Acerca del contenido de seguridad de watchOS 26.6

En este documento se describe el contenido de seguridad de watchOS 26.6.

Acerca de las actualizaciones de seguridad de Apple

Con el fin de proteger a nuestros clientes, Apple no revelará, comunicará ni confirmará problemas de seguridad hasta que se haya llevado a cabo una investigación y estén disponibles las revisiones o las versiones necesarias. Encontrarás una lista de las últimas versiones en la página Versiones de seguridad de Apple.

Cuando es posible, los documentos de seguridad de Apple hacen referencia a los puntos vulnerables mediante CVE-ID.

Para obtener más información sobre seguridad, consulta la página Seguridad de los productos Apple.

watchOS 26.6

Publicado el 27 de julio de 2026

Accounts Framework

Disponible para: Apple Watch Series 6 y modelos posteriores.

Impacto: una app podría utilizar la huella digital del usuario.

Descripción: este problema se ha solucionado con una protección de datos mejorada.

CVE-2026-64733: Rosyna Keller de Totally Not Malicious Software (paradisefacade.com)

App Store

Disponible para: Apple Watch Series 6 y modelos posteriores.

Impacto: una app podría acceder a la información confidencial del usuario.

Descripción: este problema se ha solucionado mejorando las comprobaciones.

CVE-2026-43801: Rahul Raj

Apple Neural Engine

Disponible para: Apple Watch Series 6 y modelos posteriores.

Impacto: una app podría provocar un cierre inesperado del sistema.

Descripción: se ha solucionado un problema de uso posterior a la liberación mediante la mejora de la gestión de la memoria.

CVE-2026-28928: Dun

Audio

Disponible para: Apple Watch Series 6 y modelos posteriores.

Impacto: una aplicación podría provocar una denegación de servicio.

Descripción: se ha solucionado un problema de escritura fuera de los límites con la mejora de la comprobación de límites.

CVE-2026-64725: Seonung Park, ALTV!ST (altvi.st/)

AuthKit

Disponible para: Apple Watch Series 6 y modelos posteriores.

Impacto: una app podría utilizar la huella digital del usuario.

Descripción: se ha solucionado un problema de permisos con restricciones adicionales.

CVE-2026-43730: David Strnadel

AVEVideoEncoder

Disponible para: Apple Watch Series 6 y modelos posteriores.

Impacto: Una app podría ejecutar código arbitrario con privilegios de kernel

Descripción: se ha solucionado un desbordamiento de búfer mejorando la validación del tamaño.

CVE-2026-64747: Franco Belman de Blackwing Intelligence

CloudAttestation

Disponible para: Apple Watch Series 6 y modelos posteriores.

Impacto: una app creada con fines malintencionados podría eludir la firma de código.

Descripción: se ha solucionado un problema de validación mejorando el saneamiento de entrada.

CVE-2026-43813: Anton Pakhunov

Contacts

Disponible para: Apple Watch Series 6 y modelos posteriores.

Impacto: una app podría añadir contactos sin la autorización del usuario.

Descripción: se ha solucionado un problema de autorización mejorando la validación.

CVE-2026-64746: Rodolphe BRUNETTI (@eisw0lf) de Lupus Nova, Daniel Febrero

Contacts

Disponible para: Apple Watch Series 6 y modelos posteriores.

Impacto: el procesamiento de un contacto creado con fines malintencionados podría filtrar datos confidenciales.

Descripción: el problema se ha solucionado con la mejora de las comprobaciones.

CVE-2026-64734: Daniel Williams

CoreAudio

Disponible para: Apple Watch Series 6 y modelos posteriores.

Impacto: procesar un archivo de audio creado con fines malintencionados podría corromper la memoria de procesos.

Descripción: se ha solucionado el problema mediante la mejora de la gestión de la memoria.

CVE-2026-43673: un investigador anónimo que trabaja con TrendAI Zero Day Initiative

CoreAudio

Disponible para: Apple Watch Series 6 y modelos posteriores.

Impacto: el procesamiento de un flujo de audio en un archivo multimedia creado con fines malintencionados puede detener el proceso

Descripción: se ha solucionado un problema de escritura fuera de los límites con la mejora de la comprobación de límites.

CVE-2026-43744: Mathis Mansière, un investigador anónimo

CoreAudio

Disponible para: Apple Watch Series 6 y modelos posteriores.

Impacto: un atacante remoto podría ser capaz de provocar el cierre inesperado del sistema.

Descripción: se ha solucionado un problema de escritura fuera de los límites con la mejora de la comprobación de límites.

CVE-2026-43803: Rahul Raj

CoreMedia

Disponible para: Apple Watch Series 6 y modelos posteriores.

Impacto: procesar un archivo de vídeo creado con fines malintencionados podría provocar el cierre inesperado de la app.

Descripción: se ha solucionado un problema de memoria mejorando la gestión de la memoria.

CVE-2026-43711: James Duffy (@0x4A616D657344)

CoreMedia

Disponible para: Apple Watch Series 6 y modelos posteriores.

Impacto: una app podría acceder a la información confidencial del usuario.

Descripción: se ha solucionado el problema de autorización con la mejora de la gestión del estado.

CVE-2026-43759: 이재영, Rajdip Dey Sarkar, Arni Hardarson (Neonix Security)

curl

Disponible para: Apple Watch Series 6 y modelos posteriores.

Impacto: las credenciales de autenticación podrían enviarse a un host de otro origen

Descripción: se trata de una vulnerabilidad en el código fuente abierto y el Software Apple se encuentra entre los proyectos afectados. El CVE-ID fue asignado por un tercero. Obtén más información sobre el problema y el CVE-ID en cve.org.

CVE-2026-3784

CVE-2026-3783

Data Detectors UI

Disponible para: Apple Watch Series 6 y modelos posteriores.

Impacto: una app podría acceder a la información confidencial del usuario.

Descripción: se ha solucionado el problema de autorización con la mejora de la gestión del estado.

CVE-2026-43758: HvxyZLF

Foundation

Disponible para: Apple Watch Series 6 y modelos posteriores.

Impacto: una app creada con fines malintencionados podría acceder a la información protegida del usuario.

Descripción: se ha solucionado un problema mejorando el saneamiento de entrada.

CVE-2026-43714: un investigador anónimo

FrontBoard

Disponible para: Apple Watch Series 6 y modelos posteriores.

Impacto: una app podría acceder a la información confidencial del usuario.

Descripción: este problema se ha solucionado mediante el uso de HTTPS al enviar información a través de la red.

CVE-2026-64742: Huỳnh Tấn Ngàn

Game Center

Disponible para: Apple Watch Series 6 y modelos posteriores.

Impacto: una app podría acceder a la información confidencial del usuario.

Descripción: este problema se ha solucionado con una protección de datos mejorada.

CVE-2026-43796: Ilya Andr (andrd3v) de Positive Technologies, Stanislav Jelezoglo

Heimdal

Disponible para: Apple Watch Series 6 y modelos posteriores.

Impacto: una aplicación podría provocar una denegación de servicio.

Descripción: se ha solucionado una lectura fuera de los límites mejorando la comprobación de límites.

CVE-2026-64692: Redon Gashi

ImageIO

Disponible para: Apple Watch Series 6 y modelos posteriores.

Impacto: el procesamiento de una textura creada con fines malintencionados podría provocar el cierre inesperado de la app.

Descripción: se ha solucionado un desbordamiento de enteros mediante la mejora de la validación de las entradas.

CVE-2026-43780: Michael DePlante (@izobashi) de TrendAI Zero Day Initiative

ImageIO

Disponible para: Apple Watch Series 6 y modelos posteriores.

Impacto: procesar una imagen creada con fines malintencionados podría corromper la memoria de procesos.

Descripción: se ha solucionado el problema mediante la mejora de la gestión de la memoria.

CVE-2026-64716: Arni Hardarson, Jonathan Alush-Aben, Peter Malone

ImageIO

Disponible para: Apple Watch Series 6 y modelos posteriores.

Impacto: el procesamiento de un archivo creado con fines malintencionados podría provocar el cierre inesperado de la app.

Descripción: el problema se ha solucionado mediante la mejora de la comprobación de límites.

CVE-2026-64758: 진규정 (Gyujeong Jin, @G1uN4sh)

ImageIO

Disponible para: Apple Watch Series 6 y modelos posteriores.

Impacto: el procesamiento de un mensaje creado con fines malintencionados podría provocar una denegación de servicio

Descripción: se ha solucionado un problema de escritura fuera de los límites con la mejora de la comprobación de límites.

CVE-2026-64754: PETOWORKS의 Bugeun Choi (@Bugeun), Rahul Raj

ImageIO

Disponible para: Apple Watch Series 6 y modelos posteriores.

Impacto: procesar una imagen creada con fines malintencionados podría originar la denegación del servicio.

Descripción: se ha solucionado un problema de confusión de tipo mediante la mejora de las comprobaciones.

CVE-2026-64693: Geonha Lee (@leegn4a)

IOGPUFamily

Disponible para: Apple Watch Series 6 y modelos posteriores.

Impacto: una app podría provocar el cierre inesperado del sistema.

Descripción: se ha solucionado un problema de condición de carrera mediante la mejora de la gestión del estado.

CVE-2026-43743: Lyutoon, Dun

IOKit

Disponible para: Apple Watch Series 6 y modelos posteriores.

Impacto: una app podría provocar el cierre inesperado del sistema o la escritura de la memoria del kernel.

Descripción: se ha solucionado un problema de condición de carrera mediante la mejora de la gestión del estado.

CVE-2026-43805: 이재영

Kernel

Disponible para: Apple Watch Series 6 y modelos posteriores.

Impacto: una app podría provocar el cierre inesperado del sistema o daños en la memoria del kernel.

Descripción: se ha solucionado un problema de uso posterior a la liberación mediante la mejora de la gestión de la memoria.

CVE-2026-43778: f0r de MurphySec, Feng Xue y XGPT de ThreatBook, Mahmoud Abdelmoniem, un investigador anónimo, Wang Yu, Lyutoon, Hiroki Imai (LAC Co., Ltd.), DARKNAVY (@DarkNavyOrg), Fábio Luís @scanpt, Nicolas Rabrenovic

Kernel

Disponible para: Apple Watch Series 6 y modelos posteriores.

Impacto: una app podría divulgar datos de la memoria de kernel.

Descripción: se ha solucionado el problema mediante la mejora de la gestión de la memoria.

CVE-2026-64709: Pasquale Scola, Billy Jheng Bing Jhong y Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.

Kernel

Disponible para: Apple Watch Series 6 y modelos posteriores.

Impacto: un atacante remoto podría eludir los filtros de red.

Descripción: se ha solucionado un problema de inconsistencia en la interfaz del usuario mediante la mejora de la gestión del estado.

CVE-2026-64735: Gor Aleksanyan

Kernel

Disponible para: Apple Watch Series 6 y modelos posteriores.

Impacto: una app podría provocar el cierre inesperado del sistema.

Descripción: se ha solucionado un problema de escritura fuera de los límites con la mejora de la comprobación de límites.

CVE-2026-43739: impost0r (ret2plt), Ruslan Dautov, Aleksandr Tarasikov, jay, Dhiyanesh Selvaraj (@redroot97), Vinay Kumar Rasala (Xplo8E) de Appknox, Lyutoon, DongJun Kim (smlijun) con UIUC, Hwiwon Lee (hwiwonl) con UIUC, Jongseong Kim (nevul37) con UIUC, Younggi Park (grill66) con UIUC, Peter Malone, un investigador anónimo, Hari Shanmugam (The Hxr1), Billy Jheng Bing Jhong y Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd., Marco Grassi, Dun, Daniele Castronovo, Michal Kosiorek

CVE-2026-43816: Josh Maine de Calif.io, Ruslan Dautov, 재영 정, @rootxran (Rao Ali Nawaz), Chanwit Muenprakoddee (ChemIndy), un investigador anónimo, Ye Zhang (@VAR10CK) de Baidu Security, Franco Belman de Blackwing Intelligence, Christian Figueroa, Johnny Franks (@zeroxjf), Ashmit Sharma & Atul RV, Peter Malone, Muhamad Syaiful, Muneeb Amin Bhat, Dhiyanesh Selvaraj (@redroot97), Ali Marzouq, Bountyy Oy - Mihalis Haatainen, Huy Nguyen (@34306) de Calif.io

Kernel

Disponible para: Apple Watch Series 6 y modelos posteriores.

Impacto: una app podría provocar un cierre inesperado del sistema.

Descripción: se ha solucionado un problema de uso posterior a la liberación mediante la mejora de la gestión de la memoria.

CVE-2026-43822: Eddy Tsalolikhin, Michal Kosiorek

CVE-2026-64729: Josh Maine de Calif.io, beist, Adam Doupé de ASU SEFCOM, Dun, Billy Jheng Bing Jhong y Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd., Johnny Franks (@zeroxjf)

CVE-2026-43814: Somair Ansar, Huy Nguyen (@34306) de Calif.io

CVE-2026-64700: Asjid Kalam (@odinshell)

CVE-2026-43799: Billy Jheng Bing Jhong y Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.

Kernel

Disponible para: Apple Watch Series 6 y modelos posteriores.

Impacto: conectarse a un servidor NFS con fines malintencionados podría provocar la corrupción de la memoria de kernel.

Descripción: se ha solucionado un desbordamiento de búfer mejorando la comprobación de límites.

CVE-2026-28931: Redon Gashi, Abhijeet Singh (linkedin.com/in/abhiunix/), Peter Malone, Omar Cerrito

Kernel

Disponible para: Apple Watch Series 6 y modelos posteriores.

Impacto: una app podría provocar el cierre inesperado del sistema.

Descripción: se ha solucionado una lectura fuera de los límites mejorando la comprobación de límites.

CVE-2026-43817: Huy Nguyen (@34306) de Calif.io

Kernel

Disponible para: Apple Watch Series 6 y modelos posteriores.

Impacto: una app podría provocar el cierre inesperado del sistema o la escritura de la memoria del kernel.

Descripción: se ha solucionado un problema mejorando el saneamiento de entrada.

CVE-2026-43724: impost0r (ret2plt), Hyunwoo Kim (@v4bel)

Kernel

Disponible para: Apple Watch Series 6 y modelos posteriores.

Impacto: una app podría provocar el cierre inesperado del sistema.

Descripción: se ha solucionado un desbordamiento de enteros mediante la mejora de la validación de las entradas.

CVE-2026-43769: Billy Jheng Bing Jhong y Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.

Kernel

Disponible para: Apple Watch Series 6 y modelos posteriores.

Impacto: un usuario remoto puede provocar el cierre inesperado del sistema o dañar la memoria del kernel.

Descripción: se ha solucionado el problema mediante la mejora de la gestión de la memoria.

CVE-2026-43810: Billy Jheng Bing Jhong y Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.

Kernel

Disponible para: Apple Watch Series 6 y modelos posteriores.

Impacto: una app podría provocar el cierre inesperado del sistema.

Descripción: se ha solucionado un problema de inicialización de memoria mejorando la gestión de la memoria.

CVE-2026-64775: Ryan Hileman mediante Xint Code (xint.io)

Kernel

Disponible para: Apple Watch Series 6 y modelos posteriores.

Impacto: una app podría provocar el cierre inesperado del sistema o daños en la memoria del kernel.

Descripción: este problema se ha solucionado mejorando la validación de las entradas.

CVE-2026-39868: Vladislav Shevchenko (Positive Technologies), Ye Zhang (@VAR10CK) de Baidu Security, Billy Jheng Bing Jhong y Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.

Kernel

Disponible para: Apple Watch Series 6 y modelos posteriores.

Impacto: una app podría provocar el cierre inesperado del sistema.

Descripción: se ha solucionado un problema de condición de carrera mediante la mejora de la gestión del estado.

CVE-2026-64720: un investigador anónimo, Asjid Kalam (@odinshell), Jian Zhou y Ye Zhang

Kernel

Disponible para: Apple Watch Series 6 y modelos posteriores.

Impacto: una app podría provocar el cierre inesperado del sistema o la escritura de la memoria del kernel.

Descripción: se ha solucionado un problema de uso posterior a la liberación mediante la mejora de la gestión de la memoria.

CVE-2026-64751: N.M.Praveen Nawarathne (@zblockrat)

Kernel

Disponible para: Apple Watch Series 6 y modelos posteriores.

Impacto: una app podría acceder a la información confidencial del usuario.

Descripción: para resolver este problema se ha mejorado la gestión del estado.

CVE-2026-64721: Lukas Gerlach

libc

Disponible para: Apple Watch Series 6 y modelos posteriores.

Impacto: una app maliciosa podría salir de su zona restringida

Descripción: se ha solucionado un desbordamiento de enteros mediante la mejora de la validación de las entradas.

CVE-2026-28973: un investigador anónimo

Libnotify

Disponible para: Apple Watch Series 6 y modelos posteriores.

Impacto: un atacante podría provocar el cierre inesperado de la app.

Descripción: se ha solucionado un problema de escritura fuera de los límites con la mejora de la comprobación de límites.

CVE-2026-64739: Feng Xue y XGPT de ThreatBook, Dun

libxslt

Disponible para: Apple Watch Series 6 y modelos posteriores.

Impacto: el procesamiento de contenido web creado con fines malintencionados puede provocar un fallo inesperado del proceso.

Descripción: se ha solucionado un problema de vulnerabilidad «double free» mejorando la gestión de la memoria.

CVE-2026-43706: Tristan Madani (@TristanInSec) de Talence Security

libxslt

Disponible para: Apple Watch Series 6 y modelos posteriores.

Impacto: el procesamiento de contenido web creado con fines malintencionados puede provocar un fallo inesperado del proceso.

Descripción: se ha solucionado el problema mediante la mejora de la gestión de la memoria.

CVE-2026-43703: Tristan Madani (@TristanInSec) de Talence Security

Managed Configuration

Disponible para: Apple Watch Series 6 y modelos posteriores.

Impacto: una app podría acceder a la información confidencial del usuario.

Descripción: se ha solucionado el problema de autorización con la mejora de la gestión del estado.

CVE-2026-64743: Daniel Febrero

mDNSResponder

Disponible para: Apple Watch Series 6 y modelos posteriores.

Impacto: un atacante en la red local puede causar una denegación de servicio

Descripción: se ha solucionado el problema mediante la mejora de la gestión de la memoria.

CVE-2026-64724: Daisuke Hatakeyama (@SYZD Research)

MediaRemote

Disponible para: Apple Watch Series 6 y modelos posteriores.

Impacto: una app podría obtener privilegios de raíz.

Descripción: se ha solucionado un problema de gestión de las rutas mejorando la validación.

CVE-2026-43723: Richard Zana, Andreas Jaegersberger y Ro Achterberg de Nosebeard Labs

MobileAccessoryUpdater

Disponible para: Apple Watch Series 6 y modelos posteriores.

Impacto: un accesorio creado con fines malintencionados podría ser capaz de provocar el cierre inesperado de una app.

Descripción: se ha solucionado un desbordamiento de búfer mejorando la comprobación de límites.

CVE-2026-43807: Tristan Madani (@TristanInSec) de Talence Security

Sandbox Profiles

Disponible para: Apple Watch Series 6 y modelos posteriores.

Impacto: una app podría ser capaz de leer un identificador de dispositivo persistente

Descripción: se ha solucionado un problema de permisos con restricciones adicionales.

CVE-2026-64741: 彦辰

SceneKit

Disponible para: Apple Watch Series 6 y modelos posteriores.

Impacto: el procesamiento de un archivo diseñado con fines malintencionados puede provocar el cierre inesperado de la aplicación o la ejecución arbitraria de código.

Descripción: se ha solucionado un desbordamiento de enteros mediante la mejora de la validación de las entradas.

CVE-2026-64766: stratan (@5tratan)

CVE-2026-64765: stratan (@5tratan)

SceneKit

Disponible para: Apple Watch Series 6 y modelos posteriores.

Impacto: el procesamiento de un archivo diseñado con fines malintencionados puede provocar el cierre inesperado de la aplicación o la ejecución arbitraria de código.

Descripción: se ha solucionado un problema de escritura fuera de los límites con la mejora de la comprobación de límites.

CVE-2026-64764: stratan (@5tratan)

SceneKit

Disponible para: Apple Watch Series 6 y modelos posteriores.

Impacto: el procesamiento de un archivo diseñado con fines malintencionados puede provocar el cierre inesperado de la aplicación o la ejecución arbitraria de código.

Descripción: se ha solucionado un problema de escritura fuera de los límites eliminando el código vulnerable.

CVE-2026-64763: stratan (@5tratan)

Siri

Disponible para: Apple Watch Series 6 y modelos posteriores.

Impacto: una app podría acceder a la información confidencial del usuario.

Descripción: se ha solucionado un problema de divulgación de información eliminando el código vulnerable.

CVE-2026-43800: Stanislav Jelezoglo

Web Extensions

Disponible para: Apple Watch Series 6 y modelos posteriores.

Impacto: una extensión web con fines malintencionados podría provocar un fallo inesperado del proceso.

Descripción: se ha solucionado un problema de uso posterior a la liberación mediante la mejora de la gestión de la memoria.

WebKit Bugzilla: 314642

CVE-2026-43704: dr3dd

WebKit

Disponible para: Apple Watch Series 6 y modelos posteriores.

Impacto: el procesamiento de contenido web creado con fines malintencionados podría provocar la revelación de la memoria de procesos

Descripción: se ha solucionado el problema mediante la mejora de la gestión de la memoria.

WebKit Bugzilla: 308046

CVE-2026-43740: Arni Hardarson, Nathaniel Oh (@calysteon)

WebKit

Disponible para: Apple Watch Series 6 y modelos posteriores.

Impacto: un sitio web creado con fines malintencionados podría ocasionar el filtrado de datos en orígenes cruzados

Descripción: el problema se ha solucionado con la mejora de las comprobaciones.

WebKit Bugzilla: 313357

CVE-2026-43735: Gurpreet Shergill, Merrick Hare, Drinor Selmanaj (Sentry), Khai Tran, John Lussier, Rhyru9, Kwak Kiyong, Song Nuri

WebKit

Disponible para: Apple Watch Series 6 y modelos posteriores.

Impacto: los sitios web podrían saber si el usuario ha visitado un enlace determinado.

Descripción: este problema se ha solucionado mejorando las comprobaciones.

WebKit Bugzilla: 316827

CVE-2026-64713: Kwak Kiyong, Song Nuri

WebKit

Disponible para: Apple Watch Series 6 y modelos posteriores.

Impacto: el procesamiento de contenido web creado con fines malintencionados puede provocar un fallo inesperado del proceso.

Descripción: se ha solucionado un problema de uso posterior a la liberación mediante la mejora de la gestión de la memoria.

WebKit Bugzilla: 313693

CVE-2026-43734: Jonathan Alush-Aben

WebKit Bugzilla: 313857

CVE-2026-43726: stratan (@5tratan) de Almamater Technologies, Josef Korbel (Citadelo), Tristan Madani (@TristanInSec) de Talence Security, Gia Bui (@yabeow) de Calif.io, Narendra Singh (@_3P1C)

WebKit Bugzilla: 314398

CVE-2026-43709

WebKit Bugzilla: 315161

CVE-2026-43742: Юлия Мерцалова

WebKit Bugzilla: 317227

CVE-2026-43699: Tommy DeVoss del Braze Security Team (@thedawgyg)

WebKit

Disponible para: Apple Watch Series 6 y modelos posteriores.

Impacto: visitar un sitio web que incluye contenido malintencionado podría provocar la suplantación de la interfaz del usuario.

Descripción: se ha solucionado el problema mediante la mejora de la interfaz de usuario.

WebKit Bugzilla: 311660

CVE-2026-64730: Kagami Rosylight de Mozilla

WebKit

Disponible para: Apple Watch Series 6 y modelos posteriores.

Impacto: el procesamiento de contenido web creado con fines malintencionados podría revelar información confidencial del usuario.

Descripción: se ha solucionado un problema de gestión de las rutas mejorando la validación.

WebKit Bugzilla: 313085

CVE-2026-43732: Nan Wang (@eternalsakura13)

WebKit

Disponible para: Apple Watch Series 6 y modelos posteriores.

Impacto: una app podría leer archivos fuera de su entorno de pruebas.

Descripción: se ha solucionado un problema de acceso mejorando las restricciones de acceso.

WebKit Bugzilla: 314867

CVE-2026-43821: Brian Carpenter

WebKit

Disponible para: Apple Watch Series 6 y modelos posteriores.

Impacto: el procesamiento de contenido web creado con fines malintencionados podría provocar la corrupción de la memoria.

Descripción: se ha solucionado un problema de uso posterior a la liberación mediante la mejora de la gestión de la memoria.

WebKit Bugzilla: 314115

CVE-2026-43731: dr3dd

WebKit Bugzilla: 313577

CVE-2026-43715: Milad Nasr y Nicholas Carlini con Claude, Anthropic

WebKit

Disponible para: Apple Watch Series 6 y modelos posteriores.

Impacto: el procesamiento de contenido web creado con fines malintencionados puede provocar un fallo inesperado en Safari

Descripción: se ha solucionado un problema de uso posterior a la liberación mediante la mejora de la gestión de la memoria.

WebKit Bugzilla: 313691

CVE-2026-43727: Tommy DeVoss del Braze Security Team (@thedawgyg), Gia Bui (@yabeow) de Calif.io, Gurpreet Shergill

WebKit Bugzilla: 313521

CVE-2026-64783: 杉山 壮太, lattice, Behzad Najjarpour Jabbari (@_G4ru_), Junyeong Lee, Mooth.ai, OGINOME Tomohito, Using GLM From Z.AI, Gia Bui (@yabeow) de Calif.io

WebKit

Disponible para: Apple Watch Series 6 y modelos posteriores.

Impacto: un sitio web con fines malintencionados podía procesar contenido web restringido fuera del entorno de pruebas

Descripción: se ha solucionado el problema con la mejora de la validación de las entradas.

WebKit Bugzilla: 312832

CVE-2026-43725: Luke Francis

WebKit

Disponible para: Apple Watch Series 6 y modelos posteriores.

Impacto: el procesamiento de contenido web creado con fines malintencionados puede provocar un fallo inesperado del proceso.

Descripción: se ha solucionado el problema mediante la mejora de la gestión de la memoria.

WebKit Bugzilla: 312781

CVE-2026-43663: stratan (@5tratan) de Almamater Technologies, Soyeon Park, Amy Burnett, Khai Tran, sherkito, Kota Toda, HexRabbit (@h3xr4bb1t) y NiNi (@terrynini38514) de DEVCORE Research Team, Using GLM From Z.AI, Tristan Madani (@TristanInSec) de Talence Security, Brian Carpenter

WebKit Bugzilla: 313528

CVE-2026-39872: Utkarsh Pal, Ignacio Sanmillan (@ulexec)

WebKit Bugzilla: 314235

CVE-2026-43712: Kwak Kiyong, Song Nuri, Tristan Madani (@TristanInSec) de Talence Security

WebKit

Disponible para: Apple Watch Series 6 y modelos posteriores.

Impacto: un contenido web creado con fines malintencionados podría infringir la política de zona protegida de iframe.

Descripción: se ha solucionado un problema de permisos mediante la mejora de la validación.

WebKit Bugzilla: 313220

CVE-2026-64728: un investigador anónimo

WebKit

Disponible para: Apple Watch Series 6 y modelos posteriores.

Impacto: el procesamiento de contenido web creado con fines malintencionados puede provocar un fallo inesperado en Safari

Descripción: se ha solucionado un problema de acceso fuera de los límites con la mejora de la comprobación de los límites.

WebKit Bugzilla: 317231

CVE-2026-43676: Mateusz Krzywicki (iVerify.io), dr3dd, Tommy DeVoss del Braze Security Team (@thedawgyg)

WebKit

Disponible para: Apple Watch Series 6 y modelos posteriores.

Impacto: el procesamiento de contenido web creado con fines malintencionados puede provocar un fallo inesperado en Safari

Descripción: se ha solucionado un problema de corrupción de memoria mejorando la gestión del estado.

WebKit Bugzilla: 315082

CVE-2026-64757: Milad Nasr y Nicholas Carlini con Claude, Anthropic

WebKit

Disponible para: Apple Watch Series 6 y modelos posteriores.

Impacto: al visitar un sitio web podría filtrarse información sensible.

Descripción: se ha solucionado un problema de permisos con restricciones adicionales.

WebKit Bugzilla: 314806

CVE-2026-43713: Jody Ritonga

WebKit

Disponible para: Apple Watch Series 6 y modelos posteriores.

Impacto: un sitio web creado con fines malintencionados podría ocasionar el filtrado de datos en orígenes cruzados

Descripción: se ha solucionado el problema con la mejora de la validación de las entradas.

WebKit Bugzilla: 315306

CVE-2026-43708: Behzad Najjarpour Jabbari (@_G4ru_)

WebKit

Disponible para: Apple Watch Series 6 y modelos posteriores.

Impacto: el procesamiento de contenido web creado con fines malintencionados puede provocar un fallo inesperado del proceso.

Descripción: se ha solucionado un problema de memoria mejorando la gestión de la memoria.

WebKit Bugzilla: 315951

CVE-2026-43707: stratan (@5tratan) de Almamater Technologies, OpenAI Codex Security - Amy Burnett

WebKit

Disponible para: Apple Watch Series 6 y modelos posteriores.

Impacto: el procesamiento de contenido web creado con fines malintencionados podría provocar la corrupción de la memoria.

Descripción: se ha solucionado un problema de confusión de tipo mediante la mejora de las comprobaciones.

WebKit Bugzilla: 314528

CVE-2026-43705: dr3dd

WebKit

Disponible para: Apple Watch Series 6 y modelos posteriores.

Impacto: un sitio web con fines malintencionados podía procesar contenido web restringido fuera del entorno de pruebas

Descripción: el problema se ha solucionado con la mejora de las comprobaciones.

WebKit Bugzilla: 315004

CVE-2026-43701: Aaron Grattafiori - NVIDIA AI Red Team

WebKit

Disponible para: Apple Watch Series 6 y modelos posteriores.

Impacto: el procesamiento de contenido web creado con fines malintencionados puede provocar un fallo inesperado en Safari

Descripción: se ha solucionado un problema de escritura fuera de los límites con la mejora de la validación de las entradas.

WebKit Bugzilla: 315365

CVE-2026-43745: OpenAI Codex Security - Amy Burnett

WebKit

Disponible para: Apple Watch Series 6 y modelos posteriores.

Impacto: el procesamiento de contenido web creado con fines malintencionados podría revelar información confidencial del usuario.

Descripción: se ha solucionado un problema entre orígenes mejorando el seguimiento de los orígenes de seguridad.

WebKit Bugzilla: 315368

CVE-2026-43700: Vitaly Simonovich, Christian Meurer Xavier

WebKit Canvas

Disponible para: Apple Watch Series 6 y modelos posteriores.

Impacto: el procesamiento de contenido web creado con fines malintencionados puede provocar un fallo inesperado en Safari

Descripción: se ha solucionado un problema de uso posterior a la liberación mediante la mejora de la gestión de la memoria.

WebKit Bugzilla: 313175

CVE-2026-43720: Gia Bui (@yabeow) de Calif.io, Josef Korbel

WebKit Bugzilla: 313935

CVE-2026-64718: OGINOME Tomohito, un investigador anónimo

WebKit Storage

Disponible para: Apple Watch Series 6 y modelos posteriores.

Impacto: un sitio web creado con fines malintencionados podría capturar en silencio los datos del portapapeles.

Descripción: para resolver este problema se ha mejorado la gestión del estado.

WebKit Bugzilla: 313478

CVE-2026-43721: Idan Masas

WebRTC

Disponible para: Apple Watch Series 6 y modelos posteriores.

Impacto: el procesamiento de contenido web creado con fines malintencionados puede provocar un fallo inesperado del proceso.

Descripción: se ha solucionado un problema de acceso fuera de los límites con la mejora de la comprobación de los límites.

WebKit Bugzilla: 317324

CVE-2026-28979

WebRTC

Disponible para: Apple Watch Series 6 y modelos posteriores.

Impacto: el procesamiento de contenido web creado con fines malintencionados puede provocar un fallo inesperado en Safari

Descripción: se ha solucionado un desbordamiento de pila mejorando la validación de entrada.

WebKit Bugzilla: 313350

CVE-2026-43718: Nan Wang (@eternalsakura13)

WebRTC

Disponible para: Apple Watch Series 6 y modelos posteriores.

Impacto: el procesamiento de contenido web creado con fines malintencionados puede provocar un fallo inesperado en Safari

Descripción: se ha solucionado un problema de uso posterior a la liberación mediante la mejora de la gestión de la memoria.

WebKit Bugzilla: 313351

CVE-2026-43717: Nan Wang (@eternalsakura13)

WebRTC

Disponible para: Apple Watch Series 6 y modelos posteriores.

Impacto: el procesamiento de contenido web creado con fines malintencionados puede provocar un fallo inesperado en Safari

Descripción: se ha solucionado un problema de acceso fuera de los límites con la mejora de la comprobación de los límites.

WebKit Bugzilla: 319404

CVE-2026-64719: Shaheen Fazim

Wi-Fi

Disponible para: Apple Watch Series 6 y modelos posteriores.

Impacto: un atacante con proximidad física podría corromper la memoria de procesos.

Descripción: se ha solucionado el problema mediante la mejora de la gestión de la memoria.

CVE-2026-64726: Mathis Mansière, Peter Malone

Otros agradecimientos

CoreMedia

Queremos dar las gracias por su ayuda a yaohway.

Heimdal

Queremos dar las gracias por su ayuda a Surya Narayan Kushwaha.

Kernel

Queremos dar las gracias por su ayuda a Billy Jheng Bing Jhong y Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd., James Duffy ( @0x4A616D657344 ), Tristan Rousseau, Vladislav Shevchenko (Positive Technologies), YingMuo (@YingMuo) de DEVCORE Research Team.

libxslt

Queremos dar las gracias a Kubilay Berk Alkan por su ayuda.

Security

Queremos dar las gracias por su ayuda a John Lussier, Oleh Konko de 1seal (1seal.org), alick.

WebKit

Queremos dar las gracias por su ayuda a Gurpreet Shergill, Henock Habte, Jaya Surya Kommireddy, Jaya surya Kommireddy, Lukas Knittel (@kunte_ctf) de la Universidad Ruhr-University Bochum, Nikos Fanourakis de la Universidad de Creta, Sotiris Ioannidis de la Universidad Técnica de Creta, Panagiotis Ilia de la Universidad Tecnológica de Chipre, y Kostas Drakonakis de la Universidad Técnica de Creta, Souta Sugiyama, Tony Gorez (@tonygo_) para Reverse Society, Vitaly Simonovich, Youngjoon Kim de Team-Atlanta y sslab de Georgia Tech, s3zer0.

WebKit Storage

Queremos dar las gracias por su ayuda a Gurpreet Shergill, Luke Francis, Milad Nasr y Nicholas Carlini con Claude, Anthropic, Oleh Konko de 1seal (1seal.org), Vitaly Simonovich.

La información sobre productos no fabricados por Apple, o sobre sitios web independientes no controlados ni comprobados por Apple, se facilita sin ningún tipo de recomendación ni respaldo. Apple no se responsabiliza de la selección, el rendimiento o el uso de sitios web o productos de otros fabricantes. Apple no emite ninguna declaración sobre la exactitud o fiabilidad de sitios web de otros fabricantes. Contacta con el proveedor para obtener más información.

Fecha de publicación: