Informace o bezpečnostním obsahu Safari 26.6

Tento dokument popisuje bezpečnostní obsah Safari 26.6.

Informace o bezpečnostních aktualizacích Apple

Apple v zájmu ochrany zákazníků nezveřejňuje, nekomentuje ani nepotvrzuje bezpečnostní problémy, dokud nejsou plně vyšetřené a nejsou k dispozici opravy nebo aktualizace. Nejnovější opravy najdete na stránce Bezpečnostní aktualizace Apple.

Pokud je to možné, bezpečnostní dokumenty Apple odkazují na bezpečnostní slabiny pomocí identifikátorů CVE-ID.

Podrobnější informace o zabezpečení najdete na stránce Zabezpečení produktů Apple.

Safari 26.6

Vydáno 27. července 2026

Safari

K dispozici pro: macOS Sonoma a macOS Sequoia

Dopad: Aplikaci se může podařit číst citlivé údaje o uživateli.

Popis: Problém s ověřováním byl vyřešen vylepšením správy stavu.

CVE-2026-43792: Ilya Andr (andrd3v)

WebKit

K dispozici pro: macOS Sonoma a macOS Sequoia

Dopad: Webům se může podařit zjistit, jestli uživatel navštívil daný odkaz.

Popis: Problém byl vyřešen vylepšením kontrol.

WebKit Bugzilla: 316827

CVE-2026-64713: Kwak Kiyong, Song Nuri

WebKit

K dispozici pro: macOS Sonoma a macOS Sequoia

Dopad: Návštěva webové stránky se škodlivým obsahem může vést k podvržení uživatelského rozhraní.

Popis: Problém byl vyřešen vylepšením uživatelského rozhraní.

WebKit Bugzilla: 311660

CVE-2026-64730: Kagami Rosylight z Mozilla

WebKit

K dispozici pro: macOS Sonoma a macOS Sequoia

Dopad: Škodlivý webový obsah může porušit zásady sandboxování rámců iframe.

Popis: Problém s oprávněními byl vyřešen vylepšením ověřování.

WebKit Bugzilla: 313220

CVE-2026-64728: anonymní výzkumník

WebKit

K dispozici pro: macOS Sonoma a macOS Sequoia

Dopad: Zpracování škodlivého webového obsahu může vést k nečekanému pádu Safari.

Popis: Problém s použitím paměti po uvolnění byl vyřešen vylepšením správy paměti.

WebKit Bugzilla: 313521

CVE-2026-64783: Luke Francis, Francisco Alonso (@revskills), Shubham Chaskar, Jiyong Yang (@Sy2n0), 杉山 壮太, lattice, Behzad Najjarpour Jabbari (@_G4ru_), Junyeong Lee, Mooth.ai, OGINOME Tomohito, Using GLM From Z.AI, Gia Bui (@yabeow) z Calif.io

Záznam aktualizován 14. září 2026

WebKit

K dispozici pro: macOS Sonoma a macOS Sequoia

Dopad: Zpracování škodlivého webového obsahu může vést k nečekanému pádu Safari.

Popis: Problém s poškozením paměti byl vyřešen vylepšením správy stavu.

WebKit Bugzilla: 315082

CVE-2026-64757: Milad Nasr a Nicholas Carlini ve spolupráci s Claudem od Anthropicu

WebKit

K dispozici pro: macOS Sonoma a macOS Sequoia

Dopad: Návštěva webu může vést k odmítnutí služby v aplikaci.

Popis: Problém byl vyřešen vylepšením správy stavů.

WebKit Bugzilla: 316816

CVE-2026-43804: Heiko Kiesel ze SEEMOO, TU Darmstadt

WebKit

K dispozici pro: macOS Sonoma a macOS Sequoia

Dopad: Aplikaci se může podařit čtení souborů mimo její sandbox.

Popis: Problém s přístupem byl vyřešen vylepšením přístupových omezení.

WebKit Bugzilla: 314867

CVE-2026-43821: Brian Carpenter

WebKit Canvas

K dispozici pro: macOS Sonoma a macOS Sequoia

Dopad: Zpracování škodlivého webového obsahu může vést k nečekanému pádu Safari.

Popis: Problém s použitím paměti po uvolnění byl vyřešen vylepšením správy paměti.

WebKit Bugzilla: 313935

CVE-2026-64718: Niels Hofmans, OGINOME Tomohito, anonymní výzkumník

Záznam aktualizován 14. září 2026

WebRTC

K dispozici pro: macOS Sonoma a macOS Sequoia

Dopad: Zpracování škodlivého webového obsahu může vést k nečekanému pádu Safari.

Popis: Problém s přístupem mimo rozsah byl vyřešen vylepšením kontroly rozsahů.

WebKit Bugzilla: 319404

CVE-2026-64719: Shaheen Fazim

Další poděkování

Safari Downloads

Poděkování za pomoc zaslouží Alfaz Hossain.

WebKit

Poděkování za pomoc zaslouží Gurpreet Shergill, Henock Habte, Jaya Surya Kommireddy, Junyeong Lee, Lukas Knittel (@kunte_ctf) z Ruhr-University Bochum, Nikos Fanourakis z Technical University of Crete, Sotiris Ioannidis z Technical University of Crete, Panagiotis Ilia ze Cyprus University of Technology a Kostas Drakonakis z Technical University of Crete, Souta Sugiyama, Tony Gorez (@tonygo_) for Reverse Society, Vitaly Simonovich, Youngjoon Kim z Team-Atlanta a sslab ve společnosti Georgia Tech, Yuma Takeuchi, s3zer0.

Záznam aktualizován 14. září 2026

WebKit Canvas

Poděkování za pomoc zaslouží Codex Security – Khai Tran, Daisuke Hatakeyama a Ryohei Ueki (@SYZD Research), David Bors ze Snyk Security Labs, Giovanni Vignone a Robert van Eijk z Octane Security (octane.security), Henock Habte, Kwak Kiyong, Song nuri, Luat Nguyen (CyberJutsu Academy), Marouane Dahmani, Tom Van Goethem, anonymní výzkumník, dr3dd.

Záznam aktualizován 14. září 2026

WebKit Storage

Poděkování zaslouží Gurpreet Shergill, Luke Francis, Milad Nasr a Nicholas Carlini s Claude, Anthropic, Oleh Konko z 1seal (1seal.org), Vitaly Simonovich.

Informace o produktech, které nevyrábí Apple, a o nezávislých webech, které Apple nemá pod kontrolou a netestuje je, jsou poskytovány bez doporučení nebo záruky za jejich obsah. Apple v souvislosti s výběrem, výkonem nebo použitím webů nebo produktů třetích stran nepřebírá žádnou odpovědnost. Apple nijak nezaručuje přesnost nebo spolehlivost webů třetích stran. Další informace vám poskytne příslušný výrobce.

Datum zveřejnění: