PT-2026-34534 · Apple · Ipados+1
CVE-2026-28950
·
Publicado
2026-04-22
·
Atualizado
2026-07-10
CVSS v3.1
6.2
Média
| Vetor | AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Name of the Vulnerable Software and Affected Versions
iOS versões anteriores a 18.7.8
iOS versões anteriores a 26.4.2
iPadOS versões anteriores a 18.7.8
iPadOS versões anteriores a 26.4.2
Description
Um problema de log no componente do sistema Notification Services permitia que notificações marcadas para exclusão fossem inesperadamente retidas no dispositivo. Esta falha ocorria porque o iOS armazenava em cache o conteúdo de notificações recebidas, incluindo prévias de mensagens, no banco de dados de notificações push quando as prévias estavam ativadas. Esses dados podiam persistir por até um mês, mesmo após as mensagens serem excluídas ou o aplicativo associado ser removido, ignorando efetivamente as proteções de criptografia de ponta a ponta. Relatou-se que esta falha foi explorada pelo FBI no caso Prairieland para recuperar comunicações excluídas do Signal do dispositivo de um suspeito usando ferramentas de extração forense.
Recommendations
Atualize o iOS para a versão 18.7.8.
Atualize o iOS para a versão 26.4.2.
Atualize o iPadOS para a versão 18.7.8.
Atualize o iPadOS para a versão 26.4.2.
Correção
LPE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ios
Ipados