
PoC and technical details of CVE-2025-24204
CVE-2025-24204 — это уязвимость, позволяющая читать память любого процесса в macOS-системах с включённой SIP. Корневая причина этой уязвимости — добавление чрезмерно мощного entitlement (com.apple.system-task-ports.read) к бинарному файлу gcore. Эксплуатация этой уязвимости позволяет:
Koh M. Nakagawa (@tsunek0h). © FFRI Security, Inc. 2025