Informationen zum Sicherheitsinhalt von watchOS 26.6

In diesem Dokument wird der Sicherheitsinhalt von watchOS 26.6 beschrieben.

Informationen zu Apple-Sicherheitsupdates

Zum Schutz unserer Kunden werden Sicherheitsprobleme von Apple erst dann bekannt gegeben, besprochen und bestätigt, wenn eine vollständige Untersuchung stattgefunden hat und alle erforderlichen Patches oder Programmversionen verfügbar sind. Die neuesten Veröffentlichungen findest du auf der Seite Apple-Sicherheitsupdates.

Nach Möglichkeit werden in Sicherheitsdokumenten von Apple zur Bezugnahme auf Schwachstellen CVE-IDs verwendet.

Weitere Informationen zur Sicherheit findest du auf der Seite zur Apple-Produktsicherheit.

watchOS 26.6

Veröffentlicht am 27. Juli 2026

Accounts Framework

Verfügbar für: Apple Watch Series 6 und neuer

Auswirkung: Eine App kann möglicherweise auf den Fingerabdruck eines Benutzers zugreifen.

Beschreibung: Dieses Problem wurde durch verbesserten Datenschutz behoben.

CVE-2026-64733: Rosyna Keller von Totally Not Malicious Software (paradisefacade.com)

App Store

Verfügbar für: Apple Watch Series 6 und neuer

Auswirkung: Eine App kann möglicherweise auf vertrauliche Benutzerdaten zugreifen.

Beschreibung: Dieses Problem wurde durch verbesserte Prüfungen behoben.

CVE-2026-43801: Rahul Raj

Apple Neural Engine

Verfügbar für: Apple Watch Series 6 und neuer

Auswirkung: Eine App kann einen unerwarteten Systemabbruch verursachen.

Beschreibung: Ein Use-After-Free-Problem wurde durch eine verbesserte Speicherverwaltung behoben.

CVE-2026-28928: Dun

Audio

Verfügbar für: Apple Watch Series 6 und neuer

Auswirkung: Eine App kann unter Umständen einen Denial-of-Service verursachen.

Beschreibung: Ein Problem mit Schreibvorgängen außerhalb der Speicherbegrenzungen wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-64725: Seonung Park, ALTV!ST (altvi.st/)

AuthKit

Verfügbar für: Apple Watch Series 6 und neuer

Auswirkung: Eine App kann möglicherweise auf den Fingerabdruck eines Benutzers zugreifen.

Beschreibung: Ein Berechtigungsproblem wurde durch zusätzliche Einschränkungen behoben.

CVE-2026-43730: David Strnadel

AVEVideoEncoder

Verfügbar für: Apple Watch Series 6 und neuer

Auswirkung: Eine App kann möglicherweise willkürlichen Code mit Kernel-Rechten ausführen

Beschreibung: Ein Problem mit einem Pufferüberlauf wurde durch eine verbesserte Größenüberprüfung behoben.

CVE-2026-64747: Franco Belman von Blackwing Intelligence

CloudAttestation

Verfügbar für: Apple Watch Series 6 und neuer

Auswirkung: Eine bösartige App kann möglicherweise die Durchsetzung der Code‑Signierung umgehen.

Beschreibung: Ein Überprüfungsproblem wurde durch eine verbesserte Eingabebereinigung behoben.

CVE-2026-43813: Anton Pakhunov

Contacts

Verfügbar für: Apple Watch Series 6 und neuer

Auswirkung: Eine Anwendung kann ohne Autorisierung des Benutzers Kontakte hinzufügen.

Beschreibung: Ein Autorisierungsproblem wurde durch eine verbesserte Überprüfung behoben.

CVE-2026-64746: Rodolphe BRUNETTI (@eisw0lf) von Lupus Nova, Daniel Febrero

Contacts

Verfügbar für: Apple Watch Series 6 und neuer

Auswirkung: Durch die Verarbeitung eines in böser Absicht erstellten Kontakts können vertrauliche Daten offengelegt werden.

Beschreibung: Das Problem wurde durch verbesserte Prüfungen behoben.

CVE-2026-64734: Daniel Williams

CoreAudio

Verfügbar für: Apple Watch Series 6 und neuer

Auswirkung: Die Verarbeitung einer in böser Absicht erstellten Audiodatei kann den Prozessspeicher beschädigen.

Beschreibung: Das Problem wurde durch eine verbesserte Speicherverwaltung behoben.

CVE-2026-43673: Anonym in Zusammenarbeit mit der TrendAI Zero Day Initiative

CoreAudio

Verfügbar für: Apple Watch Series 6 und neuer

Auswirkung: Die Verarbeitung eines Audiostroms in einer in böser Absicht erstellten Mediendatei kann den Prozess beenden.

Beschreibung: Ein Problem mit Schreibvorgängen außerhalb der Speicherbegrenzungen wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-43744: Mathis Mansière und ein anonymer Forscher

CoreAudio

Verfügbar für: Apple Watch Series 6 und neuer

Auswirkung: Ein entfernter Angreifer kann einen unerwarteten Systemabbruch verursachen.

Beschreibung: Ein Problem mit Schreibvorgängen außerhalb der Speicherbegrenzungen wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-43803: Rahul Raj

CoreMedia

Verfügbar für: Apple Watch Series 6 und neuer

Auswirkung: Die Verarbeitung einer in böser Absicht erstellten Videodatei kann zu einem unerwarteten App-Abbruch führen.

Beschreibung: Ein Speicherfehler wurde durch eine verbesserte Speicherverwaltung behoben.

CVE-2026-43711: James Duffy (@0x4A616D657344)

CoreMedia

Verfügbar für: Apple Watch Series 6 und neuer

Auswirkung: Eine App kann möglicherweise auf vertrauliche Benutzerdaten zugreifen.

Beschreibung: Ein Autorisierungsproblem wurde durch eine verbesserte Statusverwaltung behoben.

CVE-2026-43759: 이재영, Rajdip Dey Sarkar, Arni Hardarson (Neonix Security)

curl

Verfügbar für: Apple Watch Series 6 und neuer

Auswirkung: Authentifizierungsanmeldedaten könnten an einen Server eines anderen Ursprungs gesendet werden.

Beschreibung: Dies ist eine Schwachstelle in Open-Source-Code und Apple-Software gehört zu den betroffenen Projekten. Die CVE-ID wurde von einer Drittpartei zugewiesen. Weitere Informationen zu diesem Problem und der CVE-ID sind unter cve.org zu finden.

CVE-2026-3784

CVE-2026-3783

Data Detectors UI

Verfügbar für: Apple Watch Series 6 und neuer

Auswirkung: Eine App kann möglicherweise auf vertrauliche Benutzerdaten zugreifen.

Beschreibung: Ein Autorisierungsproblem wurde durch eine verbesserte Statusverwaltung behoben.

CVE-2026-43758: HvxyZLF

Foundation

Verfügbar für: Apple Watch Series 6 und neuer

Auswirkung: Eine bösartige App kann möglicherweise auf geschützte Benutzerdaten zugreifen.

Beschreibung: Das Problem wurde durch eine verbesserte Eingabebereinigung behoben.

CVE-2026-43714: Ein anonymer Forscher

FrontBoard

Verfügbar für: Apple Watch Series 6 und neuer

Auswirkung: Eine App kann möglicherweise auf vertrauliche Benutzerdaten zugreifen.

Beschreibung: Dieses Problem wurde durch die Verwendung von HTTPS beim Senden von Informationen über das Netzwerk behoben.

CVE-2026-64742: Huỳnh Tấn Ngàn

Game Center

Verfügbar für: Apple Watch Series 6 und neuer

Auswirkung: Eine App kann möglicherweise auf vertrauliche Benutzerdaten zugreifen.

Beschreibung: Dieses Problem wurde durch verbesserten Datenschutz behoben.

CVE-2026-43796: Ilya Andr (andrd3v) von Positive Technologies, Stanislav Jelezoglo

Heimdal

Verfügbar für: Apple Watch Series 6 und neuer

Auswirkung: Eine App kann unter Umständen einen Denial-of-Service verursachen.

Beschreibung: Ein Problem, aufgrund dessen Daten außerhalb des zugewiesenen Bereichs gelesen werden konnten, wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-64692: Redon Gashi

ImageIO

Verfügbar für: Apple Watch Series 6 und neuer

Auswirkung: Die Verarbeitung einer in böser Absicht erstellten Textur kann zu einem unerwarteten App-Abbruch führen.

Beschreibung: Ein Ganzzahlüberlauf wurde durch eine verbesserte Eingabeüberprüfung behoben.

CVE-2026-43780: Michael DePlante (@izobashi) von der TrendAI Zero Day Initiative

ImageIO

Verfügbar für: Apple Watch Series 6 und neuer

Auswirkung: Die Verarbeitung eines in böser Absicht erstellten Bildes kann den Prozessspeicher beschädigen.

Beschreibung: Das Problem wurde durch eine verbesserte Speicherverwaltung behoben.

CVE-2026-64716: Arni Hardarson, Jonathan Alush-Aben, Peter Malone

ImageIO

Verfügbar für: Apple Watch Series 6 und neuer

Auswirkung: Die Verarbeitung einer in böser Absicht erstellten Datei kann zu einem unerwarteten App-Abbruch führen.

Beschreibung: Das Problem wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-64758: 진규정 (Gyujeong Jin, @G1uN4sh)

ImageIO

Verfügbar für: Apple Watch Series 6 und neuer

Auswirkung: Die Verarbeitung einer in böswilliger Absicht erstellten Datei kann möglicherweise zu einem Denial-of-Service führen.

Beschreibung: Ein Problem mit Schreibvorgängen außerhalb der Speicherbegrenzungen wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-64754: PETOWORKS의 Bugeun Choi (@Bugeun), Rahul Raj

ImageIO

Verfügbar für: Apple Watch Series 6 und neuer

Auswirkung: Die Verarbeitung einer in böswilliger Absicht erstellten Bilddatei kann zu einem Denial-of-Service führen.

Beschreibung: Ein Typenverwechslungsproblem wurde durch verbesserte Prüfungen behoben.

CVE-2026-64693: Geonha Lee (@leegn4a)

IOGPUFamily

Verfügbar für: Apple Watch Series 6 und neuer

Auswirkung: Eine App kann einen unerwarteten Systemabbruch verursachen.

Beschreibung: Ein Problem mit einer Race-Bedingung wurde durch eine verbesserte Statusverarbeitung behoben.

CVE-2026-43743: Lyutoon, Dun

IOKit

Verfügbar für: Apple Watch Series 6 und neuer

Auswirkung: Eine App kann einen unerwarteten Systemabbruch verursachen oder in den Kernel-Speicher schreiben.

Beschreibung: Ein Problem mit einer Race-Bedingung wurde durch eine verbesserte Statusverarbeitung behoben.

CVE-2026-43805: 이재영

Kernel

Verfügbar für: Apple Watch Series 6 und neuer

Auswirkung: Eine App kann einen unerwarteten Systemabbruch oder einen Fehler beim Kernel-Speicher verursachen.

Beschreibung: Ein Use-After-Free-Problem wurde durch eine verbesserte Speicherverwaltung behoben.

CVE-2026-43778: f0r von MurphySec, Feng Xue und XGPT von ThreatBook, Mahmoud Abdelmoniem, ein anonymer Forscher, Wang Yu, Lyutoon, Hiroki Imai (LAC Co., Ltd.), DARKNAVY (@DarkNavyOrg), Fábio Luís @scanpt, Nicolas Rabrenovic

Kernel

Verfügbar für: Apple Watch Series 6 und neuer

Auswirkung: Der Kernel-Speicher kann von einer App offengelegt werden.

Beschreibung: Das Problem wurde durch eine verbesserte Speicherverwaltung behoben.

CVE-2026-64709: Pasquale Scola, Billy Jheng Bing Jhong und Pan Zhenpeng (@Peterpan0927) von STAR Labs SG Pte. Ltd.

Kernel

Verfügbar für: Apple Watch Series 6 und neuer

Auswirkung: Ein entfernter Angreifer kann möglicherweise Netzwerkfilter umgehen.

Beschreibung: Ein Problem aufgrund einer uneinheitlichen Benutzeroberfläche wurde durch eine verbesserte Statusverwaltung behoben.

CVE-2026-64735: Gor Aleksanyan

Kernel

Verfügbar für: Apple Watch Series 6 und neuer

Auswirkung: Eine App kann einen unerwarteten Systemabbruch verursachen.

Beschreibung: Ein Problem mit Schreibvorgängen außerhalb der Speicherbegrenzungen wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-43739: impost0r (ret2plt), Ruslan Dautov, Aleksandr Tarasikov, jay, Dhiyanesh Selvaraj (@redroot97), Vinay Kumar Rasala (Xplo8E) von Appknox, Lyutoon, DongJun Kim (smlijun) mit UIUC, Hwiwon Lee (hwiwonl) mit UIUC, Jongseong Kim (nevul37) mit UIUC, Younggi Park (grill66) mit UIUC, Peter Malone, ein anonymer Forscher, Hari Shanmugam (The Hxr1), Billy Jheng Bing Jhong und Pan Zhenpeng (@Peterpan0927) von STAR Labs SG Pte. Ltd., Marco Grassi, Dun, Daniele Castronovo, Michal Kosiorek

CVE-2026-43816: Josh Maine von Calif.io, Ruslan Dautov, 재영 정, @rootxran (Rao Ali Nawaz), Chanwit Muenprakoddee (ChemIndy), ein anonymer Forscher, Ye Zhang (@VAR10CK) von Baidu Security, Franco Belman von Blackwing Intelligence, Christian Figueroa, Johnny Franks (@zeroxjf), Ashmit Sharma und Atul RV, Peter Malone, Muhamad Syaiful, Muneeb Amin Bhat, Dhiyanesh Selvaraj (@redroot97), Ali Marzouq, Bountyy Oy – Mihalis Haatainen, Huy Nguyen (@34306) von Calif.io

Kernel

Verfügbar für: Apple Watch Series 6 und neuer

Auswirkung: Eine App kann einen unerwarteten Systemabbruch verursachen.

Beschreibung: Ein Use-After-Free-Problem wurde durch eine verbesserte Speicherverwaltung behoben.

CVE-2026-43822: Eddy Tsalolikhin, Michal Kosiorek

CVE-2026-64729: Josh Maine von Calif.io, beist, Adam Doupé von ASU SEFCOM, Dun, Billy Jheng Bing Jhong und Pan Zhenpeng (@Peterpan0927) von STAR Labs SG Pte. Ltd., Johnny Franks (@zeroxjf)

CVE-2026-43814: Somair Ansar, Huy Nguyen (@34306) von Calif.io

CVE-2026-64700: Asjid Kalam (@odinshell)

CVE-2026-43799: Billy Jheng Bing Jhong und Pan Zhenpeng (@Peterpan0927) von STAR Labs SG Pte. Ltd.

Kernel

Verfügbar für: Apple Watch Series 6 und neuer

Auswirkung: Die Verbindung zu einem böswilligen NFS‑Server kann zu einer Beschädigung des Kernel‑Speichers führen.

Beschreibung: Ein Problem mit einem Pufferüberlauf wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-28931: Redon Gashi, Abhijeet Singh (linkedin.com/in/abhiunix/), Peter Malone, Omar Cerrito

Kernel

Verfügbar für: Apple Watch Series 6 und neuer

Auswirkung: Eine App kann einen unerwarteten Systemabbruch verursachen.

Beschreibung: Ein Problem, aufgrund dessen Daten außerhalb des zugewiesenen Bereichs gelesen werden konnten, wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-43817: Huy Nguyen (@34306) von Calif.io

Kernel

Verfügbar für: Apple Watch Series 6 und neuer

Auswirkung: Eine App kann einen unerwarteten Systemabbruch verursachen oder in den Kernel-Speicher schreiben.

Beschreibung: Das Problem wurde durch eine verbesserte Eingabebereinigung behoben.

CVE-2026-43724: impost0r (ret2plt), Hyunwoo Kim (@v4bel)

Kernel

Verfügbar für: Apple Watch Series 6 und neuer

Auswirkung: Eine App kann einen unerwarteten Systemabbruch verursachen.

Beschreibung: Ein Ganzzahlüberlauf wurde durch eine verbesserte Eingabeüberprüfung behoben.

CVE-2026-43769: Billy Jheng Bing Jhong und Pan Zhenpeng (@Peterpan0927) von STAR Labs SG Pte. Ltd.

Kernel

Verfügbar für: Apple Watch Series 6 und neuer

Auswirkung: Remotebenutzer können einen unerwarteten Systemabbruch oder einen Fehler beim Kernel-Speicher verursachen.

Beschreibung: Das Problem wurde durch eine verbesserte Speicherverwaltung behoben.

CVE-2026-43810: Billy Jheng Bing Jhong und Pan Zhenpeng (@Peterpan0927) von STAR Labs SG Pte. Ltd.

Kernel

Verfügbar für: Apple Watch Series 6 und neuer

Auswirkung: Eine App kann einen unerwarteten Systemabbruch verursachen.

Beschreibung: Ein Problem mit der Speicherinitialisierung wurde durch eine verbesserte Speicherverwaltung behoben.

CVE-2026-64775: Ryan Hileman via Xint Code (xint.io)

Kernel

Verfügbar für: Apple Watch Series 6 und neuer

Auswirkung: Eine App kann einen unerwarteten Systemabbruch oder einen Fehler beim Kernel-Speicher verursachen.

Beschreibung: Dieses Problem wurde durch eine verbesserte Eingabeüberprüfung behoben.

CVE-2026-39868: Vladislav Shevchenko (Positive Technologies), Ye Zhang (@VAR10CK) von Baidu Security, Billy Jheng Bing Jhong und Pan Zhenpeng (@Peterpan0927) von STAR Labs SG Pte. Ltd.

Kernel

Verfügbar für: Apple Watch Series 6 und neuer

Auswirkung: Eine App kann einen unerwarteten Systemabbruch verursachen.

Beschreibung: Ein Problem mit einer Race-Bedingung wurde durch eine verbesserte Statusverarbeitung behoben.

CVE-2026-64720: Ein anonymer Forscher, Asjid Kalam (@odinshell), Jian Zhou und Ye Zhang

Kernel

Verfügbar für: Apple Watch Series 6 und neuer

Auswirkung: Eine App kann einen unerwarteten Systemabbruch verursachen oder in den Kernel-Speicher schreiben.

Beschreibung: Ein Use-After-Free-Problem wurde durch eine verbesserte Speicherverwaltung behoben.

CVE-2026-64751: N.M.Praveen Nawarathne (@zblockrat)

Kernel

Verfügbar für: Apple Watch Series 6 und neuer

Auswirkung: Eine App kann möglicherweise auf vertrauliche Benutzerdaten zugreifen.

Beschreibung: Dieses Problem wurde durch eine verbesserte Statusverwaltung behoben.

CVE-2026-64721: Lukas Gerlach

libc

Verfügbar für: Apple Watch Series 6 und neuer

Auswirkung: Eine bösartige App kann möglicherweise die Sandbox umgehen.

Beschreibung: Ein Ganzzahlüberlauf wurde durch eine verbesserte Eingabeüberprüfung behoben.

CVE-2026-28973: Ein anonymer Forscher

Libnotify

Verfügbar für: Apple Watch Series 6 und neuer

Auswirkungen: Ein Angreifer kann möglicherweise einen unerwarteten App-Abbruch verursachen.

Beschreibung: Ein Problem mit Schreibvorgängen außerhalb der Speicherbegrenzungen wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-64739: Feng Xue und XGPT von ThreatBook, Dun

libxslt

Verfügbar für: Apple Watch Series 6 und neuer

Auswirkung: Die Verarbeitung von in böser Absicht erstellten Webinhalten kann zu einem unerwarteten Prozessabbruch führen.

Beschreibung: Ein Double-Free-Problem wurde durch eine verbesserte Speicherverwaltung behoben.

CVE-2026-43706: Tristan Madani (@TristanInSec) von Talence Security

libxslt

Verfügbar für: Apple Watch Series 6 und neuer

Auswirkung: Die Verarbeitung von in böser Absicht erstellten Webinhalten kann zu einem unerwarteten Prozessabbruch führen.

Beschreibung: Das Problem wurde durch eine verbesserte Speicherverwaltung behoben.

CVE-2026-43703: Tristan Madani (@TristanInSec) von Talence Security

Managed Configuration

Verfügbar für: Apple Watch Series 6 und neuer

Auswirkung: Eine App kann möglicherweise auf vertrauliche Benutzerdaten zugreifen.

Beschreibung: Ein Autorisierungsproblem wurde durch eine verbesserte Statusverwaltung behoben.

CVE-2026-64743: Daniel Febrero

mDNSResponder

Verfügbar für: Apple Watch Series 6 und neuer

Auswirkung: Angriffe auf das lokale Netzwerk können einen Denial-of-Service verursachen.

Beschreibung: Das Problem wurde durch eine verbesserte Speicherverwaltung behoben.

CVE-2026-64724: Daisuke Hatakeyama (@SYZD Research)

MediaRemote

Verfügbar für: Apple Watch Series 6 und neuer

Auswirkung: Eine App kann möglicherweise Root-Rechte erlangen.

Beschreibung: Ein Pfadbehandlungsproblem wurde durch eine verbesserte Überprüfung behoben.

CVE-2026-43723: Richard Zana, Andreas Jaegersberger und Ro Achterberg von Nosebeard Labs

MobileAccessoryUpdater

Verfügbar für: Apple Watch Series 6 und neuer

Auswirkung: Ein böswilliges Zubehör könnte das unerwartete Beenden von Apps verursachen.

Beschreibung: Ein Problem mit einem Pufferüberlauf wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-43807: Tristan Madani (@TristanInSec) von Talence Security

Sandbox Profiles

Verfügbar für: Apple Watch Series 6 und neuer

Auswirkung: Eine App kann möglicherweise eine persistente Geräte-ID lesen.

Beschreibung: Ein Berechtigungsproblem wurde durch zusätzliche Einschränkungen behoben.

CVE-2026-64741: 彦辰

SceneKit

Verfügbar für: Apple Watch Series 6 und neuer

Auswirkung: Die Verarbeitung einer in böser Absicht erstellten Datei kann zu einem unerwarteten App-Abbruch oder zur willkürlichen Ausführung von Code führen.

Beschreibung: Ein Ganzzahlüberlauf wurde durch eine verbesserte Eingabeüberprüfung behoben.

CVE-2026-64766: stratan (@5tratan)

CVE-2026-64765: stratan (@5tratan)

SceneKit

Verfügbar für: Apple Watch Series 6 und neuer

Auswirkung: Die Verarbeitung einer in böser Absicht erstellten Datei kann zu einem unerwarteten App-Abbruch oder zur willkürlichen Ausführung von Code führen.

Beschreibung: Ein Problem mit Schreibvorgängen außerhalb der Speicherbegrenzungen wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-64764: stratan (@5tratan)

SceneKit

Verfügbar für: Apple Watch Series 6 und neuer

Auswirkung: Die Verarbeitung einer in böser Absicht erstellten Datei kann zu einem unerwarteten App-Abbruch oder zur willkürlichen Ausführung von Code führen.

Beschreibung: Ein Problem mit Schreibvorgängen außerhalb der Speicherbegrenzungen wurde durch Entfernen des angreifbaren Codes behoben.

CVE-2026-64763: stratan (@5tratan)

Siri

Verfügbar für: Apple Watch Series 6 und neuer

Auswirkung: Eine App kann möglicherweise auf vertrauliche Benutzerdaten zugreifen.

Beschreibung: Ein Problem mit der Offenlegung von Informationen wurde durch Entfernen des angreifbaren Codes behoben.

CVE-2026-43800: Stanislav Jelezoglo

Web Extensions

Verfügbar für: Apple Watch Series 6 und neuer

Auswirkung: Eine schädliche Weberweiterung kann zu einem unerwarteten Prozessabbruch führen.

Beschreibung: Ein Use-After-Free-Problem wurde durch eine verbesserte Speicherverwaltung behoben.

WebKit Bugzilla: 314642

CVE-2026-43704: dr3dd

WebKit

Verfügbar für: Apple Watch Series 6 und neuer

Auswirkung: Durch die Verarbeitung von in böser Absicht erstellten Webinhalten kann Prozessspeicher offengelegt werden.

Beschreibung: Das Problem wurde durch eine verbesserte Speicherverwaltung behoben.

WebKit Bugzilla: 308046

CVE-2026-43740: Arni Hardarson, Nathaniel Oh (@calysteon)

WebKit

Verfügbar für: Apple Watch Series 6 und neuer

Auswirkung: Eine in böser Absicht erstellte Website kann Daten von verschiedenen Quellen exfiltrieren.

Beschreibung: Das Problem wurde durch verbesserte Prüfungen behoben.

WebKit Bugzilla: 313357

CVE-2026-43735: Gurpreet Shergill, Merrick Hare, Drinor Selmanaj (Sentry), Khai Tran, John Lussier, Rhyru9, Kwak Kiyong, Song Nuri

WebKit

Verfügbar für: Apple Watch Series 6 und neuer

Auswirkung: Websites könnten erkennen, ob der Benutzer einen bestimmten Link besucht hat.

Beschreibung: Dieses Problem wurde durch verbesserte Prüfungen behoben.

WebKit Bugzilla: 316827

CVE-2026-64713: Kwak Kiyong, Song Nuri

WebKit

Verfügbar für: Apple Watch Series 6 und neuer

Auswirkung: Die Verarbeitung von in böser Absicht erstellten Webinhalten kann zu einem unerwarteten Prozessabbruch führen.

Beschreibung: Ein Use-After-Free-Problem wurde durch eine verbesserte Speicherverwaltung behoben.

WebKit Bugzilla: 313693

CVE-2026-43734: Jonathan Alush-Aben

WebKit Bugzilla: 313857

CVE-2026-43726: stratan (@5tratan) von Almamater Technologies, Josef Korbel (Citadelo), Tristan Madani (@TristanInSec) von Talence Security, Gia Bui (@yabeow) von Calif.io, Narendra Singh (@_3P1C)

WebKit Bugzilla: 314398

CVE-2026-43709

WebKit Bugzilla: 315161

CVE-2026-43742: Юлия Мерцалова

WebKit Bugzilla: 317227

CVE-2026-43699: Tommy DeVoss vom Braze Security Team (@thedawgyg)

WebKit

Verfügbar für: Apple Watch Series 6 und neuer

Auswirkung: Der Besuch einer Website, die in Frames schädliche Inhalte enthält, kann zu UI-Spoofing führen.

Beschreibung: Das Problem wurde durch verbesserte UI behoben.

WebKit Bugzilla: 311660

CVE-2026-64730: Kagami Rosylight von Mozilla

WebKit

Verfügbar für: Apple Watch Series 6 und neuer

Auswirkung: Bei der Verarbeitung von in böser Absicht erstellten Webinhalten können vertrauliche Nutzerdaten offengelegt werden.

Beschreibung: Ein Pfadbehandlungsproblem wurde durch eine verbesserte Überprüfung behoben.

WebKit Bugzilla: 313085

CVE-2026-43732: Nan Wang (@eternalsakura13)

WebKit

Verfügbar für: Apple Watch Series 6 und neuer

Auswirkung: Eine App kann möglicherweise Dateien außerhalb der Sandbox lesen.

Beschreibung: Ein Zugriffsproblem wurde durch verbesserte Zugriffsbeschränkungen behoben.

WebKit Bugzilla: 314867

CVE-2026-43821: Brian Carpenter

WebKit

Verfügbar für: Apple Watch Series 6 und neuer

Auswirkung: Die Verarbeitung von in böser Absicht erstellten Webinhalten kann zu Fehlern beim Speicher führen

Beschreibung: Ein Use-After-Free-Problem wurde durch eine verbesserte Speicherverwaltung behoben.

WebKit Bugzilla: 314115

CVE-2026-43731: dr3dd

WebKit Bugzilla: 313577

CVE-2026-43715: Milad Nasr und Nicholas Carlini mit Claude, Anthropic

WebKit

Verfügbar für: Apple Watch Series 6 und neuer

Auswirkung: Die Verarbeitung von in böser Absicht erstellten Webinhalten kann zu einem unerwarteten Programmabbruch von Safari führen.

Beschreibung: Ein Use-After-Free-Problem wurde durch eine verbesserte Speicherverwaltung behoben.

WebKit Bugzilla: 313691

CVE-2026-43727: Tommy DeVoss vom Braze Security Team (@thedawgyg), Gia Bui (@yabeow) von Calif.io, Gurpreet Shergill

WebKit Bugzilla: 313521

CVE-2026-64783: 杉山 壮太, lattice, Behzad Najjarpour Jabbari (@_G4ru_), Junyeong Lee, Mooth.ai, OGINOME Tomohito, mit GLM von Z.AI, Gia Bui (@yabeow) von Calif.io

WebKit

Verfügbar für: Apple Watch Series 6 und neuer

Auswirkung: Eine schadhafte Website kann möglicherweise eingeschränkte Webinhalte außerhalb der Sandbox verarbeiten.

Beschreibung: Das Problem wurde durch eine verbesserte Eingabevalidierung behoben.

WebKit Bugzilla: 312832

CVE-2026-43725: Luke Francis

WebKit

Verfügbar für: Apple Watch Series 6 und neuer

Auswirkung: Die Verarbeitung von in böser Absicht erstellten Webinhalten kann zu einem unerwarteten Prozessabbruch führen.

Beschreibung: Das Problem wurde durch eine verbesserte Speicherverwaltung behoben.

WebKit Bugzilla: 312781

CVE-2026-43663: stratan (@5tratan) von Almamater Technologies, Soyeon Park, Amy Burnett, Khai Tran, sherkito, Kota Toda, HexRabbit (@h3xr4bb1t) und NiNi (@terrynini38514) von DEVCORE Research Team, mit GLM von Z.AI, Tristan Madani (@TristanInSec) von Talence Security, Brian Carpenter

WebKit Bugzilla: 313528

CVE-2026-39872: Utkarsh Pal, Ignacio Sanmillan (@ulexec)

WebKit Bugzilla: 314235

CVE-2026-43712: Kwak Kiyong, Song nuri, Tristan Madani (@TristanInSec) von Talence Security

WebKit

Verfügbar für: Apple Watch Series 6 und neuer

Auswirkung: In böser Absicht erstellte Webinhalte können gegen die iframe-Sandbox-Richtlinie verstoßen

Beschreibung: Ein Berechtigungsproblem wurde durch eine verbesserte Überprüfung behoben.

WebKit Bugzilla: 313220

CVE-2026-64728: Ein anonymer Forscher

WebKit

Verfügbar für: Apple Watch Series 6 und neuer

Auswirkung: Die Verarbeitung von in böser Absicht erstellten Webinhalten kann zu einem unerwarteten Programmabbruch von Safari führen.

Beschreibung: Ein Problem, aufgrund dessen auf Daten außerhalb des zugewiesenen Bereichs zugegriffen werden konnte, wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

WebKit Bugzilla: 317231

CVE-2026-43676: Mateusz Krzywicki (iVerify.io), dr3dd, Tommy DeVoss vom Braze Security Team (@thedawgyg)

WebKit

Verfügbar für: Apple Watch Series 6 und neuer

Auswirkung: Die Verarbeitung von in böser Absicht erstellten Webinhalten kann zu einem unerwarteten Programmabbruch von Safari führen.

Beschreibung: Ein Speicherfehler wurde durch eine verbesserte Statusverwaltung behoben.

WebKit Bugzilla: 315082

CVE-2026-64757: Milad Nasr und Nicholas Carlini mit Claude, Anthropic

WebKit

Verfügbar für: Apple Watch Series 6 und neuer

Auswirkung: Durch den Besuch einer Website können vertrauliche Daten offengelegt werden.

Beschreibung: Ein Berechtigungsproblem wurde durch zusätzliche Einschränkungen behoben.

WebKit Bugzilla: 314806

CVE-2026-43713: Jody Ritonga

WebKit

Verfügbar für: Apple Watch Series 6 und neuer

Auswirkung: Eine in böser Absicht erstellte Website kann Daten von verschiedenen Quellen exfiltrieren.

Beschreibung: Das Problem wurde durch eine verbesserte Eingabevalidierung behoben.

WebKit Bugzilla: 315306

CVE-2026-43708: Behzad Najjarpour Jabbari (@_G4ru_)

WebKit

Verfügbar für: Apple Watch Series 6 und neuer

Auswirkung: Die Verarbeitung von in böser Absicht erstellten Webinhalten kann zu einem unerwarteten Prozessabbruch führen.

Beschreibung: Ein Speicherfehler wurde durch eine verbesserte Speicherverwaltung behoben.

WebKit Bugzilla: 315951

CVE-2026-43707: stratan (@5tratan) von Almamater Technologies, OpenAI Codex Security – Amy Burnett

WebKit

Verfügbar für: Apple Watch Series 6 und neuer

Auswirkung: Die Verarbeitung von in böser Absicht erstellten Webinhalten kann zu Fehlern beim Speicher führen

Beschreibung: Ein Typenverwechslungsproblem wurde durch verbesserte Prüfungen behoben.

WebKit Bugzilla: 314528

CVE-2026-43705: dr3dd

WebKit

Verfügbar für: Apple Watch Series 6 und neuer

Auswirkung: Eine schadhafte Website kann möglicherweise eingeschränkte Webinhalte außerhalb der Sandbox verarbeiten.

Beschreibung: Das Problem wurde durch verbesserte Prüfungen behoben.

WebKit Bugzilla: 315004

CVE-2026-43701: Aaron Grattafiori – NVIDIA AI Red Team

WebKit

Verfügbar für: Apple Watch Series 6 und neuer

Auswirkung: Die Verarbeitung von in böser Absicht erstellten Webinhalten kann zu einem unerwarteten Programmabbruch von Safari führen.

Beschreibung: Ein Problem, aufgrund dessen Daten außerhalb des zugewiesenen Bereichs geschrieben werden konnten, wurde durch eine verbesserte Eingabeüberprüfung behoben.

WebKit Bugzilla: 315365

CVE-2026-43745: OpenAI Codex Security – Amy Burnett, Khai Tran

WebKit

Verfügbar für: Apple Watch Series 6 und neuer

Auswirkung: Bei der Verarbeitung von in böser Absicht erstellten Webinhalten können vertrauliche Nutzerdaten offengelegt werden.

Beschreibung: Ein ursprungsübergreifendes Problem wurde behoben, indem die Nachverfolgung der Sicherheitsursprünge verbessert wurde.

WebKit Bugzilla: 315368

CVE-2026-43700: Vitaly Simonovich, Christian Meurer Xavier

WebKit Canvas

Verfügbar für: Apple Watch Series 6 und neuer

Auswirkung: Die Verarbeitung von in böser Absicht erstellten Webinhalten kann zu einem unerwarteten Programmabbruch von Safari führen.

Beschreibung: Ein Use-After-Free-Problem wurde durch eine verbesserte Speicherverwaltung behoben.

WebKit Bugzilla: 313175

CVE-2026-43720: Gia Bui (@yabeow) von Calif.io, Josef Korbel

WebKit Bugzilla: 313935

CVE-2026-64718: OGINOME Tomohito, ein anonymer Forscher

WebKit Storage

Verfügbar für: Apple Watch Series 6 und neuer

Auswirkung: Eine schädliche Website kann möglicherweise unbemerkt Daten aus der Zwischenablage übernehmen.

Beschreibung: Dieses Problem wurde durch eine verbesserte Statusverwaltung behoben.

WebKit Bugzilla: 313478

CVE-2026-43721: Idan Masas

WebRTC

Verfügbar für: Apple Watch Series 6 und neuer

Auswirkung: Die Verarbeitung von in böser Absicht erstellten Webinhalten kann zu einem unerwarteten Prozessabbruch führen.

Beschreibung: Ein Problem, aufgrund dessen auf Daten außerhalb des zugewiesenen Bereichs zugegriffen werden konnte, wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

WebKit Bugzilla: 317324

CVE-2026-28979

WebRTC

Verfügbar für: Apple Watch Series 6 und neuer

Auswirkung: Die Verarbeitung von in böser Absicht erstellten Webinhalten kann zu einem unerwarteten Programmabbruch von Safari führen.

Beschreibung: Ein Stapelüberlauf wurde durch eine verbesserte Eingabeüberprüfung behoben.

WebKit Bugzilla: 313350

CVE-2026-43718: Nan Wang (@eternalsakura13)

WebRTC

Verfügbar für: Apple Watch Series 6 und neuer

Auswirkung: Die Verarbeitung von in böser Absicht erstellten Webinhalten kann zu einem unerwarteten Programmabbruch von Safari führen.

Beschreibung: Ein Use-After-Free-Problem wurde durch eine verbesserte Speicherverwaltung behoben.

WebKit Bugzilla: 313351

CVE-2026-43717: Nan Wang (@eternalsakura13)

WebRTC

Verfügbar für: Apple Watch Series 6 und neuer

Auswirkung: Die Verarbeitung von in böser Absicht erstellten Webinhalten kann zu einem unerwarteten Programmabbruch von Safari führen.

Beschreibung: Ein Problem, aufgrund dessen auf Daten außerhalb des zugewiesenen Bereichs zugegriffen werden konnte, wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

WebKit Bugzilla: 319404

CVE-2026-64719: Shaheen Fazim

Wi-Fi

Verfügbar für: Apple Watch Series 6 und neuer

Auswirkung: Ein Angreifer in physischer Nähe könnte den Prozessspeicher beschädigen.

Beschreibung: Das Problem wurde durch eine verbesserte Speicherverwaltung behoben.

CVE-2026-64726: Mathis Mansière, Peter Malone

Zusätzliche Danksagung

CoreMedia

Wir möchten uns bei yaohway für die Unterstützung bedanken.

Heimdal

Wir möchten uns bei Surya Narayan Kushwaha für die Unterstützung bedanken.

Kernel

Wir möchten uns bei Billy Jheng Bing Jhong und Pan Zhenpeng (@Peterpan0927) von STAR Labs SG Pte. Ltd., Chris Betz, Hiroki Imai (LAC Co., Ltd.), James Duffy ( @0x4A616D657344 ), Tristan Rousseau, Vladislav Shevchenko (Positive Technologies), YingMuo (@YingMuo) von DEVCORE Research Team für die Unterstützung bedanken.

libxslt

Wir möchten uns bei Kubilay Berk Alkan für die Unterstützung bedanken.

Security

Wir möchten uns bei John Lussier, Oleh Konko von 1seal (1seal.org) und alick für die Unterstützung bedanken.

WebKit

Wir möchten uns bei Gurpreet Shergill, Henock Habte, Jaya Surya Kommireddy, Jaya surya Kommireddy, Lukas Knittel (@kunte_ctf) von der Ruhr-Universität Bochum, Nikos Fanourakis von der Technical University of Crete, Sotiris Ioannidis von der Technical University of Crete, Panagiotis Ilia von der Cyprus University of Technology und Kostas Drakonakis von der Technical University of Crete, Souta Sugiyama, Tony Gorez (@tonygo_) for Reverse Society, Vitaly Simonovich, Youngjoon Kim von Team-Atlanta, sslab von Georgia Tech und s3zer0 für die Unterstützung bedanken.

WebKit Storage

Wir möchten uns bei Gurpreet Shergill, Luke Francis, Milad Nasr und Nicholas Carlini mit Claude, Anthropic, Oleh Konko von 1seal (1seal.org) und Vitaly Simonovich für die Unterstützung bedanken.

Informationen zu nicht von Apple hergestellten Produkten oder nicht von Apple kontrollierten oder geprüften unabhängigen Websites stellen keine Empfehlung oder Billigung dar. Apple übernimmt keine Verantwortung für die Auswahl, Leistung oder Nutzung von Websites und Produkten Dritter. Apple gibt keine Zusicherungen bezüglich der Genauigkeit oder Zuverlässigkeit der Websites Dritter ab. Kontaktiere den Anbieter, um zusätzliche Informationen zu erhalten.

Veröffentlichungsdatum: