PT-2026-34534 · Apple · Ipados+1

CVE-2026-28950

·

Publicado

2026-04-22

·

Atualizado

2026-07-10

CVSS v3.1

6.2

Média

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Name of the Vulnerable Software and Affected Versions iOS versões anteriores a 18.7.8 iOS versões anteriores a 26.4.2 iPadOS versões anteriores a 18.7.8 iPadOS versões anteriores a 26.4.2
Description Um problema de log no componente do sistema Notification Services permitia que notificações marcadas para exclusão fossem inesperadamente retidas no dispositivo. Esta falha ocorria porque o iOS armazenava em cache o conteúdo de notificações recebidas, incluindo prévias de mensagens, no banco de dados de notificações push quando as prévias estavam ativadas. Esses dados podiam persistir por até um mês, mesmo após as mensagens serem excluídas ou o aplicativo associado ser removido, ignorando efetivamente as proteções de criptografia de ponta a ponta. Relatou-se que esta falha foi explorada pelo FBI no caso Prairieland para recuperar comunicações excluídas do Signal do dispositivo de um suspeito usando ferramentas de extração forense.
Recommendations Atualize o iOS para a versão 18.7.8. Atualize o iOS para a versão 26.4.2. Atualize o iPadOS para a versão 18.7.8. Atualize o iPadOS para a versão 26.4.2.

Correção

LPE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-28950

Produtos afetados

Ios
Ipados