di questa vulnerabilità consente di:
Koh M. Nakagawa (@tsunek0h). © FFRI Security, Inc. 2025