Tietoja Safari 26.5.2:n turvallisuussisällöstä

Tähän päivitykseen kuuluu turvallisuuskorjauksia, jotka olivat ensimmäisen kerran saatavilla macOS Tahoe 26.6:n betaversiossa. Tässä asiakirjassa kerrotaan Safari 26.5.2:n turvallisuussisällöstä.

Tietoja Applen suojauspäivityksistä

Suojellakseen asiakkaitaan Apple ei paljasta tietoturvaongelmia eikä anna niistä tietoja tai vahvista niitä, ennen kuin täydellinen tutkinta on tehty ja tarpeelliset korjauspäivitykset tai uudet versiot ovat saatavilla. Viimeisimmät julkaisut luetellaan Applen suojauspäivitykset -sivulla.

Applen tietoturvadokumenteissa viitataan haavoittuvuuksiin CVE-ID-tunnusten avulla, jos mahdollista.

Lisätietoja turvallisuudesta saat Applen tuoteturvallisuus -sivulta.

Safari 26.5.2

Julkaistu 29.6.2026

Web Extensions

Saatavuus: macOS Sonoma ja macOS Sequoia

Vaikutus: haitallinen verkkolaajennus saattoi pystyä aiheuttamaan prosessin odottamattoman kaatumisen.

Kuvaus: Use-After-Free-ongelma on ratkaistu parantamalla muistin hallintaa.

WebKit Bugzilla: 314642

CVE-2026-43704: dr3dd

WebKit

Saatavuus: macOS Sonoma ja macOS Sequoia

Vaikutus: Haitallisen verkkosisällön käsitteleminen saattoi paljastaa arkaluonteisia käyttäjätietoja

Kuvaus: eri alkuperiin liittyvä ongelma on ratkaistu parantamalla suojauksen alkuperän seurantaa.

WebKit Bugzilla: 315368

CVE-2026-43700: Vitaly Simonovich, Christian Meurer Xavier

WebKit

Saatavuus: macOS Sonoma ja macOS Sequoia

Vaikutus: Haitallinen verkkosivusto saattoi vuotaa tietoja eri alkuperien kesken.

Kuvaus: ongelma on ratkaistu parantamalla tarkastuksia.

WebKit Bugzilla: 313357

CVE-2026-43735: Merrick Hare, Drinor Selmanaj (Sentry), Khai Tran, John Lussier, Rhyru9, Kwak Kiyong, Song Nuri

WebKit

Saatavuus: macOS Sonoma ja macOS Sequoia

Vaikutus: haitallisen verkkosisällön käsittely saattoi johtaa prosessin odottamattomaan kaatumiseen.

Kuvaus: Use-After-Free-ongelma on ratkaistu parantamalla muistin hallintaa.

WebKit Bugzilla: 313693

CVE-2026-43734: Jonathan Alush-Aben

WebKit Bugzilla: 313857

CVE-2026-43726: Josef Korbel (Citadelo), Tristan Madani (@TristanInSec, Talence Security), Gia Bui (@yabeow, Calif.io), Narendra Singh (@_3P1C)

WebKit Bugzilla: 314398

CVE-2026-43709

WebKit Bugzilla: 317227

CVE-2026-43699: Tommy DeVoss (@thedawgyg, Braze Security Team)

WebKit Bugzilla: 315161

CVE-2026-43742: Юлия Мерцалова

WebKit

Saatavuus: macOS Sonoma ja macOS Sequoia

Vaikutus: Haitallisen verkkosisällön käsitteleminen saattoi paljastaa arkaluonteisia käyttäjätietoja

Kuvaus: Polun käsittelyn ongelma ratkaistiin parantamalla validointia.

WebKit Bugzilla: 313085

CVE-2026-43732: Nan Wang (@eternalsakura13)

WebKit

Saatavuus: macOS Sonoma ja macOS Sequoia

Vaikutus: haitallisen verkkosisällön käsitteleminen saattoi johtaa muistin vioittumiseen.

Kuvaus: Use-After-Free-ongelma on ratkaistu parantamalla muistin hallintaa.

WebKit Bugzilla: 314115

CVE-2026-43731: dr3dd

WebKit Bugzilla: 313577

CVE-2026-43715: Milad Nasr ja Nicholas Carlini (Claude, Anthropic)

WebKit

Saatavuus: macOS Sonoma ja macOS Sequoia

Vaikutus: haitallisen verkkosisällön käsittely saattoi johtaa Safarin odottamattomaan kaatumiseen.

Kuvaus: Use-After-Free-ongelma on ratkaistu parantamalla muistin hallintaa.

WebKit Bugzilla: 313691

CVE-2026-43727: Tommy DeVoss (@thedawgyg, Braze Security Team), Gia Bui (@yabeow, Calif.io), Gurpreet Shergill

WebKit

Saatavuus: macOS Sonoma ja macOS Sequoia

Vaikutus: haitallinen verkkosivusto saattoi pystyä käsittelemään rajoitettua verkkosisältöä sandboxin ulkopuolella.

Kuvaus: ongelma on ratkaistu parantamalla annettujen tietojen validointia.

WebKit Bugzilla: 312832

CVE-2026-43725: Luke Francis

WebKit

Saatavuus: macOS Sonoma ja macOS Sequoia

Vaikutus: haitallisen verkkosisällön käsittely saattoi johtaa prosessin odottamattomaan kaatumiseen.

Kuvaus: ongelma on ratkaistu parantamalla muistin käsittelyä.

WebKit Bugzilla: 312781

CVE-2026-43663: Soyeon Park, Amy Burnett, Khai Tran, sherkito, Kota Toda, HexRabbit (@h3xr4bb1t) ja NiNi (@terrynini38514) – DEVCORE Research Team, Using GLM From Z.AI, Tristan Madani (@TristanInSec, Talence Security), Brian Carpenter

WebKit Bugzilla: 313528

CVE-2026-39872: Utkarsh Pal, Ignacio Sanmillan (@ulexec)

WebKit Bugzilla: 314235

CVE-2026-43712: Kwak Kiyong, Song Nuri, Tristan Madani (@TristanInSec, Talence Security)

WebKit

Saatavuus: macOS Sonoma ja macOS Sequoia

Vaikutus: haitallisen verkkosisällön käsittely saattoi johtaa Safarin odottamattomaan kaatumiseen.

Kuvaus: ongelma on ratkaistu parantamalla muistin käsittelyä.

WebKit Bugzilla: 313473

CVE-2026-43716: Tuan ja Duc (Calif.io, OpenAI Codex Security), Amy Burnett, Evan Lambert

WebKit

Saatavuus: macOS Sonoma ja macOS Sequoia

Vaikutus: haitallisen verkkosisällön käsittely saattoi johtaa Safarin odottamattomaan kaatumiseen.

Kuvaus: rajojen ulkopuolisen muistin käyttöongelma on ratkaistu parantamalla rajojen tarkistusta.

WebKit Bugzilla: 317231

CVE-2026-43676: Mateusz Krzywicki (iVerify.io), dr3dd, Tommy DeVoss (@thedawgyg, Braze Security Team)

WebKit

Saatavuus: macOS Sonoma ja macOS Sequoia

Vaikutus: Haitallisen verkkosisällön käsittely saattoi johtaa prosessimuistin paljastumiseen

Kuvaus: ongelma on ratkaistu parantamalla muistin käsittelyä.

WebKit Bugzilla: 308046

CVE-2026-43740: Nathaniel Oh (@calysteon), Arni Hardarson

WebKit

Saatavuus: macOS Sonoma ja macOS Sequoia

Vaikutus: verkkosivustolla käynti saattoi vuotaa arkaluontoisia tietoja.

Kuvaus: käyttöoikeusongelma on ratkaistu lisäämällä rajoituksia.

WebKit Bugzilla: 314806

CVE-2026-43713: Jody Ritonga

WebKit

Saatavuus: macOS Sonoma ja macOS Sequoia

Vaikutus: Haitallinen verkkosivusto saattoi vuotaa tietoja eri alkuperien kesken.

Kuvaus: ongelma on ratkaistu parantamalla annettujen tietojen validointia.

WebKit Bugzilla: 315306

CVE-2026-43708: Behzad Najjarpour Jabbari (@_G4ru_)

WebKit

Saatavuus: macOS Sonoma ja macOS Sequoia

Vaikutus: haitallisen verkkosisällön käsittely saattoi johtaa prosessin odottamattomaan kaatumiseen.

Kuvaus: Muistin vioittumisongelma on ratkaistu parantamalla muistin käsittelyä.

WebKit Bugzilla: 315951

CVE-2026-43707: OpenAI Codex Security – Amy Burnett

WebKit

Saatavuus: macOS Sonoma ja macOS Sequoia

Vaikutus: haitallisen verkkosisällön käsitteleminen saattoi johtaa muistin vioittumiseen.

Kuvaus: tyyppisekaannusongelma on ratkaistu parantamalla tarkastuksia.

WebKit Bugzilla: 314528

CVE-2026-43705: dr3dd

WebKit

Saatavuus: macOS Sonoma ja macOS Sequoia

Vaikutus: haitallinen verkkosivusto saattoi pystyä käsittelemään rajoitettua verkkosisältöä sandboxin ulkopuolella.

Kuvaus: ongelma on ratkaistu parantamalla tarkastuksia.

WebKit Bugzilla: 315004

CVE-2026-43701: Aaron Grattafiori (NVIDIA AI Red Team)

WebKit

Saatavuus: macOS Sonoma ja macOS Sequoia

Vaikutus: haitallisen verkkosisällön käsittely saattoi johtaa Safarin odottamattomaan kaatumiseen.

Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma ratkaistiin parantamalla annettujen tietojen vahvistamista.

WebKit Bugzilla: 315365

CVE-2026-43745: OpenAI Codex Security – Amy Burnett, Khai Tran

WebKit Canvas

Saatavuus: macOS Sonoma ja macOS Sequoia

Vaikutus: haitallisen verkkosisällön käsittely saattoi johtaa Safarin odottamattomaan kaatumiseen.

Kuvaus: Use-After-Free-ongelma on ratkaistu parantamalla muistin hallintaa.

WebKit Bugzilla: 313175

CVE-2026-43720: Gia Bui (@yabeow, Calif.io), Josef Korbel

WebKit Storage

Saatavuus: macOS Sonoma ja macOS Sequoia

Vaikutus: haitallinen verkkosivusto saattoi pystyä kaappaamaan leikepöydän tietoja.

Kuvaus: ongelma on ratkaistu parantamalla tilanhallintaa.

WebKit Bugzilla: 313478

CVE-2026-43721: Idan Masas

WebRTC

Saatavuus: macOS Sonoma ja macOS Sequoia

Vaikutus: haitallisen verkkosisällön käsittely saattoi johtaa prosessin odottamattomaan kaatumiseen.

Kuvaus: rajojen ulkopuolisen muistin käyttöongelma on ratkaistu parantamalla rajojen tarkistusta.

WebKit Bugzilla: 317324

CVE-2026-28979

WebRTC

Saatavuus: macOS Sonoma ja macOS Sequoia

Vaikutus: haitallisen verkkosisällön käsittely saattoi johtaa Safarin odottamattomaan kaatumiseen.

Kuvaus: Pinon ylivuotoon liittyvä ongelma on ratkaistu parantamalla annettujen tietojen vahvistamista.

WebKit Bugzilla: 313350

CVE-2026-43718: Nan Wang (@eternalsakura13)

WebRTC

Saatavuus: macOS Sonoma ja macOS Sequoia

Vaikutus: haitallisen verkkosisällön käsittely saattoi johtaa Safarin odottamattomaan kaatumiseen.

Kuvaus: Use-After-Free-ongelma on ratkaistu parantamalla muistin hallintaa.

WebKit Bugzilla: 313351

CVE-2026-43717: Nan Wang (@eternalsakura13)

WebKit Bugzilla: 314090

CVE-2026-43746: dr3dd

Kiitokset

WebKit

Kiitämme Henock Habtea ja Souta Sugiyamaa heidän antamastaan avusta.

WebKit JavaScript Bindings

Haluamme kiittää Karan Kurania hänen antamastaan avusta.

Tiedot tuotteista, jotka eivät ole Applen valmistamia, sekä tiedot itsenäisistä verkkosivustoista, jotka eivät ole Applen hallinnoimia tai testaamia, eivät sisällä suosituksia. Apple ei vastaa muiden valmistajien verkkosivustojen tai tuotteiden valikoimasta, toimivuudesta tai käytöstä. Apple ei takaa muiden valmistajien verkkosivustojen tarkkuutta tai luotettavuutta. Saat lisätietoja ottamalla yhteyttä myyjään.

Julkaisupäivämäärä: