Om sikkerhedsindholdet i Safari 26.5.2

Denne opdatering indeholder sikkerhedsrettelser, der først blev gjort tilgængelige i betaversionen af macOS Tahoe 26.6. I dette dokument beskrives sikkerhedsindholdet i Safari 26.5.2.

Om Apple-sikkerhedsopdateringer

Af hensyn til vores kunders sikkerhed videregiver, drøfter eller bekræfter Apple ikke sikkerhedsanliggender, før en undersøgelse har fundet sted, og programrettelser eller versioner er tilgængelige. De nyeste versioner kan ses på siden om Apple-sikkerhedsopdateringer.

Apples sikkerhedsdokumenter henviser om muligt til sikkerhedsrisici med et CVE-id.

Få flere oplysninger om sikkerhed på siden om Apple-produktsikkerhed.

Safari 26.5.2

Udgivet 29. juni 2026

Web Extensions

Fås til: macOS Sonoma og macOS Sequoia

Effekt: En skadelig webudvidelse kan muligvis føre til uventet nedbrud i processer

Beskrivelse: Et use-after-free-problem er løst via forbedret hukommelseshåndtering.

WebKit Bugzilla: 314642

CVE-2026-43704: dr3dd

WebKit

Fås til: macOS Sonoma og macOS Sequoia

Effekt: Behandling af skadeligt webindhold kan medføre afsløring af følsomme brugeroplysninger

Beskrivelse: Et problem på tværs af oprindelsessteder blev løst via forbedret sporing af sikkerhedsoprindelser.

WebKit Bugzilla: 315368

CVE-2026-43700: Vitaly Simonovich, Christian Meurer Xavier

WebKit

Fås til: macOS Sonoma og macOS Sequoia

Effekt: Et skadeligt websted kan eksfiltrere data på tværs af oprindelsessteder

Beskrivelse: Problemet er løst via forbedrede kontroller.

WebKit Bugzilla: 313357

CVE-2026-43735: Merrick Hare, Drinor Selmanaj (Sentry), Khai Tran, John Lussier, Rhyru9, Kwak Kiyong, Song Nuri

WebKit

Fås til: macOS Sonoma og macOS Sequoia

Effekt: Behandling af skadeligt indhold i webindhold kan føre til uventet nedbrud i processer

Beskrivelse: Et use-after-free-problem er løst via forbedret hukommelseshåndtering.

WebKit Bugzilla: 313693

CVE-2026-43734: Jonathan Alush-Aben

WebKit Bugzilla: 313857

CVE-2026-43726: Josef Korbel (Citadelo), Tristan Madani (@TristanInSec) fra Talence Security, Gia Bui (@yabeow) fra Calif.io, Narendra Singh (@_3P1C)

WebKit Bugzilla: 314398

CVE-2026-43709

WebKit Bugzilla: 317227

CVE-2026-43699: Tommy DeVoss fra Braze Security Team (@thedawgyg)

WebKit Bugzilla: 315161

CVE-2026-43742: Юлия Мерцалова

WebKit

Fås til: macOS Sonoma og macOS Sequoia

Effekt: Behandling af skadeligt webindhold kan medføre afsløring af følsomme brugeroplysninger

Beskrivelse: Et problem med stihåndtering er løst via forbedret validering.

WebKit Bugzilla: 313085

CVE-2026-43732: Nan Wang (@eternalsakura13)

WebKit

Fås til: macOS Sonoma og macOS Sequoia

Effekt: Behandling af webindhold med skadelig kode kan føre til beskadiget hukommelse

Beskrivelse: Et use-after-free-problem er løst via forbedret hukommelseshåndtering.

WebKit Bugzilla: 314115

CVE-2026-43731: dr3dd

WebKit Bugzilla: 313577

CVE-2026-43715: Milad Nasr og Nicholas Carlini med Claude, Anthropic

WebKit

Fås til: macOS Sonoma og macOS Sequoia

Effekt: Behandling af webindhold med skadelig kode kan føre til et uventet nedbrud i Safari

Beskrivelse: Et use-after-free-problem er løst via forbedret hukommelseshåndtering.

WebKit Bugzilla: 313691

CVE-2026-43727: Tommy DeVoss fra Braze Security Team (@thedawgyg), Gia Bui (@yabeow) fra Calif.io, Gurpreet Shergill

WebKit

Fås til: macOS Sonoma og macOS Sequoia

Effekt: Et skadeligt websted kan muligvis behandle begrænset webindhold uden for sandbox'en

Beskrivelse: Problemet er løst via forbedret validering af input.

WebKit Bugzilla: 312832

CVE-2026-43725: Luke Francis

WebKit

Fås til: macOS Sonoma og macOS Sequoia

Effekt: Behandling af skadeligt indhold i webindhold kan føre til uventet nedbrud i processer

Beskrivelse: Problemet er løst via forbedret hukommelseshåndtering.

WebKit Bugzilla: 312781

CVE-2026-43663: Soyeon Park, Amy Burnett, Khai Tran, sherkito, Kota Toda, HexRabbit (@h3xr4bb1t) og NiNi (@terrynini38514) fra DEVCORE Research Team, Using GLM From Z.AI, Tristan Madani (@TristanInSec) fra Talence Security, Brian Carpenter

WebKit Bugzilla: 313528

CVE-2026-39872: Utkarsh Pal, Ignacio Sanmillan (@ulexec)

WebKit Bugzilla: 314235

CVE-2026-43712: Kwak Kiyong, Song Nuri, Tristan Madani (@TristanInSec) fra Talence Security

WebKit

Fås til: macOS Sonoma og macOS Sequoia

Effekt: Behandling af webindhold med skadelig kode kan føre til et uventet nedbrud i Safari

Beskrivelse: Problemet er løst via forbedret hukommelseshåndtering.

WebKit Bugzilla: 313473

CVE-2026-43716: Tuan og Duc fra Calif.io, OpenAI Codex Security – Amy Burnett, Evan Lambert

WebKit

Fås til: macOS Sonoma og macOS Sequoia

Effekt: Behandling af webindhold med skadelig kode kan føre til et uventet nedbrud i Safari

Beskrivelse: Et out-of-bounds-adgangsproblem blev løst via forbedret kontrol af grænser.

WebKit Bugzilla: 317231

CVE-2026-43676: Mateusz Krzywicki (iVerify.io), dr3dd, Tommy DeVoss fra Braze Security Team (@thedawgyg)

WebKit

Fås til: macOS Sonoma og macOS Sequoia

Effekt: Behandling af skadeligt webindhold kan resultere i afsløring af proceshukommelse

Beskrivelse: Problemet er løst via forbedret hukommelseshåndtering.

WebKit Bugzilla: 308046

CVE-2026-43740: Nathaniel Oh (@calysteon), Arni Hardarson

WebKit

Fås til: macOS Sonoma og macOS Sequoia

Effekt: Et besøg på et websted kan medføre afsløring af følsomme data

Beskrivelse: Et problem med tilladelser er løst via yderligere begrænsninger.

WebKit Bugzilla: 314806

CVE-2026-43713: Jody Ritonga

WebKit

Fås til: macOS Sonoma og macOS Sequoia

Effekt: Et skadeligt websted kan eksfiltrere data på tværs af oprindelsessteder

Beskrivelse: Problemet er løst via forbedret validering af input.

WebKit Bugzilla: 315306

CVE-2026-43708: Behzad Najjarpour Jabbari (@_G4ru_)

WebKit

Fås til: macOS Sonoma og macOS Sequoia

Effekt: Behandling af skadeligt indhold i webindhold kan føre til uventet nedbrud i processer

Beskrivelse: Et problem med beskadiget hukommelse er løst via forbedret hukommelseshåndtering.

WebKit Bugzilla: 315951

CVE-2026-43707: OpenAI Codex Security – Amy Burnett

WebKit

Fås til: macOS Sonoma og macOS Sequoia

Effekt: Behandling af webindhold med skadelig kode kan føre til beskadiget hukommelse

Beskrivelse: Et problem med forveksling af typer er løst via forbedrede kontroller.

WebKit Bugzilla: 314528

CVE-2026-43705: dr3dd

WebKit

Fås til: macOS Sonoma og macOS Sequoia

Effekt: Et skadeligt websted kan muligvis behandle begrænset webindhold uden for sandbox'en

Beskrivelse: Problemet er løst via forbedrede kontroller.

WebKit Bugzilla: 315004

CVE-2026-43701: Aaron Grattafiori – NVIDIA AI Red Team

WebKit

Fås til: macOS Sonoma og macOS Sequoia

Effekt: Behandling af webindhold med skadelig kode kan føre til et uventet nedbrud i Safari

Beskrivelse: Et out-of-bounds-skriveproblem er løst ved forbedret inputvalidering.

WebKit Bugzilla: 315365

CVE-2026-43745: OpenAI Codex Security – Amy Burnett, Khai Tran

WebKit Canvas

Fås til: macOS Sonoma og macOS Sequoia

Effekt: Behandling af webindhold med skadelig kode kan føre til et uventet nedbrud i Safari

Beskrivelse: Et use-after-free-problem er løst via forbedret hukommelseshåndtering.

WebKit Bugzilla: 313175

CVE-2026-43720: Gia Bui (@yabeow) fra Calif.io, Josef Korbel

WebKit Storage

Fås til: macOS Sonoma og macOS Sequoia

Effekt: Et skadeligt websted kan muligvis kapre data fra udklipsholder i baggrunden

Beskrivelse: Problemet er løst via forbedret statusadministration.

WebKit Bugzilla: 313478

CVE-2026-43721: Idan Masas

WebRTC

Fås til: macOS Sonoma og macOS Sequoia

Effekt: Behandling af skadeligt indhold i webindhold kan føre til uventet nedbrud i processer

Beskrivelse: Et out-of-bounds-adgangsproblem blev løst via forbedret kontrol af grænser.

WebKit Bugzilla: 317324

CVE-2026-28979

WebRTC

Fås til: macOS Sonoma og macOS Sequoia

Effekt: Behandling af webindhold med skadelig kode kan føre til et uventet nedbrud i Safari

Beskrivelse: Et problem med stackoverløb er løst ved hjælp af forbedret inputvalidering.

WebKit Bugzilla: 313350

CVE-2026-43718: Nan Wang (@eternalsakura13)

WebRTC

Fås til: macOS Sonoma og macOS Sequoia

Effekt: Behandling af webindhold med skadelig kode kan føre til et uventet nedbrud i Safari

Beskrivelse: Et use-after-free-problem er løst via forbedret hukommelseshåndtering.

WebKit Bugzilla: 313351

CVE-2026-43717: Nan Wang (@eternalsakura13)

WebKit Bugzilla: 314090

CVE-2026-43746: dr3dd

Yderligere anerkendelser

WebKit

Vi vil gerne takke Henock Habte, Souta Sugiyama for hjælpen.

WebKit JavaScript Bindings

Vi vil gerne takke Karan Kurani for hjælpen.

Oplysninger om produkter, der ikke er produceret af Apple, eller uafhængige websteder, der ikke styres eller testes af Apple, leveres uden Apples anbefaling eller godkendelse. Apple påtager sig intet ansvar, hvad angår valg, ydeevne eller brug af websteder eller produkter fra andre producenter. Apple giver ingen erklæringer med hensyn til nøjagtigheden eller pålideligheden af websteder fra andre producenter. Kontakt producenten for at få flere oplysninger.

Udgivelsesdato: