Acerca del contenido de seguridad de macOS Tahoe 26.5.2

Esta actualización incluye correcciones de seguridad que estuvieron disponibles por primera vez en la versión beta de macOS Tahoe 26.6. En este documento, se describe el contenido de seguridad de macOS Tahoe 26.5.2.

Acerca de las actualizaciones de seguridad de Apple

Con el fin de proteger a nuestros clientes, Apple no revelará, discutirá ni confirmará problemas de seguridad hasta que se haya llevado a cabo una investigación y estén disponibles las correcciones o versiones correspondientes. Las versiones recientes se enumeran en la página Versiones de seguridad de Apple.

Para hacer referencia a las vulnerabilidades en los documentos de seguridad de Apple, se usan ID CVE siempre que sea posible.

Para obtener más información sobre los aspectos de seguridad, consulta la página de seguridad de los productos Apple.

macOS Tahoe 26.5.2

Publicado el lunes, 29 de junio de 2026

IOGPUFamily

Disponible para macOS Tahoe

Impacto: Una app podía provocar el cierre inesperado del sistema

Descripción: Se mejoró el manejo de estados para solucionar un problema de condición de carrera.

CVE-2026-43743: Lyutoon, Dun

Kernel

Disponible para macOS Tahoe

Impacto: Es posible que una app pueda provocar el cierre inesperado del sistema o escribir la memoria del kernel.

Descripción: Se mejoró el saneamiento de entradas para solucionar el problema.

CVE-2026-43724: Hyunwoo Kim (@v4bel)

Kernel

Disponible para macOS Tahoe

Impacto: Una app podía filtrar el estado confidencial del kernel.

Descripción: Se mejoró el saneamiento de entradas para solucionar el problema.

CVE-2026-43722: Feng Xue y XGPT de ThreatBook, Hyunwoo Kim (@v4bel)

Kernel

Disponible para macOS Tahoe

Impacto: Es posible que una app pueda provocar el cierre inesperado del sistema o dañar la memoria del kernel

Descripción: Este problema se solucionó mejorando la validación de entradas.

CVE-2026-39868: Vladislav Shevchenko (Positive Technologies), Ye Zhang (@VAR10CK) de Baidu Security, Billy Jheng Bing Jhong y Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.

libxslt

Disponible para macOS Tahoe

Impacto: El procesamiento de contenido web creado con fines malintencionados podía provocar el cierre inesperado del proceso.

Descripción: Se mejoró la administración de la memoria para solucionar un problema de doble liberación.

CVE-2026-43706: Tristan Madani (@TristanInSec) de Talence Security

libxslt

Disponible para macOS Tahoe

Impacto: El procesamiento de contenido web creado con fines malintencionados podía provocar el cierre inesperado del proceso.

Descripción: Para solucionar este problema, se mejoró el manejo de la memoria.

CVE-2026-43703: Tristan Madani (@TristanInSec) de Talence Security

Web Extensions

Disponible para macOS Tahoe

Impacto: Una extensión web creada con fines malintencionados podía provocar el cierre inesperado del proceso.

Descripción: Para solucionar un problema de uso después de liberación, se mejoró la administración de la memoria.

WebKit Bugzilla: 314642

CVE-2026-43704: dr3dd

WebKit

Disponible para macOS Tahoe

Impacto: El procesamiento de contenido web creado con fines malintencionados podía divulgar información confidencial del usuario.

Descripción: Se mejoró el seguimiento de los orígenes de seguridad para solucionar un problema de origen cruzado.

WebKit Bugzilla: 315368

CVE-2026-43700: Vitaly Simonovich, Christian Meurer Xavier

WebKit

Disponible para macOS Tahoe

Impacto: Un sitio web malintencionado podía exfiltrar datos mediante un origen cruzado.

Descripción: Para solucionar este problema, se mejoró la comprobación.

WebKit Bugzilla: 313357

CVE-2026-43735: Merrick Hare, Drinor Selmanaj (Sentry), Khai Tran, John Lussier, Rhyru9, Kwak Kiyong, Song Nuri

WebKit

Disponible para macOS Tahoe

Impacto: El procesamiento de contenido web creado con fines malintencionados podía provocar el cierre inesperado del proceso.

Descripción: Para solucionar un problema de uso después de liberación, se mejoró la administración de la memoria.

WebKit Bugzilla: 313693

CVE-2026-43734: Jonathan Alush-Aben

WebKit Bugzilla: 313857

CVE-2026-43726: Josef Korbel (Citadelo), Tristan Madani (@TristanInSec) de Talence Security, Gia Bui (@yabeow) de Calif.io, Narendra Singh (@_3P1C)

WebKit Bugzilla: 314398

CVE-2026-43709

WebKit Bugzilla: 317227

CVE-2026-43699: Tommy DeVoss de Braze Security Team (@thedawgyg)

WebKit Bugzilla: 315161

CVE-2026-43742: Юлия Мерцалова

WebKit

Disponible para macOS Tahoe

Impacto: El procesamiento de contenido web creado con fines malintencionados podía divulgar información confidencial del usuario.

Descripción: Se mejoró la validación para solucionar un problema de manejo de rutas.

WebKit Bugzilla: 313085

CVE-2026-43732: Nan Wang (@eternalsakura13)

WebKit

Disponible para macOS Tahoe

Impacto: El procesamiento de contenido web creado con fines malintencionados podía dañar la memoria

Descripción: Para solucionar un problema de uso después de liberación, se mejoró la administración de la memoria.

WebKit Bugzilla: 314115

CVE-2026-43731: dr3dd

WebKit Bugzilla: 313577

CVE-2026-43715: Milad Nasr y Nicholas Carlini con Claude, Anthropic

WebKit

Disponible para macOS Tahoe

Impacto: el procesamiento de contenido web creado con fines malintencionados podía provocar el cierre inesperado de Safari

Descripción: Para solucionar un problema de uso después de liberación, se mejoró la administración de la memoria.

WebKit Bugzilla: 313691

CVE-2026-43727: Tommy DeVoss de Braze Security Team (@thedawgyg), Gia Bui (@yabeow) de Calif.io, Gurpreet Shergill

WebKit

Disponible para macOS Tahoe

Impacto: Un sitio web creado con fines malintencionados podía procesar contenido web restringido fuera de zonas protegidas.

Descripción: Se mejoró la validación de entradas para solucionar el problema.

WebKit Bugzilla: 312832

CVE-2026-43725: Luke Francis

WebKit

Disponible para macOS Tahoe

Impacto: El procesamiento de contenido web creado con fines malintencionados podía provocar el cierre inesperado del proceso.

Descripción: Para solucionar este problema, se mejoró el manejo de la memoria.

WebKit Bugzilla: 312781

CVE-2026-43663: Soyeon Park, Amy Burnett, Khai Tran, sherkito, Kota Toda, HexRabbit (@h3xr4bb1t) y NiNi (@terrynini38514) de DEVCORE Research Team, Using GLM From Z.AI, Tristan Madani (@TristanInSec) de Talence Security, Brian Carpenter

WebKit Bugzilla: 313528

CVE-2026-39872: Utkarsh Pal, Ignacio Sanmillan (@ulexec)

WebKit Bugzilla: 314235

CVE-2026-43712: Kwak Kiyong, Song Nuri, Tristan Madani (@TristanInSec) de Talence Security

WebKit

Disponible para macOS Tahoe

Impacto: el procesamiento de contenido web creado con fines malintencionados podía provocar el cierre inesperado de Safari

Descripción: Para solucionar este problema, se mejoró el manejo de la memoria.

WebKit Bugzilla: 315047

CVE-2026-43716: Tuan y Duc de Calif.io, OpenAI Codex Security - Amy Burnett, Evan Lambert

WebKit

Disponible para macOS Tahoe

Impacto: el procesamiento de contenido web creado con fines malintencionados podía provocar el cierre inesperado de Safari

Descripción: Se mejoró la comprobación de límites para solucionar un problema de acceso fuera de los límites.

WebKit Bugzilla: 317231

CVE-2026-43676: Mateusz Krzywicki (iVerify.io), dr3dd, Tommy DeVoss de Braze Security Team (@thedawgyg)

WebKit

Disponible para macOS Tahoe

Impacto: Es posible que el procesamiento de contenido web creado con fines malintencionados provoque la divulgación de la memoria de un proceso

Descripción: Para solucionar este problema, se mejoró el manejo de la memoria.

WebKit Bugzilla: 308046

CVE-2026-43740: Nathaniel Oh (@calysteon), Arni Hardarson

WebKit

Disponible para macOS Tahoe

Impacto: Es posible que visitar un sitio web pueda filtrar información confidencial

Descripción: Se solucionó un problema de permisos mediante restricciones adicionales.

WebKit Bugzilla: 314806

CVE-2026-43713: Jody Ritonga

WebKit

Disponible para macOS Tahoe

Impacto: Un sitio web malintencionado podía exfiltrar datos mediante un origen cruzado.

Descripción: Se mejoró la validación de entradas para solucionar el problema.

WebKit Bugzilla: 315306

CVE-2026-43708: Behzad Najjarpour Jabbari (@_G4ru_)

WebKit

Disponible para macOS Tahoe

Impacto: El procesamiento de contenido web creado con fines malintencionados podía provocar el cierre inesperado del proceso.

Descripción: Se mejoró el manejo de la memoria para solucionar un problema que hacía que se dañara.

WebKit Bugzilla: 315951

CVE-2026-43707: OpenAI Codex Security - Amy Burnett

WebKit

Disponible para macOS Tahoe

Impacto: El procesamiento de contenido web creado con fines malintencionados podía dañar la memoria

Descripción: Para solucionar un problema de tipo confusión, se mejoraron las comprobaciones.

WebKit Bugzilla: 314528

CVE-2026-43705: dr3dd

WebKit

Disponible para macOS Tahoe

Impacto: Un sitio web creado con fines malintencionados podía procesar contenido web restringido fuera de zonas protegidas.

Descripción: Para solucionar este problema, se mejoró la comprobación.

WebKit Bugzilla: 315004

CVE-2026-43701: Aaron Grattafiori - NVIDIA AI Red Team

WebKit

Disponible para macOS Tahoe

Impacto: el procesamiento de contenido web creado con fines malintencionados podía provocar el cierre inesperado de Safari

Descripción: Se mejoró la validación de entradas para solucionar un problema de escritura fuera de los límites.

WebKit Bugzilla: 315365

CVE-2026-43745: OpenAI Codex Security - Amy Burnett, Khai Tran

WebKit Canvas

Disponible para macOS Tahoe

Impacto: el procesamiento de contenido web creado con fines malintencionados podía provocar el cierre inesperado de Safari

Descripción: Para solucionar un problema de uso después de liberación, se mejoró la administración de la memoria.

WebKit Bugzilla: 313175

CVE-2026-43720: Gia Bui (@yabeow) de Calif.io, Josef Korbel

WebKit Storage

Disponible para macOS Tahoe

Impacto: Un sitio web creado con fines malintencionados podía apropiarse de forma silenciosa de los datos del portapapeles.

Descripción: Para solucionar este problema, se mejoró la administración del estado.

WebKit Bugzilla: 313478

CVE-2026-43721: Idan Masas

WebRTC

Disponible para macOS Tahoe

Impacto: El procesamiento de contenido web creado con fines malintencionados podía provocar el cierre inesperado del proceso.

Descripción: Se mejoró la comprobación de límites para solucionar un problema de acceso fuera de los límites.

WebKit Bugzilla: 317324

CVE-2026-28979

WebRTC

Disponible para macOS Tahoe

Impacto: el procesamiento de contenido web creado con fines malintencionados podía provocar el cierre inesperado de Safari

Descripción: Se solucionó un problema de desbordamiento de pila mejorando la validación de entradas.

WebKit Bugzilla: 313350

CVE-2026-43718: Nan Wang (@eternalsakura13)

WebRTC

Disponible para macOS Tahoe

Impacto: el procesamiento de contenido web creado con fines malintencionados podía provocar el cierre inesperado de Safari

Descripción: Para solucionar un problema de uso después de liberación, se mejoró la administración de la memoria.

WebKit Bugzilla: 313351

CVE-2026-43717: Nan Wang (@eternalsakura13)

WebKit Bugzilla: 314090

CVE-2026-43746: dr3dd

Otros agradecimientos

libxslt

Nos gustaría darle las gracias a Kubilay Berk Alkan por su ayuda.

WebKit

Nos gustaría darles las gracias a Henock Habte y Souta Sugiyama por su ayuda.

Enlaces de JavaScript de WebKit

Nos gustaría darle las gracias a Karan Kurani por su ayuda.

La información acerca de los productos no fabricados por Apple o la de los sitios web independientes no controlados ni probados por Apple se ofrece sin ninguna recomendación o aprobación. Apple no asume ninguna responsabilidad respecto a la selección, el rendimiento o el uso de los sitios web o los productos de terceros. Apple no emite ninguna declaración sobre la precisión o la confiabilidad de los sitios web de terceros. Comunícate con el proveedor para obtener más información.

Fecha de publicación: