Tietoja watchOS 26.6:n turvallisuussisällöstä
Tässä asiakirjassa kerrotaan watchOS 26.6:n turvallisuussisällöstä.
Tietoja Applen suojauspäivityksistä
Suojellakseen asiakkaitaan Apple ei paljasta tietoturvaongelmia eikä anna niistä tietoja tai vahvista niitä, ennen kuin täydellinen tutkinta on tehty ja tarpeelliset korjauspäivitykset tai uudet versiot ovat saatavilla. Viimeisimmät julkaisut luetellaan Applen suojauspäivitykset -sivulla.
Applen tietoturvadokumenteissa viitataan haavoittuvuuksiin CVE-ID-tunnusten avulla, jos mahdollista.
Lisätietoja turvallisuudesta saat Applen tuoteturvallisuus -sivulta.
watchOS 26.6
Julkaistu 27.7.2026
Accounts Framework
Saatavuus: Apple Watch Series 6 ja uudemmat
Vaikutus: appi saattoi pystyä tallentamaan käyttäjän sormenjäljen.
Kuvaus: Ongelma on ratkaistu parantamalla tietojen suojausta.
CVE-2026-64733: Rosyna Keller (Totally Not Malicious Software, paradisefacade.com)
App Store
Saatavuus: Apple Watch Series 6 ja uudemmat
Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.
Kuvaus: ongelma on ratkaistu parantamalla tarkistuksia.
CVE-2026-43801: Rahul Raj
Apple Neural Engine
Saatavuus: Apple Watch Series 6 ja uudemmat
Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta.
Kuvaus: Use-after-free-ongelma on ratkaistu parantamalla muistin hallintaa.
CVE-2026-28928: Dun
Audio
Saatavuus: Apple Watch Series 6 ja uudemmat
Vaikutus: appi saattoi pystyä aiheuttamaan palveluneston.
Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.
CVE-2026-64725: Seonung Park, ALTV!ST (altvi.st/)
AuthKit
Saatavuus: Apple Watch Series 6 ja uudemmat
Vaikutus: appi saattoi pystyä tallentamaan käyttäjän sormenjäljen.
Kuvaus: käyttöoikeusongelma on ratkaistu lisäämällä rajoituksia.
CVE-2026-43730: David Strnadel
AVEVideoEncoder
Saatavuus: Apple Watch Series 6 ja uudemmat
Vaikutus: appi saattoi pystyä suorittamaan mielivaltaista koodia kernel-käyttöoikeuksilla
Kuvaus: Puskurin ylivuoto on korjattu parantamalla koon tarkistusta.
CVE-2026-64747: Franco Belman (Blackwing Intelligence)
CloudAttestation
Saatavuus: Apple Watch Series 6 ja uudemmat
Vaikutus: haitallinen appi saattoi pystyä ohittamaan koodin allekirjoittamisen pakotuksen.
Kuvaus: Varmistusongelma ratkaistiin parantamalla annettujen tietojen puhdistamista.
CVE-2026-43813: Anton Pakhunov
Contacts
Saatavuus: Apple Watch Series 6 ja uudemmat
Vaikutus: appi saattoi pystyä käyttämään yhteystietoja ilman käyttäjän suostumusta.
Kuvaus: tarkistusongelma on korjattu parantamalla validointia.
CVE-2026-64746: Rodolphe BRUNETTI (@eisw0lf, Lupus Nova), Daniel Febrero
Contacts
Saatavuus: Apple Watch Series 6 ja uudemmat
Vaikutus: haitallisen yhteystiedon käsittely saattoi vuotaa arkaluontoisia tietoja.
Kuvaus: ongelma on ratkaistu parantamalla tarkastuksia.
CVE-2026-64734: Daniel Williams
CoreAudio
Saatavuus: Apple Watch Series 6 ja uudemmat
Vaikutus: haitallisen äänitiedoston käsitteleminen saattoi vioittaa prosessimuistia.
Kuvaus: ongelma on ratkaistu parantamalla muistin käsittelyä.
CVE-2026-43673: , nimetön yhteistyössä TrendAI Zero Day Initiativen kanssa
CoreAudio
Saatavuus: Apple Watch Series 6 ja uudemmat
Vaikutus: haitallisen mediatiedoston äänistriimin käsittely saattoi lopettaa prosessin.
Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.
CVE-2026-43744: Mathis Mansière, nimetön tutkija
CoreAudio
Saatavuus: Apple Watch Series 6 ja uudemmat
Vaikutus: etähyökkääjä saattoi pystyä aiheuttamaan järjestelmän odottamattoman sulkeutumisen
Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.
CVE-2026-43803: Rahul Raj
CoreMedia
Saatavuus: Apple Watch Series 6 ja uudemmat
Vaikutus: haitallisen videotiedoston käsitteleminen saattoi aiheuttaa apin odottamattoman sulkeutumisen.
Kuvaus: Muistin vioittumisongelma on ratkaistu parantamalla muistin käsittelyä.
CVE-2026-43711: James Duffy (@0x4A616D657344)
CoreMedia
Saatavuus: Apple Watch Series 6 ja uudemmat
Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.
Kuvaus: valtuutusongelma ratkaistiin parantamalla tilanhallintaa.
CVE-2026-43759: 이재영, Rajdip Dey Sarkar, Arni Hardarson (Neonix Security)
curl
Saatavuus: Apple Watch Series 6 ja uudemmat
Vaikutus: varmennustunnisteet saatettiin lähettää toisen alkuperän palvelimelle.
Kuvaus: tämä on avoimen lähdekoodin haavoittuvuus, ja Apple-ohjelmistot sisältyvät haavoittuvuuden vaikutuspiiriin kuuluviin projekteihin. CVE-ID on kolmannen osapuolen määrittämä. Lue lisätietoja ongelmasta ja CVE-ID:stä sivustolla cve.org.
CVE-2026-3784
CVE-2026-3783
Data Detectors UI
Saatavuus: Apple Watch Series 6 ja uudemmat
Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.
Kuvaus: valtuutusongelma ratkaistiin parantamalla tilanhallintaa.
CVE-2026-43758: HvxyZLF
Foundation
Saatavuus: Apple Watch Series 6 ja uudemmat
Vaikutus: haitallinen appi saattoi pystyä käyttämään suojattuja käyttäjätietoja.
Kuvaus: ongelma on ratkaistu parantamalla annettujen tietojen puhdistamista.
CVE-2026-43714: nimetön tutkija
FrontBoard
Saatavuus: Apple Watch Series 6 ja uudemmat
Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.
Kuvaus: ongelma on ratkaistu käyttämällä tiedonsiirtoon verkossa HTTPS-protokollaa.
CVE-2026-64742: Huỳnh Tấn Ngàn
Game Center
Saatavuus: Apple Watch Series 6 ja uudemmat
Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.
Kuvaus: Ongelma on ratkaistu parantamalla tietojen suojausta.
CVE-2026-43796: Ilya Andr (andrd3v, Positive Technologies), Stanislav Jelezoglo
Heimdal
Saatavuus: Apple Watch Series 6 ja uudemmat
Vaikutus: appi saattoi pystyä aiheuttamaan palveluneston.
Kuvaus: rajojen ulkopuolisen muistin lukeminen on ratkaistu parantamalla rajojen tarkistusta.
CVE-2026-64692: Redon Gashi
ImageIO
Saatavuus: Apple Watch Series 6 ja uudemmat
Vaikutus: haitallisen tekstuurin käsitteleminen saattoi aiheuttaa apin odottamattoman sulkeutumisen.
Kuvaus: kokonaisluvun ylivuoto on ratkaistu parantamalla annettujen tietojen vahvistamista.
CVE-2026-43780: Michael DePlante (@izobashi, TrendAI Zero Day Initiative)
ImageIO
Saatavuus: Apple Watch Series 6 ja uudemmat
Vaikutus: haitallisen kuvan käsitteleminen saattoi vioittaa prosessimuistia.
Kuvaus: ongelma on ratkaistu parantamalla muistin käsittelyä.
CVE-2026-64716: Arni Hardarson, Jonathan Alush-Aben, Peter Malone
ImageIO
Saatavuus: Apple Watch Series 6 ja uudemmat
Vaikutus: haitallisen tiedoston käsitteleminen saattoi aiheuttaa apin odottamattoman sulkeutumisen.
Kuvaus: ongelma on ratkaistu parantamalla rajojen tarkastuksia.
CVE-2026-64758: 진규정 (Gyujeong Jin, @G1uN4sh)
ImageIO
Saatavuus: Apple Watch Series 6 ja uudemmat
Vaikutus: haitallisen tiedoston käsittely saattoi johtaa palvelunestoon.
Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.
CVE-2026-64754: PETOWORKS의 Bugeun Choi (@Bugeun), Rahul Raj
ImageIO
Saatavuus: Apple Watch Series 6 ja uudemmat
Vaikutus: haitallisen kuvan käsittely saattoi johtaa palvelunestoon.
Kuvaus: tyyppisekaannusongelma on ratkaistu parantamalla tarkastuksia.
CVE-2026-64693: Geonha Lee (@leegn4a)
IOGPUFamily
Saatavuus: Apple Watch Series 6 ja uudemmat
Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta.
Kuvaus: kilpailutilanne on korjattu parantamalla tilankäsittelyä.
CVE-2026-43743: Lyutoon, Dun
IOKit
Saatavuus: Apple Watch Series 6 ja uudemmat
Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta tai kirjoittaa kernel-muistiin.
Kuvaus: kilpailutilanne on korjattu parantamalla tilankäsittelyä.
CVE-2026-43805: 이재영
Kernel
Saatavuus: Apple Watch Series 6 ja uudemmat
Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta tai vioittaa kernel-muistia.
Kuvaus: Use-after-free-ongelma on ratkaistu parantamalla muistin hallintaa.
CVE-2026-43778: f0r (MurphySec), Feng Xue ja XGPT (ThreatBook), Mahmoud Abdelmoniem, nimetön tutkija, Wang Yu, Lyutoon, Hiroki Imai (LAC Co., Ltd.), DARKNAVY (@DarkNavyOrg), Fábio Luís @scanpt, Nicolas Rabrenovic
Kernel
Saatavuus: Apple Watch Series 6 ja uudemmat
Vaikutus: appi saattoi pystyä paljastamaan kernel-muistin sisältöä.
Kuvaus: ongelma on ratkaistu parantamalla muistin käsittelyä.
CVE-2026-64709: Pasquale Scola, Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)
Kernel
Saatavuus: Apple Watch Series 6 ja uudemmat
Vaikutus: etähyökkääjä saattoi pystyä ohittamaan verkon suodattimet.
Kuvaus: Epäyhdenmukaisen käyttöliittymän ongelma on korjattu parantamalla tilanhallintaa.
CVE-2026-64735: Gor Aleksanyan
Kernel
Saatavuus: Apple Watch Series 6 ja uudemmat
Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta.
Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.
CVE-2026-43739: impost0r (ret2plt), Ruslan Dautov, Aleksandr Tarasikov, jay, Dhiyanesh Selvaraj (@redroot97), Vinay Kumar Rasala (Xplo8E) (Appknox), Lyutoon, DongJun Kim (smlijun) (UIUC), Hwiwon Lee (hwiwonl) (UIUC), Jongseong Kim (nevul37) (UIUC), Younggi Park (grill66) (UIUC), Peter Malone, nimetön tutkija, Hari Shanmugam (The Hxr1), Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.), Marco Grassi, Dun, Daniele Castronovo, Michal Kosiorek
CVE-2026-43816: Josh Maine (Calif.io), Ruslan Dautov, 재영 정, @rootxran (Rao Ali Nawaz), Chanwit Muenprakoddee (ChemIndy), nimetön tutkija, Ye Zhang (@VAR10CK, Baidu Security), Franco Belman (Blackwing Intelligence), Christian Figueroa, Johnny Franks (@zeroxjf), Ashmit Sharma ja Atul RV, Peter Malone, Muhamad Syaiful, Muneeb Amin Bhat, Dhiyanesh Selvaraj (@redroot97), Ali Marzouq, Bountyy Oy (Mihalis Haatainen), Huy Nguyen (@34306, Calif.io)
Kernel
Saatavuus: Apple Watch Series 6 ja uudemmat
Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta.
Kuvaus: Use-after-free-ongelma on ratkaistu parantamalla muistin hallintaa.
CVE-2026-43822: Eddy Tsalolikhin, Michal Kosiorek
CVE-2026-64729: Josh Maine (Calif.io), beist, Adam Doupé (ASU SEFCOM), Dun, Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.), Johnny Franks (@zeroxjf)
CVE-2026-43814: Somair Ansar, Huy Nguyen (@34306) (Calif.io)
CVE-2026-64700: Asjid Kalam (@odinshell)
CVE-2026-43799: Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)
Kernel
Saatavuus: Apple Watch Series 6 ja uudemmat
Vaikutus: yhteyden muodostaminen haitalliseen NFS-palvelimeen saattoi aiheuttaa kernel-muistin vahingoittumisen.
Kuvaus: puskurin ylivuoto on korjattu parantamalla rajojen tarkistusta.
CVE-2026-28931: Redon Gashi, Abhijeet Singh (linkedin.com/in/abhiunix/), Peter Malone, Omar Cerrito
Kernel
Saatavuus: Apple Watch Series 6 ja uudemmat
Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta.
Kuvaus: rajojen ulkopuolisen muistin lukeminen on ratkaistu parantamalla rajojen tarkistusta.
CVE-2026-43817: Somair Ansar, Huy Nguyen (@34306) (Calif.io)
Kernel
Saatavuus: Apple Watch Series 6 ja uudemmat
Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta tai kirjoittaa kernel-muistiin.
Kuvaus: ongelma on ratkaistu parantamalla annettujen tietojen puhdistamista.
CVE-2026-43724: impost0r (ret2plt), Hyunwoo Kim (@v4bel)
Kernel
Saatavuus: Apple Watch Series 6 ja uudemmat
Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta.
Kuvaus: kokonaisluvun ylivuoto on ratkaistu parantamalla annettujen tietojen vahvistamista.
CVE-2026-43769: Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)
Kernel
Saatavuus: Apple Watch Series 6 ja uudemmat
Vaikutus: etäkäyttäjä saattoi pystyä aiheuttamaan järjestelmän odottamattoman sulkeutumisen tai vioittamaan kernel-muistia.
Kuvaus: ongelma on ratkaistu parantamalla muistin käsittelyä.
CVE-2026-43810: Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)
Kernel
Saatavuus: Apple Watch Series 6 ja uudemmat
Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta.
Kuvaus: muistinalustusongelma on ratkaistu parantamalla muistin käsittelyä.
CVE-2026-64775: Ryan Hileman (Xint Code, xint.io)
Kernel
Saatavuus: Apple Watch Series 6 ja uudemmat
Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta tai vioittaa kernel-muistia.
Kuvaus: Ongelma on ratkaistu parantamalla annettujen tietojen tarkistamista.
CVE-2026-39868: Vladislav Shevchenko (Positive Technologies), Ye Zhang (@VAR10CK, Baidu Security), Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd.)
Kernel
Saatavuus: Apple Watch Series 6 ja uudemmat
Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta.
Kuvaus: kilpailutilanne on korjattu parantamalla tilankäsittelyä.
CVE-2026-64720: nimetön tutkija, Asjid Kalam (@odinshell), Jian Zhou and Ye Zhang
Kernel
Saatavuus: Apple Watch Series 6 ja uudemmat
Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta tai kirjoittaa kernel-muistiin.
Kuvaus: Use-after-free-ongelma on ratkaistu parantamalla muistin hallintaa.
CVE-2026-64751: N.M.Praveen Nawarathne (@zblockrat)
Kernel
Saatavuus: Apple Watch Series 6 ja uudemmat
Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.
Kuvaus: ongelma on ratkaistu parantamalla tilanhallintaa.
CVE-2026-64721: Lukas Gerlach
libc
Saatavuus: Apple Watch Series 6 ja uudemmat
Vaikutus: haitallinen appi saattoi pystyä poistumaan eristyksestään.
Kuvaus: kokonaisluvun ylivuoto on ratkaistu parantamalla annettujen tietojen vahvistamista.
CVE-2026-28973: nimetön tutkija
Libnotify
Saatavuus: Apple Watch Series 6 ja uudemmat
Vaikutus: hyökkääjä saattoi pystyä aiheuttamaan apin odottamattoman sulkeutumisen.
Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.
CVE-2026-64739: Feng Xue ja XGPT (ThreatBook), Dun
libxslt
Saatavuus: Apple Watch Series 6 ja uudemmat
Vaikutus: haitallisen verkkosisällön käsittely saattoi johtaa prosessin odottamattomaan kaatumiseen.
Kuvaus: Double free -ongelma on ratkaistu parantamalla muistin hallintaa.
CVE-2026-43706: Tristan Madani (@TristanInSec, Talence Security)
libxslt
Saatavuus: Apple Watch Series 6 ja uudemmat
Vaikutus: haitallisen verkkosisällön käsittely saattoi johtaa prosessin odottamattomaan kaatumiseen.
Kuvaus: ongelma on ratkaistu parantamalla muistin käsittelyä.
CVE-2026-43703: Tristan Madani (@TristanInSec, Talence Security)
Managed Configuration
Saatavuus: Apple Watch Series 6 ja uudemmat
Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.
Kuvaus: valtuutusongelma ratkaistiin parantamalla tilanhallintaa.
CVE-2026-64743: Daniel Febrero
mDNSResponder
Saatavuus: Apple Watch Series 6 ja uudemmat
Vaikutus: hyökkääjä paikallisessa verkossa saattoi pystyä aiheuttamaan palveluneston.
Kuvaus: ongelma on ratkaistu parantamalla muistin käsittelyä.
CVE-2026-64724: Daisuke Hatakeyama (@SYZD Research)
MediaRemote
Saatavuus: Apple Watch Series 6 ja uudemmat
Vaikutus: appi saattoi saada pääkäyttöoikeudet.
Kuvaus: Polun käsittelyn ongelma ratkaistiin parantamalla validointia.
CVE-2026-43723: Richard Zana, Andreas Jaegersberger ja Ro Achterberg (Nosebeard Labs)
MobileAccessoryUpdater
Saatavuus: Apple Watch Series 6 ja uudemmat
Vaikutus: haitallinen lisävaruste saattoi pystyä aiheuttamaan apin odottamattoman sulkeutumisen.
Kuvaus: puskurin ylivuoto on korjattu parantamalla rajojen tarkistusta.
CVE-2026-43807: Tristan Madani (@TristanInSec, Talence Security)
Sandbox Profiles
Saatavuus: Apple Watch Series 6 ja uudemmat
Vaikutus: appi saattoi pystyä lukemaan pysyvän laitetunnisteen
Kuvaus: käyttöoikeusongelma on ratkaistu lisäämällä rajoituksia.
CVE-2026-64741: 彦辰
SceneKit
Saatavuus: Apple Watch Series 6 ja uudemmat
Vaikutus: haitallisen tiedoston käsitteleminen saattoi aiheuttaa apin odottamattoman sulkeutumisen tai mielivaltaisen koodin suorittamisen.
Kuvaus: kokonaisluvun ylivuoto on ratkaistu parantamalla annettujen tietojen vahvistamista.
CVE-2026-64766: stratan (@5tratan)
CVE-2026-64765: stratan (@5tratan)
SceneKit
Saatavuus: Apple Watch Series 6 ja uudemmat
Vaikutus: haitallisen tiedoston käsitteleminen saattoi aiheuttaa apin odottamattoman sulkeutumisen tai mielivaltaisen koodin suorittamisen.
Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.
CVE-2026-64764: stratan (@5tratan)
SceneKit
Saatavuus: Apple Watch Series 6 ja uudemmat
Vaikutus: haitallisen tiedoston käsitteleminen saattoi aiheuttaa apin odottamattoman sulkeutumisen tai mielivaltaisen koodin suorittamisen.
Kuvaus: Rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu poistamalla haavoittuva koodi.
CVE-2026-64763: stratan (@5tratan)
Siri
Saatavuus: Apple Watch Series 6 ja uudemmat
Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.
Kuvaus: tietojen paljastumiseen liittyvä ongelma ratkaistiin poistamalla haavoittuvuuden aiheuttanut koodi.
CVE-2026-43800: Stanislav Jelezoglo
Web Extensions
Saatavuus: Apple Watch Series 6 ja uudemmat
Vaikutus: haitallinen verkkolaajennus saattoi pystyä aiheuttamaan prosessin odottamattoman kaatumisen.
Kuvaus: Use-After-Free-ongelma on ratkaistu parantamalla muistin hallintaa.
WebKit Bugzilla: 314642
CVE-2026-43704: dr3dd
WebKit
Saatavuus: Apple Watch Series 6 ja uudemmat
Vaikutus: Haitallisen verkkosisällön käsittely saattoi johtaa prosessimuistin paljastumiseen
Kuvaus: ongelma on ratkaistu parantamalla muistin käsittelyä.
WebKit Bugzilla: 308046
CVE-2026-43740: Arni Hardarson, Nathaniel Oh (@calysteon)
WebKit
Saatavuus: Apple Watch Series 6 ja uudemmat
Vaikutus: Haitallinen verkkosivusto saattoi vuotaa tietoja eri alkuperien kesken.
Kuvaus: ongelma on ratkaistu parantamalla tarkastuksia.
WebKit Bugzilla: 313357
CVE-2026-43735: Gurpreet Shergill, Merrick Hare, Drinor Selmanaj (Sentry), Khai Tran, John Lussier, Rhyru9, Kwak Kiyong, Song Nuri
WebKit
Saatavuus: Apple Watch Series 6 ja uudemmat
Vaikutus: verkkosivustot saattoivat pystyä tietämään, oliko käyttäjä vieraillut annetussa linkissä.
Kuvaus: ongelma on ratkaistu parantamalla tarkistuksia.
WebKit Bugzilla: 316827
CVE-2026-64713: Kwak Kiyong, Song Nuri
WebKit
Saatavuus: Apple Watch Series 6 ja uudemmat
Vaikutus: haitallisen verkkosisällön käsittely saattoi johtaa prosessin odottamattomaan kaatumiseen.
Kuvaus: Use-After-Free-ongelma on ratkaistu parantamalla muistin hallintaa.
WebKit Bugzilla: 313693
CVE-2026-43734: Jonathan Alush-Aben
WebKit Bugzilla: 313857
CVE-2026-43726: stratan (@5tratan, Almamater Technologies), Josef Korbel (Citadelo), Tristan Madani (@TristanInSec, Talence Security), Gia Bui (@yabeow, Calif.io), Narendra Singh (@_3P1C)
WebKit Bugzilla: 314398
CVE-2026-43709
WebKit Bugzilla: 315161
CVE-2026-43742: Юлия Мерцалова
WebKit Bugzilla: 317227
CVE-2026-43699: Tommy DeVoss (@thedawgyg, Braze Security Team)
WebKit
Saatavuus: Apple Watch Series 6 ja uudemmat
Vaikutus: haitallista sisältöä kehyksissä sisältävän sivuston avaaminen saattoi mahdollistaa käyttöliittymän väärentämisen.
Kuvaus: ongelma ratkaistiin parantamalla käyttöliittymää.
WebKit Bugzilla: 311660
CVE-2026-64730: Kagami Rosylight (Mozilla)
WebKit
Saatavuus: Apple Watch Series 6 ja uudemmat
Vaikutus: Haitallisen verkkosisällön käsitteleminen saattoi paljastaa arkaluonteisia käyttäjätietoja
Kuvaus: Polun käsittelyn ongelma ratkaistiin parantamalla validointia.
WebKit Bugzilla: 313085
CVE-2026-43732: Nan Wang (@eternalsakura13)
WebKit
Saatavuus: Apple Watch Series 6 ja uudemmat
Vaikutus: appi saattoi pystyä lukemaan tiedostoja sen hiekkalaatikon ulkopuolella.
Kuvaus: käyttöongelma on ratkaistu lisäämällä käyttörajoituksia.
WebKit Bugzilla: 314867
CVE-2026-43821: Brian Carpenter
WebKit
Saatavuus: Apple Watch Series 6 ja uudemmat
Vaikutus: haitallisen verkkosisällön käsitteleminen saattoi johtaa muistin vioittumiseen.
Kuvaus: Use-After-Free-ongelma on ratkaistu parantamalla muistin hallintaa.
WebKit Bugzilla: 314115
CVE-2026-43731: dr3dd
WebKit Bugzilla: 313577
CVE-2026-43715: Milad Nasr ja Nicholas Carlini (Claude, Anthropic)
WebKit
Saatavuus: Apple Watch Series 6 ja uudemmat
Vaikutus: haitallisen verkkosisällön käsittely saattoi johtaa Safarin odottamattomaan kaatumiseen.
Kuvaus: Use-After-Free-ongelma on ratkaistu parantamalla muistin hallintaa.
WebKit Bugzilla: 313691
CVE-2026-43727: Tommy DeVoss (@thedawgyg, Braze Security Team), Gia Bui (@yabeow, Calif.io), Gurpreet Shergill
WebKit Bugzilla: 313521
CVE-2026-64783: 杉山 壮太, lattice, Behzad Najjarpour Jabbari (@_G4ru_), Junyeong Lee, Mooth.ai, OGINOME Tomohito, Using GLM From Z.AI, Gia Bui (@yabeow, Calif.io)
WebKit
Saatavuus: Apple Watch Series 6 ja uudemmat
Vaikutus: haitallinen verkkosivusto saattoi pystyä käsittelemään rajoitettua verkkosisältöä sandboxin ulkopuolella.
Kuvaus: ongelma on ratkaistu parantamalla annettujen tietojen validointia.
WebKit Bugzilla: 312832
CVE-2026-43725: Luke Francis
WebKit
Saatavuus: Apple Watch Series 6 ja uudemmat
Vaikutus: haitallisen verkkosisällön käsittely saattoi johtaa prosessin odottamattomaan kaatumiseen.
Kuvaus: ongelma on ratkaistu parantamalla muistin käsittelyä.
WebKit Bugzilla: 312781
CVE-2026-43663: stratan (@5tratan, Almamater Technologies), Soyeon Park, Amy Burnett, Khai Tran, sherkito, Kota Toda, HexRabbit (@h3xr4bb1t) ja NiNi (@terrynini38514, DEVCORE Research Team), Using GLM From Z.AI, Tristan Madani (@TristanInSec, Talence Security), Brian Carpenter
WebKit Bugzilla: 313528
CVE-2026-39872: Utkarsh Pal, Ignacio Sanmillan (@ulexec)
WebKit Bugzilla: 314235
CVE-2026-43712: Kwak Kiyong, Song Nuri, Tristan Madani (@TristanInSec, Talence Security)
WebKit
Saatavuus: Apple Watch Series 6 ja uudemmat
Vaikutus: Haitallinen verkkosisältö saattoi rikkoa iframe-eristyskäytännön.
Kuvaus: käyttöoikeusongelma on ratkaistu parantamalla validointia.
WebKit Bugzilla: 313220
CVE-2026-64728: nimetön tutkija
WebKit
Saatavuus: Apple Watch Series 6 ja uudemmat
Vaikutus: haitallisen verkkosisällön käsittely saattoi johtaa Safarin odottamattomaan kaatumiseen.
Kuvaus: rajojen ulkopuolisen muistin käyttöongelma on ratkaistu parantamalla rajojen tarkistusta.
WebKit Bugzilla: 317231
CVE-2026-43676: Mateusz Krzywicki (iVerify.io), dr3dd, Tommy DeVoss (@thedawgyg, Braze Security Team)
WebKit
Saatavuus: Apple Watch Series 6 ja uudemmat
Vaikutus: haitallisen verkkosisällön käsittely saattoi johtaa Safarin odottamattomaan kaatumiseen.
Kuvaus: muistin vioittumisongelma on ratkaistu parantamalla tilanhallintaa.
WebKit Bugzilla: 315082
CVE-2026-64757: Milad Nasr ja Nicholas Carlini (Claude, Anthropic)
WebKit
Saatavuus: Apple Watch Series 6 ja uudemmat
Vaikutus: verkkosivustolla käynti saattoi vuotaa arkaluontoisia tietoja.
Kuvaus: käyttöoikeusongelma on ratkaistu lisäämällä rajoituksia.
WebKit Bugzilla: 314806
CVE-2026-43713: Jody Ritonga
WebKit
Saatavuus: Apple Watch Series 6 ja uudemmat
Vaikutus: Haitallinen verkkosivusto saattoi vuotaa tietoja eri alkuperien kesken.
Kuvaus: ongelma on ratkaistu parantamalla annettujen tietojen validointia.
WebKit Bugzilla: 315306
CVE-2026-43708: Behzad Najjarpour Jabbari (@_G4ru_)
WebKit
Saatavuus: Apple Watch Series 6 ja uudemmat
Vaikutus: haitallisen verkkosisällön käsittely saattoi johtaa prosessin odottamattomaan kaatumiseen.
Kuvaus: Muistin vioittumisongelma on ratkaistu parantamalla muistin käsittelyä.
WebKit Bugzilla: 315951
CVE-2026-43707: stratan (@5tratan, Almamater Technologies), Amy Burnett (OpenAI Codex Security)
WebKit
Saatavuus: Apple Watch Series 6 ja uudemmat
Vaikutus: haitallisen verkkosisällön käsitteleminen saattoi johtaa muistin vioittumiseen.
Kuvaus: tyyppisekaannusongelma on ratkaistu parantamalla tarkastuksia.
WebKit Bugzilla: 314528
CVE-2026-43705: dr3dd
WebKit
Saatavuus: Apple Watch Series 6 ja uudemmat
Vaikutus: haitallinen verkkosivusto saattoi pystyä käsittelemään rajoitettua verkkosisältöä sandboxin ulkopuolella.
Kuvaus: ongelma on ratkaistu parantamalla tarkastuksia.
WebKit Bugzilla: 315004
CVE-2026-43701: Aaron Grattafiori (NVIDIA AI Red Team)
WebKit
Saatavuus: Apple Watch Series 6 ja uudemmat
Vaikutus: haitallisen verkkosisällön käsittely saattoi johtaa Safarin odottamattomaan kaatumiseen.
Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma ratkaistiin parantamalla annettujen tietojen vahvistamista.
WebKit Bugzilla: 315365
CVE-2026-43745: OpenAI Codex Security – Amy Burnett, Khai Tran
WebKit
Saatavuus: Apple Watch Series 6 ja uudemmat
Vaikutus: Haitallisen verkkosisällön käsitteleminen saattoi paljastaa arkaluonteisia käyttäjätietoja
Kuvaus: eri alkuperiin liittyvä ongelma on ratkaistu parantamalla suojauksen alkuperän seurantaa.
WebKit Bugzilla: 315368
CVE-2026-43700: Vitaly Simonovich, Christian Meurer Xavier
WebKit Canvas
Saatavuus: Apple Watch Series 6 ja uudemmat
Vaikutus: haitallisen verkkosisällön käsittely saattoi johtaa Safarin odottamattomaan kaatumiseen.
Kuvaus: Use-After-Free-ongelma on ratkaistu parantamalla muistin hallintaa.
WebKit Bugzilla: 313175
CVE-2026-43720: Gia Bui (@yabeow, Calif.io), Josef Korbel
WebKit Bugzilla: 313935
CVE-2026-64718: OGINOME Tomohito, nimetön tutkija
WebKit Storage
Saatavuus: Apple Watch Series 6 ja uudemmat
Vaikutus: haitallinen verkkosivusto saattoi pystyä kaappaamaan leikepöydän tietoja.
Kuvaus: ongelma on ratkaistu parantamalla tilanhallintaa.
WebKit Bugzilla: 313478
CVE-2026-43721: Idan Masas
WebRTC
Saatavuus: Apple Watch Series 6 ja uudemmat
Vaikutus: haitallisen verkkosisällön käsittely saattoi johtaa prosessin odottamattomaan kaatumiseen.
Kuvaus: rajojen ulkopuolisen muistin käyttöongelma on ratkaistu parantamalla rajojen tarkistusta.
WebKit Bugzilla: 317324
CVE-2026-28979
WebRTC
Saatavuus: Apple Watch Series 6 ja uudemmat
Vaikutus: haitallisen verkkosisällön käsittely saattoi johtaa Safarin odottamattomaan kaatumiseen.
Kuvaus: Pinon ylivuotoon liittyvä ongelma on ratkaistu parantamalla annettujen tietojen vahvistamista.
WebKit Bugzilla: 313350
CVE-2026-43718: Nan Wang (@eternalsakura13)
WebRTC
Saatavuus: Apple Watch Series 6 ja uudemmat
Vaikutus: haitallisen verkkosisällön käsittely saattoi johtaa Safarin odottamattomaan kaatumiseen.
Kuvaus: Use-After-Free-ongelma on ratkaistu parantamalla muistin hallintaa.
WebKit Bugzilla: 313351
CVE-2026-43717: Nan Wang (@eternalsakura13)
WebRTC
Saatavuus: Apple Watch Series 6 ja uudemmat
Vaikutus: haitallisen verkkosisällön käsittely saattoi johtaa Safarin odottamattomaan kaatumiseen.
Kuvaus: rajojen ulkopuolisen muistin käyttöongelma on ratkaistu parantamalla rajojen tarkistusta.
WebKit Bugzilla: 319404
CVE-2026-64719: Shaheen Fazim
Wi-Fi
Saatavuus: Apple Watch Series 6 ja uudemmat
Vaikutus: fyysisesti lähellä sijaitseva hyökkääjä saattoi pystyä vioittamaan järjestelmämuistia.
Kuvaus: ongelma on ratkaistu parantamalla muistin käsittelyä.
CVE-2026-64726: Mathis Mansière, Peter Malone
Kiitokset
CoreMedia
Haluamme kiittää avusta yaohwayta.
Heimdal
Haluamme kiittää avusta Surya Narayan Kushwahaa.
Kernel
Haluamme kiittää avusta Billy Jheng Bing Jhongia ja Pan Zhenpengia (@Peterpan0927) (STAR Labs SG Pte. Ltd.), James Duffya ( @0x4A616D657344 ), Tristan Rousseauta, Vladislav Shevchenkoa (Positive Technologies) ja YingMuota (@YingMuo, DEVCORE Research Team).
libxslt
Haluamme kiittää avusta Kubilay Berk Alkania.
Security
Haluamme kiittää avusta John Lussieria, Oleh Konkoa (1seal.org, 1seal) ja nimimerkkiä alick.
WebKit
Haluamme kiittää avusta Gurpreet Shergilliä, Henock Habtea, Jaya Surya Kommireddyä, Jaya surya Kommireddyä, Lukas Knitteliä (@kunte_ctf, Ruhr-University Bochum), Nikos Fanourakisia (Kreetan teknillinen yliopisto), Sotiris Ioannidisia (Kreetan teknillinen yliopisto), Panagiotis Iliaa (Kyproksen teknillinen yliopisto), ja Kostas Drakonakisia (Kreetan teknillinen yliopisto), Souta Sugiyamaa, Tony Gorezia (@tonygo_, Reverse Society), Vitaly Simonovichia, Youngjoon Kimiä (Team-Atlanta & sslab, Georgia Tech) ja nimimerkkiä s3zer0.
WebKit Storage
Haluamme kiittää avusta Gurpreet Shergilliä, Luke Francisia, Milad Nasria ja Nicholas Carlinia (Claude, Anthropic), Oleh Konkoa (1seal.org, 1seal) ja Vitaly Simonovichia.
Tiedot tuotteista, jotka eivät ole Applen valmistamia, sekä tiedot itsenäisistä verkkosivustoista, jotka eivät ole Applen hallinnoimia tai testaamia, eivät sisällä suosituksia. Apple ei vastaa muiden valmistajien verkkosivustojen tai tuotteiden valikoimasta, toimivuudesta tai käytöstä. Apple ei takaa muiden valmistajien verkkosivustojen tarkkuutta tai luotettavuutta. Saat lisätietoja ottamalla yhteyttä myyjään.