PT-2025-13894 · Apple · Apple Macos

CVE-2025-24204

·

Publicado

2025-03-31

·

Atualizado

2026-01-27

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do macOS 15.0 a 15.2 Versão do macOS 15.3 Versões do macOS anteriores à 15.4
Descrição O problema envolve uma falta de proteção para dados sensíveis dentro do sistema operacional macOS. A exploração poderia permitir que um atacante remoto expusesse informações protegidas. A causa raiz decorre do utilitário /usr/bin/gcore ter recebido erroneamente uma entitlement de leitura de task-port no macOS 15.0, permitindo despejos de memória de qualquer processo, mesmo com a Proteção de Integridade do Sistema (SIP) ativada. Isso poderia expor dados do Keychain, contornar a Transparência, Consentimento e Controle (TCC) e descriptografar binários de aplicativos iOS. O problema foi resolvido melhorando as verificações e removendo a entitlement no macOS 15.3. A vulnerabilidade permite a leitura da memória do processo apesar do SIP estar ativado.
Recomendações Versões do macOS 15.0 a 15.2: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade. Versão do macOS 15.3: Atualize para o macOS Sequoia 15.4. Versões do macOS anteriores à 15.4: Atualize para o macOS Sequoia 15.4.

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-04030
CVE-2025-24204

Produtos afetados

Apple Macos