Informacije o sigurnosnom sadržaju sustava watchOS 26.2

U ovom se dokumentu opisuje sigurnosni sadržaj sustava watchOS 26.2.

Informacije o Appleovim sigurnosnim ažuriranjima

Radi zaštite korisnika, Apple ne otkriva i ne potvrđuje sigurnosne probleme niti o njima raspravlja dok se ne provede istraga i ne stave na raspolaganje zakrpe ili novija izdanja. Najnovija izdanja navedena su na stranici Appleova sigurnosna izdanja.

Appleovi dokumenti o sigurnosti slabe točke navode prema oznaci CVE-ID kad god je to moguće.

Dodatne informacije o sigurnosti potražite na stranici Sigurnost Appleovih proizvoda.

watchOS 26.2

Objavljeno 12. prosinca 2025.

App Store

Dostupno za: Apple Watch Series 6 uređaje i novije

Učinak: aplikacija bi mogla pristupiti osjetljivim tokenima za plaćanje

Opis: problem s dozvolom riješen je dodatnim ograničenjima.

CVE-2025-46288: floeki, Zhongcheng Li (IES Red Team, ByteDance)

AppleJPEG

Dostupno za: Apple Watch Series 6 uređaje i novije

Učinak: obrada datoteke može uzrokovati oštećenje memorije

Opis: problem je riješen poboljšanim provjerama ograničenja.

CVE-2025-43539: Michael Reeves (@IntegralPilot)

Calling Framework

Dostupno za: Apple Watch Series 6 uređaje i novije

Učinak: napadač bi mogao lažirati svoj FaceTime ID pozivatelja

Opis: problem s nedosljednim sučeljem riješen je poboljšanim upravljanjem stanjem.

CVE-2025-46287: anonimni istraživač, Riley Walz

curl

Dostupno za: Apple Watch Series 6 uređaje i novije

Učinak: veći broj problema u medijateci curl

Opis: radi se o ranjivosti u otvorenom kodu i Appleov softver je među projektima koji su time pogođeni. CVE-ID je dodijelila treća strana. Više o problemu i CVE-ID-ju saznajte na cve.org.

CVE-2024-7264

CVE-2025-9086

Foundation

Dostupno za: Apple Watch Series 6 uređaje i novije

Učinak: aplikacija bi mogla neprimjereno pristupati datotekama putem API-ja za provjeru pravopisa

Opis: logički problem riješen je poboljšanim provjerama.

CVE-2025-43518: Noah Gregory (wts.dev)

Foundation

Dostupno za: Apple Watch Series 6 uređaje i novije

Učinak: obrada zlonamjernih podataka može uzrokovati neočekivani prestanak rada aplikacije

Opis: problem s oštećenjem memorije riješen je poboljšanom provjerom granica.

CVE-2025-43532: Andrew Calvano i Lucas Pinheiro (Meta Product Security)

Icons

Dostupno za: Apple Watch Series 6 uređaje i novije

Učinak: aplikacija bi mogla otkriti koje je još aplikacije korisnik instalirao

Opis: problem s dozvolom riješen je dodatnim ograničenjima.

CVE-2025-46279: Duy Trần (@khanhduytran0)

Kernel

Dostupno za: Apple Watch Series 6 uređaje i novije

Učinak: aplikacije bi mogle dobiti korijenske ovlasti

Opis: prekoračenje cijelih brojeva riješeno je primjenom 64-bitnih vremenskih oznaka.

CVE-2025-46285: Kaitao Xie i Xiaolong Bai (Alibaba Group)

Messages

Dostupno za: Apple Watch Series 6 uređaje i novije

Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima

Opis: problem s otkrivanjem informacija riješen je poboljšanjem značajki za zaštitu privatnosti.

CVE-2025-46276: Rosyna Keller (Totally Not Malicious Software)

Multi-Touch

Dostupno za: Apple Watch Series 6 uređaje i novije

Učinak: zlonamjerni HID uređaj mogao bi uzrokovati neočekivano prekidanje procesa

Opis: veći broj problema s oštećenom memorijom riješen je poboljšanom provjerom valjanosti ulaznih podataka.

CVE-2025-43533: Google Threat Analysis Group

Screen Time

Dostupno za: Apple Watch Series 6 uređaje i novije

Učinak: neka bi aplikacija mogla pristupiti korisnikovoj povijesti u pregledniku Safari

Opis: problem bilježenja je riješen poboljšanim redigiranjem podataka.

CVE-2025-46277: Kirin (@Pwnrin)

Screen Time

Dostupno za: Apple Watch Series 6 uređaje i novije

Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima

Opis: problem bilježenja je riješen poboljšanim redigiranjem podataka.

CVE-2025-43538: Iván Savransky

WebKit

Dostupno za: Apple Watch Series 6 uređaje i novije

Učinak: obradom zlonamjernog web-sadržaja može doći do neočekivanog rušenja procesa

Opis: uvjet nadvladavanja riješen je poboljšanim upravljanjem stanjem.

WebKit Bugzilla: 301940

CVE-2025-43531: Phil Pizlo (Epic Games)

WebKit

Dostupno za: Apple Watch Series 6 uređaje i novije

Učinak: obradom zlonamjernog web-sadržaja moglo bi doći do izvršavanja proizvoljnog koda. Apple je upoznat s prijavom da je taj problem možda iskorišten u iznimno sofisticiranom napadu na određene ciljane pojedince koji upotrebljavaju verzije sustava iOS starije od verzije iOS 26. U odgovoru na to izvješće objavljen je i CVE-2025-14174.

Opis: problem s korištenjem memorijom nakon njezina oslobađanja riješen je poboljšanim upravljanjem memorijom.

WebKit Bugzilla: 302502

CVE-2025-43529: Google Threat Analysis Group

WebKit

Dostupno za: Apple Watch Series 6 uređaje i novije

Učinak: obradom zlonamjernog web-sadržaja moglo je doći do oštećenja memorije. Apple je upoznat s prijavom da je taj problem možda iskorišten u iznimno sofisticiranom napadu na određene ciljane pojedince koji upotrebljavaju verzije sustava iOS starije od verzije iOS 26. U odgovoru na to izvješće objavljen je i CVE-2025-43529.

Opis: problem s oštećenjem memorije riješen je poboljšanom provjerom valjanosti.

WebKit Bugzilla: 303614

CVE-2025-14174: Apple i Google Threat Analysis Group

WebKit Web Inspector

Dostupno za: Apple Watch Series 6 uređaje i novije

Učinak: obradom zlonamjernog web-sadržaja može doći do neočekivanog rušenja procesa

Opis: problem s korištenjem memorijom nakon njezina oslobađanja riješen je poboljšanim upravljanjem memorijom.

WebKit Bugzilla: 300926

CVE-2025-43511: 이동하 (Lee Dong Ha, BoB 14th)

Dodatna zahvala

AppleMobileFileIntegrity

Na pomoći zahvaljujemo anonimnom istraživaču.

AppSandbox

Na pomoći zahvaljujemo Mickeyju Jinu (@patch1t).

Core Services

Zahvaljujemo tvrtki Golden Helm Securities na pomoći.

Safari

Zahvaljujemo Mochammadu Nosi Shandyju Prastyou na pomoći.

WebKit

Zahvaljujemo Gevi Nurgandiju Syahputri (gevakun) na pomoći.

Informacije koje Apple daje o proizvodima koje nije on proizveo ili neovisnim web-stranicama nad kojima nema nadzor niti ih je testirao ne podrazumijevaju da te proizvode Apple preporučuje niti da za njih daje podršku. Apple nije odgovoran za odabir, performanse ni korištenje web-stranica ili proizvoda drugih proizvođača. Apple ne iznosi mišljenja o točnosti ni pouzdanosti web-stranica drugih proizvođača. Dodatne informacije zatražite od dobavljača proizvoda.

Datum objave: