CVE-2025-24204

plus petit que 1 minute de lecture

Mis à jour :

Accès à la mémoire des processus dans macOS Sequoia

Une faille de sécurité (CVE-2025-24204) a été identifiée dans macOS Sequoia 15.0, permettant à l’utilitaire /usr/bin/gcore d’accéder à la mémoire de n’importe quel processus, même avec la protection de l’intégrité du système (SIP) activée.

Points Clés :

  • L’utilitaire gcore a reçu l’autorisation système com.apple.system-task-ports.read par erreur.
  • Cette permission dérogatoire a permis de lire la mémoire de tous les processus en cours d’exécution.
  • La faille a été corrigée dans macOS Sequoia 15.4 par Apple, qui a implémenté des vérifications plus strictes.

Vulnérabilités :

  • CVE-2025-24204 : Permet la lecture de la mémoire de processus protégés, compromettant ainsi la confidentialité des données.
    • Impact : Accès aux données utilisateur protégées, y compris le trousseau (Keychain), les données protégées par TCC (Transparence, Consentement et Contrôle), et potentiellement des binaires d’applications iOS chiffrées. Il était possible de récupérer le contenu de fichiers protégés en vidant la mémoire des applications.

Recommandations :

  • Mettre à jour le système d’exploitation vers macOS Sequoia 15.4 ou une version ultérieure pour bénéficier des correctifs de sécurité.

Source