Breaking the Sound Barrier, Part II: Exploiting CVE-2024-54529
🔥 Исследователь из Google Project Zero опубликовал детальный разбор эксплуатации CVE-2024-54529 — type confusion в CoreAudio на macOS. Это вторая часть серии, где автор показывает, как превратить потенциально эксплуатируемый краш в работающий эксплойт.
Уязвимость находится в системном демоне coreaudiod, который обрабатывает Mach-сообщения через сервис com.apple.audio.audiohald. Type confusion возникает из-за неправильной обработки типов данных в нескольких обработчиках сообщений. Исследователь использовал подход knowledge-driven fuzzing — целенаправленный фаззинг на основе глубокого понимания архитектуры системы. Процесс разработки эксплойта оказался нетривиальным и потребовал креативного решения множества технических препятствий.
→ CVE-2024-54529: type confusion в coreaudiod
→ Компонент: com.apple.audio.audiohald Mach service
→ Дополнительно найдена CVE-2025-31235: double-free в том же компоненте
Такие детальные разборы от Project Zero — золото для исследователей безопасности. Эксплойт в дикой природе — значит, кто-то уже воспользовался. Понимание техник эксплуатации помогает лучше защищаться от подобных атак и находить аналогичные проблемы в других системах.
Источник: google_projectzero
#CVE202454529 #macOS #CoreAudio #ProjectZero
@kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.