Uma vulnerabilidade crítica no macOS (CVE-2025-24204) permite que usuários comuns acessem dados confidenciais de outros usuários através da ferramenta “gcore”. A Apple está ciente e trabalhando em ...
Uma vulnerabilidade crítica no macOS (CVE-2025-24204) permite que usuários comuns acessem dados confidenciais de outros usuários através da ferramenta “gcore”. A Apple está ciente e trabalhando em um patch. Enquanto isso, recomenda-se desabilitar o utilitário ou restringir seu uso.
Pesquisadores revelaram uma vulnerabilidade crítica no macOS (CVE-2025-24204), que afeta a ferramenta “gcore”, usada para gerar arquivos de diagnóstico. Essa falha permite que qualquer usuário do sistema obtenha um core dump de processos de outros usuários, mesmo sem permissões administrativas. Na prática, isso significa acesso a dados confidenciais como senhas, tokens de sessão e outras informações sensíveis que estejam na memória desses processos.
A vulnerabilidade afeta especificamente a forma como o macOS lida com permissões na criação desses arquivos de diagnóstico. Mesmo usuários comuns conseguem, por meio do comando gcore, gerar arquivos de processos que não deveriam ter acesso, quebrando uma regra básica de segurança: o isolamento entre usuários no mesmo sistema.
Ainda que a vulnerabilidade não tenha sido explorada em larga escala até o momento, o risco é significativo, especialmente para ambientes corporativos que utilizam dispositivos Apple em redes compartilhadas ou com múltiplos usuários.
Dica de prevenção
Enquanto a correção oficial não é liberada, é recomendável desabilitar o utilitário gcore ou restringir seu uso com políticas de segurança que impeçam a execução do comando por usuários não autorizados. Empresas que utilizam macOS devem revisar suas permissões locais e reforçar o monitoramento de atividades suspeitas em estações de trabalho e servidores.
gcore em dispositivos não autorizados.É uma falha crítica no macOS que permite que usuários comuns acessem dados confidenciais de outros usuários através da ferramenta “gcore”.
Dados como senhas, tokens de sessão e outras informações sensíveis que estejam na memória dos processos afetados.
Sim, a Apple foi notificada e está desenvolvendo um patch para corrigir a vulnerabilidade.
Recomenda-se desabilitar o comando gcore e revisar permissões de acesso em dispositivos utilizados na empresa.
Ela pode permitir que usuários não autorizados acessem dados confidenciais em redes compartilhadas, comprometendo a segurança da informação.
Conte com o suporte da LC SEC para prevenir vazamentos de dados e fortalecer a segurança dos seus endpoints. Saiba mais em lcsec.io.