
PoC and technical details of CVE-2025-24204
CVE-2025-24204 é uma vulnerabilidade que permite ler qualquer memória de processo em sistemas macOS com SIP ativado. A causa raiz desta vulnerabilidade advém da adição de uma permissão excessivamente poderosa (com.apple.system-task-ports.read) ao binário gcore. Explorar esta vulnerabilidade permite:
Koh M. Nakagawa (@tsunek0h). © FFRI Security, Inc. 2025