Acerca del contenido de seguridad de Safari 26.6.1

En esta actualización, se incluyen las correcciones de seguridad que se pusieron a disposición en la versión beta de macOS Golden Gate 27. En este documento, se describe el contenido de seguridad de Safari 26.6.1.

Acerca de las actualizaciones de seguridad de Apple

Con el fin de proteger a nuestros clientes, Apple no revelará, discutirá ni confirmará problemas de seguridad hasta que se haya llevado a cabo una investigación y estén disponibles las correcciones o versiones correspondientes. Las versiones recientes se enumeran en la página Versiones de seguridad de Apple.

Para hacer referencia a las vulnerabilidades en los documentos de seguridad de Apple, se usan ID CVE siempre que sea posible.

Para obtener más información sobre los aspectos de seguridad, consulta la página de seguridad de los productos Apple.

Safari 26.6.1

Publicado el 18 de agosto de 2026

WebKit

Disponible para macOS Sonoma y macOS Sequoia

Impacto: el procesamiento de contenido web creado con fines malintencionados podía provocar el cierre inesperado de Safari

Descripción: Se mejoró la comprobación de límites para solucionar un problema de acceso fuera de los límites.

WebKit Bugzilla: 317632

CVE-2026-64784: Janggoon Lee de Out of Bounds, OpenAI Codex Security - Amy Burnett

WebKit

Disponible para macOS Sonoma y macOS Sequoia

Impacto: el procesamiento de contenido web creado con fines malintencionados podía provocar el cierre inesperado de Safari

Descripción: Para solucionar este problema, se mejoró el manejo de la memoria.

WebKit Bugzilla: 313452

CVE-2026-43795: wwwlk

WebKit Bugzilla: 318348

CVE-2026-65338: OpenAI Codex Security - Amy Burnett

WebKit

Disponible para macOS Sonoma y macOS Sequoia

Impacto: El procesamiento de contenido web creado con fines malintencionados podía dañar la memoria

Descripción: Para solucionar este problema, se mejoró el manejo de la memoria.

WebKit Bugzilla: 318405

CVE-2026-65341: Henock Habte

WebKit

Disponible para macOS Sonoma y macOS Sequoia

Impacto: el procesamiento de contenido web creado con fines malintencionados podía provocar el cierre inesperado de Safari

Descripción: Se solucionó un problema de vulnerabilidad de daños en la memoria mejorando el bloqueo.

WebKit Bugzilla: 321480

CVE-2026-64782: Seonwook Kim, Shubham Chaskar, lattice, Josef Korbel

WebKit

Disponible para macOS Sonoma y macOS Sequoia

Impacto: el procesamiento de contenido web creado con fines malintencionados podía provocar el cierre inesperado de Safari

Descripción: Se mejoró la validación de entradas para solucionar el problema.

WebKit Bugzilla: 321484

CVE-2026-64781: Thomas Guillem

WebKit

Disponible para macOS Sonoma y macOS Sequoia

Impacto: el procesamiento de contenido web creado con fines malintencionados podía provocar el cierre inesperado de Safari

Descripción: Para solucionar este problema, se mejoró la administración del estado.

WebKit Bugzilla: 321517

CVE-2026-65351: Niels Hofmans

WebKit Bugzilla: 316996

CVE-2026-65340: Claudio Bozzato y Francesco Benvenuto de Cisco Talos, Josef Korbel (Citadelo)

WebKit Bugzilla: 317142

CVE-2026-65337: OpenAI Codex Security - Amy Burnett

WebKit Bugzilla: 317349

CVE-2026-65336: Josef Korbel

WebKit Bugzilla: 316723

CVE-2026-65335: OpenAI Codex Security - Amy Burnett

WebKit Bugzilla: 317603

CVE-2026-65333: OpenAI Codex Security - Amy Burnett

WebKit Bugzilla: 317450

CVE-2026-65332: OpenAI Codex Security - Amy Burnett

WebKit Bugzilla: 317611

CVE-2026-65331: OpenAI Codex Security - Amy Burnett

WebKit

Disponible para macOS Sonoma y macOS Sequoia

Impacto: El procesamiento de contenido web creado con fines malintencionados podía provocar el cierre inesperado del proceso.

Descripción: Para solucionar un problema de uso después de liberación, se mejoró la administración de la memoria.

WebKit Bugzilla: 316347

CVE-2026-64715: Hossein Lotfi (@hosselot) del programa Zero Day Initiative de TrendAI

WebKit

Disponible para macOS Sonoma y macOS Sequoia

Impacto: el procesamiento de contenido web creado con fines malintencionados podía provocar el cierre inesperado de Safari

Descripción: Para solucionar este problema, se mejoró la comprobación.

WebKit Bugzilla: 316918

CVE-2026-64780: OpenAI Codex Security - Amy Burnett

WebKit

Disponible para macOS Sonoma y macOS Sequoia

Impacto: el procesamiento de contenido web creado con fines malintencionados podía provocar el cierre inesperado de Safari

Descripción: Para solucionar un problema de daños en la memoria, se mejoró la administración de estados.

WebKit Bugzilla: 316791

CVE-2026-65334: OpenAI Codex Security - Amy Burnett

WebKit

Disponible para macOS Sonoma y macOS Sequoia

Impacto: El procesamiento de contenido web creado con fines malintencionados podía dañar la memoria

Descripción: Se mejoró el manejo de la memoria para solucionar un problema que hacía que se dañara.

WebKit Bugzilla: 317317

CVE-2026-43794: Dung Do (@_piers2) de Calif.io

WebKit

Disponible para macOS Sonoma y macOS Sequoia

Impacto: El procesamiento de contenido web creado con fines malintencionados podía provocar el cierre inesperado del proceso.

Descripción: Para solucionar un problema de uso después de liberación, se mejoró la administración de la memoria.

WebKit Bugzilla: 313703

CVE-2026-64787: 杉山 壮太, Shubham Chaskar

WebKit History

Disponible para macOS Sonoma y macOS Sequoia

Impacto: La visita a un sitio web creado con fines malintencionados podía filtrar información confidencial.

Descripción: Para solucionar este problema, se mejoró la comprobación.

WebKit Bugzilla: 315528

CVE-2026-64778: Mohit Negi

WebKit Storage

Disponible para macOS Sonoma y macOS Sequoia

Impacto: el procesamiento de contenido web creado con fines malintencionados podía provocar el cierre inesperado de Safari

Descripción: Se solucionó un problema de vulnerabilidad de daños en la memoria mejorando el bloqueo.

WebKit Bugzilla: 321485

CVE-2026-64779: Shubham Chaskar, Tommy DeVoss del equipo de seguridad de Braze (@thedawgyg)

Otros agradecimientos

WebKit

Nos gustaría darle las gracias a Henock Habte por su ayuda.

La información acerca de los productos no fabricados por Apple o la de los sitios web independientes no controlados ni probados por Apple se ofrece sin ninguna recomendación o aprobación. Apple no asume ninguna responsabilidad respecto a la selección, el rendimiento o el uso de los sitios web o los productos de terceros. Apple no emite ninguna declaración sobre la precisión o la confiabilidad de los sitios web de terceros. Comunícate con el proveedor para obtener más información.

Fecha de publicación: