🔥 Исследователь из Google Project Zero опубликовал детальный разбор эксплуатации CVE-2024-54529 — type confusion в CoreAudio на macOS. Это вторая часть серии, где автор показывает, как превратить потенциально эксплуатируемый краш в работающий эксплойт. Уязвимость находится в системном демоне coreaudiod, который обрабатывает Mach-сообщения через сервис com.apple.audio.audiohald. Type confusion возникает из-за неправильной обработки типов данных в нескольких обработчиках сообщений. Исследователь использовал подход knowledge-driven fuzzing — целенаправленный фаззинг на основе глубокого понимания архитектуры системы. Процесс разработки эксплойта оказался нетривиальным и потребовал креативного решения множества технических препятствий. → CVE-2024-54529: type confusion в coreaudiod → Компонент: com.apple.audio.audiohald Mach service → Дополнительно найдена CVE-2025-31235: double-free в том же компоненте Такие детальные разборы от Project Zero — золото для исследователей безопасности. Эксплойт в дикой природе — значит, кто-то уже воспользовался. Понимание техник эксплуатации помогает лучше защищаться от подобных атак и находить аналогичные проблемы в других системах. Источник: google_projectzero #CVE202454529 #macOS #CoreAudio #ProjectZero @kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.