
PoC and technical details of CVE-2025-24204
CVE-2025-24204는 SIP가 활성화된 macOS 시스템에서 임의의 프로세스 메모리를 읽을 수 있게 해주는 취약점입니다. 이 취약점의 근본 원인은 gcore 바이너리에 과도하게 강력한 entitlement(com.apple.system-task-ports.read)를 추가한 데 있습니다. 이 취약점을 악용하면 다음이 가능합니다:
Koh M. Nakagawa (@tsunek0h). © FFRI Security, Inc. 2025