macOS-Schwachstelle erlaubte K... Notiz

macOS-Schwachstelle erlaubte Keychain- und iOS-App-Entschlüsselung ohne Passwort

Heute auf der Nullcon Berlin hat ein Forscher eine macOS-Schwachstelle (CVE-2025-24204) offengelegt, die es Angreifern ermöglichte, den Speicher jedes Prozesses auszulesen, selbst wenn System Integrity Protection (SIP) aktiviert war. Das Problem liegt darin, dass Apple dem Dienstprogramm /usr/bin/gcore irrtümlich die Berechtigung com.apple.system-task-ports.read in macOS 15.0 (Sequoia) erteilt hat. Apple hat diese Berechtigung in macOS 15.3 entfernt. Koh M. Nakagawa sprach auf der Nullcon Berlin 2025 Diese Berechtigung gab gcore die Möglichkeit, den Speicher jedes Prozesses auf dem...