Tietoja Safari 26.5.2:n turvallisuussisällöstä
Tähän päivitykseen kuuluu turvallisuuskorjauksia, jotka olivat ensimmäisen kerran saatavilla macOS Tahoe 26.6:n betaversiossa. Tässä asiakirjassa kerrotaan Safari 26.5.2:n turvallisuussisällöstä.
Tietoja Applen suojauspäivityksistä
Suojellakseen asiakkaitaan Apple ei paljasta tietoturvaongelmia eikä anna niistä tietoja tai vahvista niitä, ennen kuin täydellinen tutkinta on tehty ja tarpeelliset korjauspäivitykset tai uudet versiot ovat saatavilla. Viimeisimmät julkaisut luetellaan Applen suojauspäivitykset -sivulla.
Applen tietoturvadokumenteissa viitataan haavoittuvuuksiin CVE-ID-tunnusten avulla, jos mahdollista.
Lisätietoja turvallisuudesta saat Applen tuoteturvallisuus -sivulta.
Safari 26.5.2
Julkaistu 29.6.2026
Web Extensions
Saatavuus: macOS Sonoma ja macOS Sequoia
Vaikutus: haitallinen verkkolaajennus saattoi pystyä aiheuttamaan prosessin odottamattoman kaatumisen.
Kuvaus: Use-After-Free-ongelma on ratkaistu parantamalla muistin hallintaa.
WebKit Bugzilla: 314642
CVE-2026-43704: dr3dd
WebKit
Saatavuus: macOS Sonoma ja macOS Sequoia
Vaikutus: Haitallisen verkkosisällön käsitteleminen saattoi paljastaa arkaluonteisia käyttäjätietoja
Kuvaus: eri alkuperiin liittyvä ongelma on ratkaistu parantamalla suojauksen alkuperän seurantaa.
WebKit Bugzilla: 315368
CVE-2026-43700: Vitaly Simonovich, Christian Meurer Xavier
WebKit
Saatavuus: macOS Sonoma ja macOS Sequoia
Vaikutus: Haitallinen verkkosivusto saattoi vuotaa tietoja eri alkuperien kesken.
Kuvaus: ongelma on ratkaistu parantamalla tarkastuksia.
WebKit Bugzilla: 313357
CVE-2026-43735: Merrick Hare, Drinor Selmanaj (Sentry), Khai Tran, John Lussier, Rhyru9, Kwak Kiyong, Song Nuri
WebKit
Saatavuus: macOS Sonoma ja macOS Sequoia
Vaikutus: haitallisen verkkosisällön käsittely saattoi johtaa prosessin odottamattomaan kaatumiseen.
Kuvaus: Use-After-Free-ongelma on ratkaistu parantamalla muistin hallintaa.
WebKit Bugzilla: 313693
CVE-2026-43734: Jonathan Alush-Aben
WebKit Bugzilla: 313857
CVE-2026-43726: Josef Korbel (Citadelo), Tristan Madani (@TristanInSec, Talence Security), Gia Bui (@yabeow, Calif.io), Narendra Singh (@_3P1C)
WebKit Bugzilla: 314398
CVE-2026-43709
WebKit Bugzilla: 317227
CVE-2026-43699: Tommy DeVoss (@thedawgyg, Braze Security Team)
WebKit Bugzilla: 315161
CVE-2026-43742: Юлия Мерцалова
WebKit
Saatavuus: macOS Sonoma ja macOS Sequoia
Vaikutus: Haitallisen verkkosisällön käsitteleminen saattoi paljastaa arkaluonteisia käyttäjätietoja
Kuvaus: Polun käsittelyn ongelma ratkaistiin parantamalla validointia.
WebKit Bugzilla: 313085
CVE-2026-43732: Nan Wang (@eternalsakura13)
WebKit
Saatavuus: macOS Sonoma ja macOS Sequoia
Vaikutus: haitallisen verkkosisällön käsitteleminen saattoi johtaa muistin vioittumiseen.
Kuvaus: Use-After-Free-ongelma on ratkaistu parantamalla muistin hallintaa.
WebKit Bugzilla: 314115
CVE-2026-43731: dr3dd
WebKit Bugzilla: 313577
CVE-2026-43715: Milad Nasr ja Nicholas Carlini (Claude, Anthropic)
WebKit
Saatavuus: macOS Sonoma ja macOS Sequoia
Vaikutus: haitallisen verkkosisällön käsittely saattoi johtaa Safarin odottamattomaan kaatumiseen.
Kuvaus: Use-After-Free-ongelma on ratkaistu parantamalla muistin hallintaa.
WebKit Bugzilla: 313691
CVE-2026-43727: Tommy DeVoss (@thedawgyg, Braze Security Team), Gia Bui (@yabeow, Calif.io), Gurpreet Shergill
WebKit
Saatavuus: macOS Sonoma ja macOS Sequoia
Vaikutus: haitallinen verkkosivusto saattoi pystyä käsittelemään rajoitettua verkkosisältöä sandboxin ulkopuolella.
Kuvaus: ongelma on ratkaistu parantamalla annettujen tietojen validointia.
WebKit Bugzilla: 312832
CVE-2026-43725: Luke Francis
WebKit
Saatavuus: macOS Sonoma ja macOS Sequoia
Vaikutus: haitallisen verkkosisällön käsittely saattoi johtaa prosessin odottamattomaan kaatumiseen.
Kuvaus: ongelma on ratkaistu parantamalla muistin käsittelyä.
WebKit Bugzilla: 312781
CVE-2026-43663: Soyeon Park, Amy Burnett, Khai Tran, sherkito, Kota Toda, HexRabbit (@h3xr4bb1t) ja NiNi (@terrynini38514) – DEVCORE Research Team, Using GLM From Z.AI, Tristan Madani (@TristanInSec, Talence Security), Brian Carpenter
WebKit Bugzilla: 313528
CVE-2026-39872: Utkarsh Pal, Ignacio Sanmillan (@ulexec)
WebKit Bugzilla: 314235
CVE-2026-43712: Kwak Kiyong, Song Nuri, Tristan Madani (@TristanInSec, Talence Security)
WebKit
Saatavuus: macOS Sonoma ja macOS Sequoia
Vaikutus: haitallisen verkkosisällön käsittely saattoi johtaa Safarin odottamattomaan kaatumiseen.
Kuvaus: ongelma on ratkaistu parantamalla muistin käsittelyä.
WebKit Bugzilla: 313473
CVE-2026-43716: Tuan ja Duc (Calif.io, OpenAI Codex Security), Amy Burnett, Evan Lambert
WebKit
Saatavuus: macOS Sonoma ja macOS Sequoia
Vaikutus: haitallisen verkkosisällön käsittely saattoi johtaa Safarin odottamattomaan kaatumiseen.
Kuvaus: rajojen ulkopuolisen muistin käyttöongelma on ratkaistu parantamalla rajojen tarkistusta.
WebKit Bugzilla: 317231
CVE-2026-43676: Mateusz Krzywicki (iVerify.io), dr3dd, Tommy DeVoss (@thedawgyg, Braze Security Team)
WebKit
Saatavuus: macOS Sonoma ja macOS Sequoia
Vaikutus: Haitallisen verkkosisällön käsittely saattoi johtaa prosessimuistin paljastumiseen
Kuvaus: ongelma on ratkaistu parantamalla muistin käsittelyä.
WebKit Bugzilla: 308046
CVE-2026-43740: Nathaniel Oh (@calysteon), Arni Hardarson
WebKit
Saatavuus: macOS Sonoma ja macOS Sequoia
Vaikutus: verkkosivustolla käynti saattoi vuotaa arkaluontoisia tietoja.
Kuvaus: käyttöoikeusongelma on ratkaistu lisäämällä rajoituksia.
WebKit Bugzilla: 314806
CVE-2026-43713: Jody Ritonga
WebKit
Saatavuus: macOS Sonoma ja macOS Sequoia
Vaikutus: Haitallinen verkkosivusto saattoi vuotaa tietoja eri alkuperien kesken.
Kuvaus: ongelma on ratkaistu parantamalla annettujen tietojen validointia.
WebKit Bugzilla: 315306
CVE-2026-43708: Behzad Najjarpour Jabbari (@_G4ru_)
WebKit
Saatavuus: macOS Sonoma ja macOS Sequoia
Vaikutus: haitallisen verkkosisällön käsittely saattoi johtaa prosessin odottamattomaan kaatumiseen.
Kuvaus: Muistin vioittumisongelma on ratkaistu parantamalla muistin käsittelyä.
WebKit Bugzilla: 315951
CVE-2026-43707: OpenAI Codex Security – Amy Burnett
WebKit
Saatavuus: macOS Sonoma ja macOS Sequoia
Vaikutus: haitallisen verkkosisällön käsitteleminen saattoi johtaa muistin vioittumiseen.
Kuvaus: tyyppisekaannusongelma on ratkaistu parantamalla tarkastuksia.
WebKit Bugzilla: 314528
CVE-2026-43705: dr3dd
WebKit
Saatavuus: macOS Sonoma ja macOS Sequoia
Vaikutus: haitallinen verkkosivusto saattoi pystyä käsittelemään rajoitettua verkkosisältöä sandboxin ulkopuolella.
Kuvaus: ongelma on ratkaistu parantamalla tarkastuksia.
WebKit Bugzilla: 315004
CVE-2026-43701: Aaron Grattafiori (NVIDIA AI Red Team)
WebKit
Saatavuus: macOS Sonoma ja macOS Sequoia
Vaikutus: haitallisen verkkosisällön käsittely saattoi johtaa Safarin odottamattomaan kaatumiseen.
Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma ratkaistiin parantamalla annettujen tietojen vahvistamista.
WebKit Bugzilla: 315365
CVE-2026-43745: OpenAI Codex Security – Amy Burnett, Khai Tran
WebKit Canvas
Saatavuus: macOS Sonoma ja macOS Sequoia
Vaikutus: haitallisen verkkosisällön käsittely saattoi johtaa Safarin odottamattomaan kaatumiseen.
Kuvaus: Use-After-Free-ongelma on ratkaistu parantamalla muistin hallintaa.
WebKit Bugzilla: 313175
CVE-2026-43720: Gia Bui (@yabeow, Calif.io), Josef Korbel
WebKit Storage
Saatavuus: macOS Sonoma ja macOS Sequoia
Vaikutus: haitallinen verkkosivusto saattoi pystyä kaappaamaan leikepöydän tietoja.
Kuvaus: ongelma on ratkaistu parantamalla tilanhallintaa.
WebKit Bugzilla: 313478
CVE-2026-43721: Idan Masas
WebRTC
Saatavuus: macOS Sonoma ja macOS Sequoia
Vaikutus: haitallisen verkkosisällön käsittely saattoi johtaa prosessin odottamattomaan kaatumiseen.
Kuvaus: rajojen ulkopuolisen muistin käyttöongelma on ratkaistu parantamalla rajojen tarkistusta.
WebKit Bugzilla: 317324
CVE-2026-28979
WebRTC
Saatavuus: macOS Sonoma ja macOS Sequoia
Vaikutus: haitallisen verkkosisällön käsittely saattoi johtaa Safarin odottamattomaan kaatumiseen.
Kuvaus: Pinon ylivuotoon liittyvä ongelma on ratkaistu parantamalla annettujen tietojen vahvistamista.
WebKit Bugzilla: 313350
CVE-2026-43718: Nan Wang (@eternalsakura13)
WebRTC
Saatavuus: macOS Sonoma ja macOS Sequoia
Vaikutus: haitallisen verkkosisällön käsittely saattoi johtaa Safarin odottamattomaan kaatumiseen.
Kuvaus: Use-After-Free-ongelma on ratkaistu parantamalla muistin hallintaa.
WebKit Bugzilla: 313351
CVE-2026-43717: Nan Wang (@eternalsakura13)
WebKit Bugzilla: 314090
CVE-2026-43746: dr3dd
Kiitokset
WebKit
Kiitämme Henock Habtea ja Souta Sugiyamaa heidän antamastaan avusta.
WebKit JavaScript Bindings
Haluamme kiittää Karan Kurania hänen antamastaan avusta.
Tiedot tuotteista, jotka eivät ole Applen valmistamia, sekä tiedot itsenäisistä verkkosivustoista, jotka eivät ole Applen hallinnoimia tai testaamia, eivät sisällä suosituksia. Apple ei vastaa muiden valmistajien verkkosivustojen tai tuotteiden valikoimasta, toimivuudesta tai käytöstä. Apple ei takaa muiden valmistajien verkkosivustojen tarkkuutta tai luotettavuutta. Saat lisätietoja ottamalla yhteyttä myyjään.