Informacije o sigurnosnom sadržaju ažuriranja Safari 18.5
U ovom se dokumentu opisuje sigurnosni sadržaj ažuriranja Safari 18.5.
Informacije o Appleovim sigurnosnim ažuriranjima
Radi zaštite korisnika Apple ne otkriva i ne potvrđuje sigurnosne probleme niti o njima raspravlja dok se ne provede istraga i ne stave na raspolaganje zakrpe ili novija izdanja. Najnovija izdanja navedena su na stranici Appleova sigurnosna izdanja.
Appleovi dokumenti o sigurnosti slabe točke navode prema oznaci CVE-ID kad god je to moguće.
Dodatne informacije o sigurnosti potražite na stranici Sigurnost Appleovih proizvoda.
Safari 18.5
Objavljeno 12. svibnja 2025.
Safari
Dostupno za: macOS Ventura i macOS Sonoma
Učinak: web-stranica mogla bi krivotvoriti naziv domene u naslovu skočnog prozora.
Opis: problem krivotvorenja riješen je poboljšanim skraćivanjem pri prikazivanju potpuno kvalificiranog naziva domene.
CVE-2025-31266: @RenwaX23
Unos dodan 21. studenoga 2025.
WebKit
Dostupno za: macOS Ventura i macOS Sonoma
Učinak: problem sa zamjenom vrsta mogao je dovesti do oštećenja memorije
Opis: problem je riješen poboljšanim rukovanjem vrijednostima s plutajućim zarezom.
WebKit Bugzilla: 286694
CVE-2025-24213: tim za sigurnost Google V8
WebKit
Dostupno za: macOS Ventura i macOS Sonoma
Učinak: obradom zlonamjernog web-sadržaja moglo je doći do oštećenja memorije
Opis: problem je riješen poboljšanim provjerama.
WebKit Bugzilla: 289387
CVE-2025-31223: Andreas Jaegersberger i Ro Achterberg (Nosebeard Labs)
WebKit Bugzilla: 289653
CVE-2025-31238: wac i inicijativa Zero Day (Trend Micro)
WebKit
Dostupno za: macOS Ventura i macOS Sonoma
Učinak: obradom zlonamjernog web-sadržaja moglo je doći do oštećenja memorije
Opis: problem je riješen poboljšanim rukovanjem memorijom.
WebKit Bugzilla: 287577
CVE-2025-24223: rheza (@ginggilBesel), Edouard Bochin (@le_douds) i Tao Yan (@Ga1ois) (Palo Alto Networks)
WebKit Bugzilla: 291506
CVE-2025-31204: Nan Wang (@eternalsakura13)
Unos ažuriran 21. studenoga 2025.
WebKit
Dostupno za: macOS Ventura i macOS Sonoma
Učinak: obradom zlonamjernog web-sadržaja moglo je doći do rušenja preglednika Safari
Opis: problem je riješen poboljšanom provjerom ulaznih podataka.
WebKit Bugzilla: 289677
CVE-2025-31217: Ignacio Sanmillan (@ulexec)
WebKit
Dostupno za: macOS Ventura i macOS Sonoma
Učinak: obradom zlonamjernog web-sadržaja može doći do neočekivanog rušenja procesa
Opis: problem je riješen poboljšanim provjerama.
WebKit Bugzilla: 288814
CVE-2025-31215: Jiming Wang i Jikai Ren
WebKit
Dostupno za: macOS Ventura i macOS Sonoma
Učinak: obradom zlonamjernog web-sadržaja moglo je doći do rušenja preglednika Safari
Opis: problem sa zamjenom vrste riješen je poboljšanim upravljanjem stanjem.
WebKit Bugzilla: 290834
CVE-2025-31206: Yuhao Hu, Yan Kang, Chenggang Wu, Xiaojie Wei
Unos ažuriran 21. studenoga 2025.
WebKit
Dostupno za: macOS Ventura i macOS Sonoma
Učinak: zlonamjerne internetske stranice mogle su doznati sve izvore podataka
Opis: problem je riješen poboljšanim provjerama.
WebKit Bugzilla: 290992
CVE-2025-31205: Ivan Fratric (Google Project Zero)
WebKit
Dostupno za: macOS Ventura i macOS Sonoma
Učinak: obradom zlonamjernog web-sadržaja moglo je doći do rušenja preglednika Safari
Opis: problem je riješen poboljšanim rukovanjem memorijom.
WebKit Bugzilla: 290985
CVE-2025-31257: Juergen Schmied (Lynck GmbH)
Dodatna zahvala
Safari
Na pomoći zahvaljujemo korisnicima Akash Labade, Narendra Bhati, voditelju kibernetičke sigurnosti u Suma Softu Pvt. Ltd, Pune (India) na pomoći.
Unos ažuriran 21. studenoga 2025.
WebKit
Na pomoći zahvaljujemo Mikeu Doughertyju i Danielu Whiteu (Google Chrome) te anonimnom istraživaču.
Informacije koje Apple daje o proizvodima koje nije on proizveo ili neovisnim web-stranicama nad kojima nema nadzor niti ih je testirao ne podrazumijevaju da te proizvode Apple preporučuje niti da za njih daje podršku. Apple nije odgovoran za odabir, performanse ni korištenje web-stranica ili proizvoda drugih proizvođača. Apple ne iznosi mišljenja o točnosti ni pouzdanosti web-stranica drugih proizvođača. Dodatne informacije zatražite od dobavljača proizvoda.