PT-2025-13894 · Apple · Apple Macos
CVE-2025-24204
·
Publicado
2025-03-31
·
Atualizado
2026-01-27
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Versões do macOS 15.0 a 15.2
Versão do macOS 15.3
Versões do macOS anteriores à 15.4
Descrição
O problema envolve uma falta de proteção para dados sensíveis dentro do sistema operacional macOS. A exploração poderia permitir que um atacante remoto expusesse informações protegidas. A causa raiz decorre do utilitário
/usr/bin/gcore ter recebido erroneamente uma entitlement de leitura de task-port no macOS 15.0, permitindo despejos de memória de qualquer processo, mesmo com a Proteção de Integridade do Sistema (SIP) ativada. Isso poderia expor dados do Keychain, contornar a Transparência, Consentimento e Controle (TCC) e descriptografar binários de aplicativos iOS. O problema foi resolvido melhorando as verificações e removendo a entitlement no macOS 15.3. A vulnerabilidade permite a leitura da memória do processo apesar do SIP estar ativado.Recomendações
Versões do macOS 15.0 a 15.2: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Versão do macOS 15.3: Atualize para o macOS Sequoia 15.4.
Versões do macOS anteriores à 15.4: Atualize para o macOS Sequoia 15.4.
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Apple Macos