Informacije o sigurnosnom sadržaju sustava watchOS 26.6
U ovom se dokumentu opisuje sigurnosni sadržaj sustava watchOS 26.6.
Informacije o Appleovim sigurnosnim ažuriranjima
Radi zaštite korisnika, Apple ne otkriva i ne potvrđuje sigurnosne probleme niti o njima raspravlja dok se ne provede istraga i ne stave na raspolaganje zakrpe ili novija izdanja. Najnovija izdanja navedena su na stranici Appleova sigurnosna izdanja.
Appleovi dokumenti o sigurnosti slabe točke navode prema oznaci CVE-ID kad god je to moguće.
Dodatne informacije o sigurnosti potražite na stranici Sigurnost Appleovih proizvoda.
watchOS 26.6
Izdano 27. srpnja 2026.
Accounts Framework
Dostupno za: Apple Watch Series 6 i novije modele
Učinak: aplikacija bi mogla prepoznati otisak prsta korisnika
Opis: taj je problem riješen poboljšanom zaštitom podataka.
CVE-2026-64733: Rosyna Keller (Totally Not Malicious Software) (paradisefacade.com)
App Store
Dostupno za: Apple Watch Series 6 i novije modele
Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima
Opis: problem je riješen poboljšanim provjerama.
CVE-2026-43801: Rahul Raj
Apple Neural Engine
Dostupno za: Apple Watch Series 6 i novije modele
Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava
Opis: problem s korištenjem memorijom nakon njezina oslobađanja riješen je poboljšanim upravljanjem memorijom.
CVE-2026-28928: Dun
Audio
Dostupno za: Apple Watch Series 6 i novije modele
Učinak: aplikacija bi mogla uzrokovati odbijanje usluge
Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-64725: Seonung Park, ALTV!ST (altvi.st/)
AuthKit
Dostupno za: Apple Watch Series 6 i novije modele
Učinak: aplikacija bi mogla prepoznati otisak prsta korisnika
Opis: problem s dozvolom riješen je dodatnim ograničenjima.
CVE-2026-43730: David Strnadel
AVEVideoEncoder
Dostupno za: Apple Watch Series 6 i novije modele
Učinak: neka bi aplikacija mogla izvršiti proizvoljni kod uz kernelske ovlasti
Opis: problem s prekoračenjem međuspremnika riješen je poboljšanom provjerom valjanosti veličina.
CVE-2026-64747: Franco Belman (Blackwing Intelligence)
CloudAttestation
Dostupno za: Apple Watch Series 6 i novije modele
Učinak: zlonamjerno izrađena aplikacija mogla bi zaobići provedbu provjere potpisivanja koda
Opis: problem s provjerom valjanosti riješen je poboljšanom sanitizacijom ulaznih podataka.
CVE-2026-43813: Anton Pakhunov
Contacts
Dostupno za: Apple Watch Series 6 i novije modele
Učinak: neka bi aplikacija mogla dodavati kontakte bez korisnikova pristanka
Opis: problem s autorizacijom riješen je poboljšanom provjerom valjanosti.
CVE-2026-64746: Rodolphe BRUNETTI (@eisw0lf) (Lupus Nova), Daniel Febrero
Contacts
Dostupno za: Apple Watch Series 6 i novije modele
Učinak: obrada zlonamjerno izrađenog kontakta mogla bi uzrokovati otkrivanje osjetljivih podataka
Opis: problem je riješen poboljšanim provjerama.
CVE-2026-64734: Daniel Williams
CoreAudio
Dostupno za: Apple Watch Series 6 i novije modele
Učinak: obrada zlonamjerno izrađene audio datoteke mogla bi oštetiti procesnu memoriju
Opis: problem je riješen poboljšanim rukovanjem memorijom.
CVE-2026-43673: anonimni istraživač u suradnji s inicijativom Zero Day (TrendAI)
CoreAudio
Dostupno za: Apple Watch Series 6 i novije modele
Učinak: obrada zvučnog streama u zlonamjernoj medijskoj datoteci mogla je prekinuti izvršavanje procesa
Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-43744: Mathis Mansière, anonimni istraživač
CoreAudio
Dostupno za: Apple Watch Series 6 i novije modele
Učinak: udaljeni napadač mogao bi uzrokovati neočekivani pad sustava
Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-43803: Rahul Raj
CoreMedia
Dostupno za: Apple Watch Series 6 i novije modele
Učinak: obrada zlonamjerne videodatoteke može dovesti do neočekivanog zatvaranja aplikacije
Opis: problem s oštećenjem memorije riješen je poboljšanim upravljanjem memorijom.
CVE-2026-43711: James Duffy (@0x4A616D657344)
CoreMedia
Dostupno za: Apple Watch Series 6 i novije modele
Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima
Opis: problem s autorizacijom riješen je poboljšanim upravljanjem stanjem.
CVE-2026-43759: 이재영, Rajdip Dey Sarkar, Arni Hardarson (Neonix Security)
curl
Dostupno za: Apple Watch Series 6 i novije modele
Učinak: vjerodajnice za autentifikaciju mogle bi se poslati na poslužitelj drugog izvorišta
Opis: radi se o ranjivosti u otvorenom kodu i Appleov softver je među projektima koji su time pogođeni. CVE-ID je dodijelila treća strana. Više o problemu i CVE-ID-ju saznajte na cve.org.
CVE-2026-3784
CVE-2026-3783
Data Detectors UI
Dostupno za: Apple Watch Series 6 i novije modele
Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima
Opis: problem s autorizacijom riješen je poboljšanim upravljanjem stanjem.
CVE-2026-43758: HvxyZLF
Foundation
Dostupno za: Apple Watch Series 6 i novije modele
Učinak: zlonamjerna aplikacija mogla bi izbrisati zaštićene korisničke podatke
Opis: problem je riješen poboljšanom sanitizacijom ulaznih podataka.
CVE-2026-43714: anonimni istraživač
FrontBoard
Dostupno za: Apple Watch Series 6 i novije modele
Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima
Opis: problem je riješen upotrebom HTTPS-a prilikom slanja podataka preko mreže.
CVE-2026-64742: Huỳnh Tấn Ngàn
Game Center
Dostupno za: Apple Watch Series 6 i novije modele
Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima
Opis: taj je problem riješen poboljšanom zaštitom podataka.
CVE-2026-43796: Ilya Andr (andrd3v) (Positive Technologies), Stanislav Jelezoglo
Heimdal
Dostupno za: Apple Watch Series 6 i novije modele
Učinak: aplikacija bi mogla uzrokovati odbijanje usluge
Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-64692: Redon Gashi
ImageIO
Dostupno za: Apple Watch Series 6 i novije modele
Učinak: obradom zlonamjerne teksture moglo je doći do neočekivanog zatvaranja aplikacije
Opis: prekoračenje cijelog broja riješeno je poboljšanom provjerom valjanosti ulaznih podataka.
CVE-2026-43780: Michael DePlante (@izobashi), inicijativa Zero Day (TrendAI)
ImageIO
Dostupno za: Apple Watch Series 6 i novije modele
Učinak: obrada zlonamjerno formirane datoteke može oštetiti procesnu memoriju
Opis: problem je riješen poboljšanim rukovanjem memorijom.
CVE-2026-64716: Arni Hardarson, Jonathan Alush-Aben, Peter Malone
ImageIO
Dostupno za: Apple Watch Series 6 i novije modele
Učinak: obrada zlonamjerne datoteke može dovesti do neočekivanog zatvaranja aplikacije
Opis: problem je riješen poboljšanim provjerama ograničenja.
CVE-2026-64758: 진규정 (Gyujeong Jin, @G1uN4sh)
ImageIO
Dostupno za: Apple Watch Series 6 i novije modele
Učinak: obradom zlonamjerne datoteke moglo je doći do odbijanja usluge
Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-64754: PETOWORKS의 Bugeun Choi (@Bugeun), Rahul Raj
ImageIO
Dostupno za: Apple Watch Series 6 i novije modele
Učinak: obrada zlonamjerne slike može dovesti do odbijanja usluge
Opis: problem sa zamjenom tipova riješen je poboljšanim provjerama.
CVE-2026-64693: Geonha Lee (@leegn4a)
IOGPUFamily
Dostupno za: Apple Watch Series 6 i novije modele
Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava
Opis: uvjet nadvladavanja riješen je poboljšanim upravljanjem stanjem.
CVE-2026-43743: Lyutoon, Dun
IOKit
Dostupno za: Apple Watch Series 6 i novije modele
Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava ili zapisivati kernelsku memoriju
Opis: uvjet nadvladavanja riješen je poboljšanim upravljanjem stanjem.
CVE-2026-43805: 이재영
Kernel
Dostupno za: Apple Watch Series 6 i novije modele
Učinak: neka bi aplikacija mogla izazvati neočekivano zatvaranje sustava ili oštećenje kernelske memorije
Opis: problem s korištenjem memorijom nakon njezina oslobađanja riješen je poboljšanim upravljanjem memorijom.
CVE-2026-43778: f0r (MurphySec), Feng Xue i XGPT (ThreatBook), Mahmoud Abdelmoniem, anonimni istraživač, Wang Yu, Lyutoon, Hiroki Imai (LAC Co., Ltd.), DARKNAVY (@DarkNavyOrg), Fábio Luís @scanpt, Nicolas Rabrenovic
Kernel
Dostupno za: Apple Watch Series 6 i novije modele
Učinak: aplikacije su mogle izložiti kernelsku memoriju
Opis: problem je riješen poboljšanim rukovanjem memorijom.
CVE-2026-64709: Pasquale Scola, Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)
Kernel
Dostupno za: Apple Watch Series 6 i novije modele
Učinak: udaljeni napadač mogao bi zaobići mrežne filtre
Opis: problem s nedosljednim sučeljem riješen je poboljšanim upravljanjem stanjem.
CVE-2026-64735: Gor Aleksanyan
Kernel
Dostupno za: Apple Watch Series 6 i novije modele
Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava
Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-43739: impost0r (ret2plt), Ruslan Dautov, Aleksandr Tarasikov, jay, Dhiyanesh Selvaraj (@redroot97), Vinay Kumar Rasala (Xplo8E) (Appknox), Lyutoon, DongJun Kim (smlijun) u suradnji s UIUC-om, Hwiwon Lee (hwiwonl) u suradnji s UIUC-om, Jongseong Kim (nevul37) u suradnji s UIUC-om, Younggi Park (grill66) u suradnji s UIUC-om, Peter Malone, anonimni istraživač, Hari Shanmugam (The Hxr1), Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.), Marco Grassi, Dun, Daniele Castronovo, Michal Kosiorek
CVE-2026-43816: Josh Maine (Calif.io), Ruslan Dautov, 재영 정, @rootxran (Rao Ali Nawaz), Chanwit Muenprakoddee (ChemIndy), anonimni istraživač, Ye Zhang (@VAR10CK) (Baidu Security), Franco Belman (Blackwing Intelligence), Christian Figueroa, Johnny Franks (@zeroxjf), Ashmit Sharma i Atul RV, Peter Malone, Muhamad Syaiful, Muneeb Amin Bhat, Dhiyanesh Selvaraj (@redroot97), Ali Marzouq, Bountyy Oy – Mihalis Haatainen, Huy Nguyen (@34306) (Calif.io)
Kernel
Dostupno za: Apple Watch Series 6 i novije modele
Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava
Opis: problem s korištenjem memorijom nakon njezina oslobađanja riješen je poboljšanim upravljanjem memorijom.
CVE-2026-43822: Eddy Tsalolikhin, Michal Kosiorek
CVE-2026-64729: Josh Maine (Calif.io), beist, Adam Doupé (ASU SEFCOM), Dun, Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.), Johnny Franks (@zeroxjf)
CVE-2026-43814: Somair Ansar, Huy Nguyen (@34306) (Calif.io)
CVE-2026-64700: Asjid Kalam (@odinshell)
CVE-2026-43799: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)
Kernel
Dostupno za: Apple Watch Series 6 i novije modele
Učinak: povezivanje sa zlonamjernim NFS poslužiteljem može uzrokovati oštećenje kernelske memorije
Opis: prekoračenje spremnika riješeno je poboljšanom provjerom ograničenja.
CVE-2026-28931: Redon Gashi, Abhijeet Singh (linkedin.com/in/abhiunix/), Peter Malone, Omar Cerrito
Kernel
Dostupno za: Apple Watch Series 6 i novije modele
Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava
Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-43817: Huy Nguyen (@34306) (Calif.io)
Kernel
Dostupno za: Apple Watch Series 6 i novije modele
Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava ili zapisivati kernelsku memoriju
Opis: problem je riješen poboljšanom sanitizacijom ulaznih podataka.
CVE-2026-43724: impost0r (ret2plt), Hyunwoo Kim (@v4bel)
Kernel
Dostupno za: Apple Watch Series 6 i novije modele
Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava
Opis: prekoračenje cijelog broja riješeno je poboljšanom provjerom valjanosti ulaznih podataka.
CVE-2026-43769: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)
Kernel
Dostupno za: Apple Watch Series 6 i novije modele
Učinak: udaljeni korisnik može uzrokovati neočekivani pad sustava ili oštetiti kernelsku memoriju
Opis: problem je riješen poboljšanim rukovanjem memorijom.
CVE-2026-43810: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)
Kernel
Dostupno za: Apple Watch Series 6 i novije modele
Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava
Opis: problem s inicijalizacijom memorije riješen je poboljšanim upravljanjem memorijom.
CVE-2026-64775: Ryan Hileman koristeći Xint Code (xint.io)
Kernel
Dostupno za: Apple Watch Series 6 i novije modele
Učinak: neka bi aplikacija mogla izazvati neočekivano zatvaranje sustava ili oštećenje kernelske memorije
Opis: problem je riješen poboljšanom provjerom ulaza.
CVE-2026-39868: Vladislav Shevchenko (Positive Technologies), Ye Zhang (@VAR10CK) (Baidu Security), Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)
Kernel
Dostupno za: Apple Watch Series 6 i novije modele
Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava
Opis: uvjet nadvladavanja riješen je poboljšanim upravljanjem stanjem.
CVE-2026-64720: anonimni istraživač, Asjid Kalam (@odinshell), Jian Zhou i Ye Zhang
Kernel
Dostupno za: Apple Watch Series 6 i novije modele
Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava ili zapisivati kernelsku memoriju
Opis: problem s korištenjem memorijom nakon njezina oslobađanja riješen je poboljšanim upravljanjem memorijom.
CVE-2026-64751: N.M.Praveen Nawarathne (@zblockrat)
Kernel
Dostupno za: Apple Watch Series 6 i novije modele
Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima
Opis: problem je riješen poboljšanim upravljanjem stanjem.
CVE-2026-64721: Lukas Gerlach
libc
Dostupno za: Apple Watch Series 6 i novije modele
Učinak: zlonamjerna aplikacija mogla bi izaći izvan ograničene memorije
Opis: prekoračenje cijelog broja riješeno je poboljšanom provjerom valjanosti ulaznih podataka.
CVE-2026-28973: anonimni istraživač
Libnotify
Dostupno za: Apple Watch Series 6 i novije modele
Učinak: napadači su mogli izazvati neočekivano zatvaranje aplikacije
Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-64739: Feng Xue i XGPT (ThreatBook), Dun
libxslt
Dostupno za: Apple Watch Series 6 i novije modele
Učinak: obradom zlonamjernog web-sadržaja može doći do neočekivanog rušenja procesa
Opis: problem dvostrukog oslobađanja riješen je poboljšanim upravljanjem memorijom.
CVE-2026-43706: Tristan Madani (@TristanInSec) iz tvrtke Talence Security
libxslt
Dostupno za: Apple Watch Series 6 i novije modele
Učinak: obradom zlonamjernog web-sadržaja može doći do neočekivanog rušenja procesa
Opis: problem je riješen poboljšanim rukovanjem memorijom.
CVE-2026-43703: Tristan Madani (@TristanInSec) iz tvrtke Talence Security
Managed Configuration
Dostupno za: Apple Watch Series 6 i novije modele
Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima
Opis: problem s autorizacijom riješen je poboljšanim upravljanjem stanjem.
CVE-2026-64743: Daniel Febrero
mDNSResponder
Dostupno za: Apple Watch Series 6 i novije modele
Učinak: napadač u lokalnoj mreži mogao je uzrokovati odbijanje usluge
Opis: problem je riješen poboljšanim rukovanjem memorijom.
CVE-2026-64724: Daisuke Hatakeyama (@SYZD Research)
MediaRemote
Dostupno za: Apple Watch Series 6 i novije modele
Učinak: aplikacije bi mogle dobiti korijenske ovlasti
Opis: problem s obradom putova riješen je poboljšanom provjerom valjanosti.
CVE-2026-43723: Richard Zana, Andreas Jaegersberger i Ro Achterberg (Nosebeard Labs)
MobileAccessoryUpdater
Dostupno za: Apple Watch Series 6 i novije modele
Učinak: zlonamjerni pribor mogao bi uzrokovati neočekivano isključivanje aplikacije
Opis: prekoračenje spremnika riješeno je poboljšanom provjerom ograničenja.
CVE-2026-43807: Tristan Madani (@TristanInSec) (Talence Security)
Sandbox Profiles
Dostupno za: Apple Watch Series 6 i novije modele
Učinak: aplikacija može čitati trajni identifikator uređaja
Opis: problem s dozvolom riješen je dodatnim ograničenjima.
CVE-2026-64741: 彦辰
SceneKit
Dostupno za: Apple Watch Series 6 i novije modele
Učinak: obrada zlonamjerne datoteke može dovesti do neočekivanog zatvaranja aplikacije ili izvršavanja proizvoljnog koda
Opis: prekoračenje cijelog broja riješeno je poboljšanom provjerom valjanosti ulaznih podataka.
CVE-2026-64766: stratan (@5tratan)
CVE-2026-64765: stratan (@5tratan)
SceneKit
Dostupno za: Apple Watch Series 6 i novije modele
Učinak: obrada zlonamjerne datoteke može dovesti do neočekivanog zatvaranja aplikacije ili izvršavanja proizvoljnog koda
Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-64764: stratan (@5tratan)
SceneKit
Dostupno za: Apple Watch Series 6 i novije modele
Učinak: obrada zlonamjerne datoteke može dovesti do neočekivanog zatvaranja aplikacije ili izvršavanja proizvoljnog koda
Opis: problem s prekoračenjem pri zapisivanju riješen je uklanjanjem koda sa slabim točkama.
CVE-2026-64763: stratan (@5tratan)
Siri
Dostupno za: Apple Watch Series 6 i novije modele
Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima
Opis: problem s otkrivanjem informacija riješen je uklanjanjem koda sa slabim točkama.
CVE-2026-43800: Stanislav Jelezoglo
Web Extensions
Dostupno za: Apple Watch Series 6 i novije modele
Učinak: zlonamjerno proširenje za web-preglednik moglo bi uzrokovati neočekivano rušenje procesa
Opis: problem s korištenjem memorijom nakon njezina oslobađanja riješen je poboljšanim upravljanjem memorijom.
WebKit Bugzilla: 314642
CVE-2026-43704: dr3dd
WebKit
Dostupno za: Apple Watch Series 6 i novije modele
Učinak: obradom zlonamjernog web-sadržaja može se otkriti procesna memorija
Opis: problem je riješen poboljšanim rukovanjem memorijom.
WebKit Bugzilla: 308046
CVE-2026-43740: Arni Hardarson, Nathaniel Oh (@calysteon)
WebKit
Dostupno za: Apple Watch Series 6 i novije modele
Učinak: zlonamjerne internetske stranice mogle su doznati sve izvore podataka
Opis: problem je riješen poboljšanim provjerama.
WebKit Bugzilla: 313357
CVE-2026-43735: Gurpreet Shergill, Merrick Hare, Drinor Selmanaj (Sentry), Khai Tran, John Lussier, Rhyru9, Kwak Kiyong, Song Nuri
WebKit
Dostupno za: Apple Watch Series 6 i novije modele
Učinak: web-mjesta bi mogla znati je li korisnik posjetio dobivenu poveznicu
Opis: problem je riješen poboljšanim provjerama.
WebKit Bugzilla: 316827
CVE-2026-64713: Kwak Kiyong, Song Nuri
WebKit
Dostupno za: Apple Watch Series 6 i novije modele
Učinak: obradom zlonamjernog web-sadržaja može doći do neočekivanog rušenja procesa
Opis: problem s korištenjem memorijom nakon njezina oslobađanja riješen je poboljšanim upravljanjem memorijom.
WebKit Bugzilla: 313693
CVE-2026-43734: Jonathan Alush-Aben
WebKit Bugzilla: 313857
CVE-2026-43726: stratan (@5tratan) (Almamater Technologies), Josef Korbel (Citadelo), Tristan Madani (@TristanInSec) (Talence Security), Gia Bui (@yabeow) (Calif.io), Narendra Singh (@_3P1C)
WebKit Bugzilla: 314398
CVE-2026-43709
WebKit Bugzilla: 315161
CVE-2026-43742: Юлия Мерцалова
WebKit Bugzilla: 317227
CVE-2026-43699: Tommy DeVoss (Braze Security Team) (@thedawgyg)
WebKit
Dostupno za: Apple Watch Series 6 i novije modele
Učinak: posjet web-mjestu koje sadrži okvire sa zlonamjernim sadržajem može dovesti do lažiranja korisničkog sučelja
Opis: problem je riješen poboljšanim korisničkim sučeljem.
WebKit Bugzilla: 311660
CVE-2026-64730: Kagami Rosylight (Mozilla)
WebKit
Dostupno za: Apple Watch Series 6 i novije modele
Učinak: obradom zlonamjernog web-sadržaja može doći do otkrivanja osjetljivih korisničkih podataka
Opis: problem s obradom putova riješen je poboljšanom provjerom valjanosti.
WebKit Bugzilla: 313085
CVE-2026-43732: Nan Wang (@eternalsakura13)
WebKit
Dostupno za: Apple Watch Series 6 i novije modele
Učinak: aplikacije su mogle pročitati datoteke izvan ograničene memorije
Opis: problem s pristupom riješen je poboljšanim ograničenjima pristupa.
WebKit Bugzilla: 314867
CVE-2026-43821: Brian Carpenter
WebKit
Dostupno za: Apple Watch Series 6 i novije modele
Učinak: obradom zlonamjernog web-sadržaja može doći do oštećenja memorije
Opis: problem s korištenjem memorijom nakon njezina oslobađanja riješen je poboljšanim upravljanjem memorijom.
WebKit Bugzilla: 314115
CVE-2026-43731: dr3dd
WebKit Bugzilla: 313577
CVE-2026-43715: Milad Nasr i Nicholas Carlini uz Claude, Anthropic
WebKit
Dostupno za: Apple Watch Series 6 i novije modele
Učinak: obradom zlonamjernog web-sadržaja moglo je doći do rušenja preglednika Safari
Opis: problem s korištenjem memorijom nakon njezina oslobađanja riješen je poboljšanim upravljanjem memorijom.
WebKit Bugzilla: 313691
CVE-2026-43727: Tommy DeVoss (Braze Security Team) (@thedawgyg), Gia Bui (@yabeow) (Calif.io), Gurpreet Shergill
WebKit Bugzilla: 313521
CVE-2026-64783: 杉山 壮太, lattice, Behzad Najjarpour Jabbari (@_G4ru_), Junyeong Lee, Mooth.ai, OGINOME Tomohito, koristeći GLM (Z.AI), Gia Bui (@yabeow) (Calif.io)
WebKit
Dostupno za: Apple Watch Series 6 i novije modele
Učinak: zlonmjerno web-mjesto moglo je obraditi ograničeni web-sadržaj izvan memorije za testiranje
Opis: problem je riješen poboljšanom provjerom ulaznih podataka.
WebKit Bugzilla: 312832
CVE-2026-43725: Luke Francis
WebKit
Dostupno za: Apple Watch Series 6 i novije modele
Učinak: obradom zlonamjernog web-sadržaja može doći do neočekivanog rušenja procesa
Opis: problem je riješen poboljšanim rukovanjem memorijom.
WebKit Bugzilla: 312781
CVE-2026-43663: stratan (@5tratan) (Almamater Technologies), Soyeon Park, Amy Burnett, Khai Tran, sherkito, Kota Toda, HexRabbit (@h3xr4bb1t) i NiNi (@terrynini38514) (istraživački tim DEVCORE), koristeći GLM (Z.AI), Tristan Madani (@TristanInSec) (Talence Security), Brian Carpenter
WebKit Bugzilla: 313528
CVE-2026-39872: Utkarsh Pal, Ignacio Sanmillan (@ulexec)
WebKit Bugzilla: 314235
CVE-2026-43712: Kwak Kiyong, Song nuri, Tristan Madani (@TristanInSec) (Talence Security)
WebKit
Dostupno za: Apple Watch Series 6 i novije modele
Učinak: zlonamjerni web-sadržaj može kršiti pravila testiranja za iframe
Opis: problem s dozvolama riješen je poboljšanom provjerom valjanosti.
WebKit Bugzilla: 313220
CVE-2026-64728: anonimni istraživač
WebKit
Dostupno za: Apple Watch Series 6 i novije modele
Učinak: obradom zlonamjernog web-sadržaja moglo je doći do rušenja preglednika Safari
Opis: problem s pristupom izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
WebKit Bugzilla: 317231
CVE-2026-43676: Mateusz Krzywicki (iVerify.io), dr3dd, Tommy DeVoss (Braze Security Team) (@thedawgyg)
WebKit
Dostupno za: Apple Watch Series 6 i novije modele
Učinak: obradom zlonamjernog web-sadržaja moglo je doći do rušenja preglednika Safari
Opis: problem s oštećenjem memorije riješen je poboljšanim upravljanjem stanjem.
WebKit Bugzilla: 315082
CVE-2026-64757: Milad Nasr and Nicholas Carlini koristeći Claude, Anthropic
WebKit
Dostupno za: Apple Watch Series 6 i novije modele
Učinak: posjetom web-mjestu mogli su procuriti osjetljivi podaci
Opis: problem s dozvolom riješen je dodatnim ograničenjima.
WebKit Bugzilla: 314806
CVE-2026-43713: Jody Ritonga
WebKit
Dostupno za: Apple Watch Series 6 i novije modele
Učinak: zlonamjerne internetske stranice mogle su doznati sve izvore podataka
Opis: problem je riješen poboljšanom provjerom ulaznih podataka.
WebKit Bugzilla: 315306
CVE-2026-43708: Behzad Najjarpour Jabbari (@_G4ru_)
WebKit
Dostupno za: Apple Watch Series 6 i novije modele
Učinak: obradom zlonamjernog web-sadržaja može doći do neočekivanog rušenja procesa
Opis: problem s oštećenjem memorije riješen je poboljšanim upravljanjem memorijom.
WebKit Bugzilla: 315951
CVE-2026-43707: stratan (@5tratan) (Almamater Technologies), OpenAI Codex Security – Amy Burnett
WebKit
Dostupno za: Apple Watch Series 6 i novije modele
Učinak: obradom zlonamjernog web-sadržaja može doći do oštećenja memorije
Opis: problem sa zamjenom tipova riješen je poboljšanim provjerama.
WebKit Bugzilla: 314528
CVE-2026-43705: dr3dd
WebKit
Dostupno za: Apple Watch Series 6 i novije modele
Učinak: zlonmjerno web-mjesto moglo je obraditi ograničeni web-sadržaj izvan memorije za testiranje
Opis: problem je riješen poboljšanim provjerama.
WebKit Bugzilla: 315004
CVE-2026-43701: Aaron Grattafiori – NVIDIA AI Red Team
WebKit
Dostupno za: Apple Watch Series 6 i novije modele
Učinak: obradom zlonamjernog web-sadržaja moglo je doći do rušenja preglednika Safari
Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom valjanosti ulaznih podataka.
WebKit Bugzilla: 315365
CVE-2026-43745: OpenAI Codex Security – Amy Burnett, Khai Tran
WebKit
Dostupno za: Apple Watch Series 6 i novije modele
Učinak: obradom zlonamjernog web-sadržaja može doći do otkrivanja osjetljivih korisničkih podataka
Opis: problem podrijetla iz više izvora riješen je poboljšanim praćenjem sigurnosnog podrijetla.
WebKit Bugzilla: 315368
CVE-2026-43700: Vitaly Simonovich, Christian Meurer Xavier
WebKit Canvas
Dostupno za: Apple Watch Series 6 i novije modele
Učinak: obradom zlonamjernog web-sadržaja moglo je doći do rušenja preglednika Safari
Opis: problem s korištenjem memorijom nakon njezina oslobađanja riješen je poboljšanim upravljanjem memorijom.
WebKit Bugzilla: 313175
CVE-2026-43720: Gia Bui (@yabeow) (Calif.io), Josef Korbel
WebKit Bugzilla: 313935
CVE-2026-64718: OGINOME Tomohito, anonimni istraživač
WebKit Storage
Dostupno za: Apple Watch Series 6 i novije modele
Učinak: zlonamjerno web-mjesto moglo bi u tišini oteti podatke iz međuspremnika
Opis: problem je riješen poboljšanim upravljanjem stanjem.
WebKit Bugzilla: 313478
CVE-2026-43721: Idan Masas
WebRTC
Dostupno za: Apple Watch Series 6 i novije modele
Učinak: obradom zlonamjernog web-sadržaja može doći do neočekivanog rušenja procesa
Opis: problem s pristupom izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
WebKit Bugzilla: 317324
CVE-2026-28979
WebRTC
Dostupno za: Apple Watch Series 6 i novije modele
Učinak: obradom zlonamjernog web-sadržaja moglo je doći do rušenja preglednika Safari
Opis: problem s prekoračenjem stoga riješen je poboljšanom provjerom valjanosti ulaznih vrijednosti.
WebKit Bugzilla: 313350
CVE-2026-43718: Nan Wang (@eternalsakura13)
WebRTC
Dostupno za: Apple Watch Series 6 i novije modele
Učinak: obradom zlonamjernog web-sadržaja moglo je doći do rušenja preglednika Safari
Opis: problem s korištenjem memorijom nakon njezina oslobađanja riješen je poboljšanim upravljanjem memorijom.
WebKit Bugzilla: 313351
CVE-2026-43717: Nan Wang (@eternalsakura13)
WebRTC
Dostupno za: Apple Watch Series 6 i novije modele
Učinak: obradom zlonamjernog web-sadržaja moglo je doći do rušenja preglednika Safari
Opis: problem s pristupom izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
WebKit Bugzilla: 319404
CVE-2026-64719: Shaheen Fazim
Wi-Fi
Dostupno za: Apple Watch Series 6 i novije modele
Učinak: napadač koji se fizički nalazi u blizini mogao bi oštetiti procesnu memoriju
Opis: problem je riješen poboljšanim rukovanjem memorijom.
CVE-2026-64726: Mathis Mansière, Peter Malone
Dodatna zahvala
CoreMedia
Na pomoći zahvaljujemo korisniku yaohway.
Heimdal
Na pomoći zahvaljujemo Suryi Narayanu Kushwahau.
Kernel
Na pomoći zahvaljujemo Billyju Jhengu Bingu Jhongu i Panu Zhenpengu (@Peterpan0927) (STAR Labs SG Pte. Ltd.), Jamesu Duffyju ( @0x4A616D657344 ), Tristanu Rousseauu, Vladislavu Shevchenku (Positive Technologies) te korisniku YingMuo (@YingMuo) (istraživački tim DEVCORE).
libxslt
Na pomoći zahvaljujemo korisniku Kubilay Berk Alkan.
Security
Na pomoći zahvaljujemo Johnu Lussieru, Olehu Konki (1seal) (1seal.org) i korisniku alick.
WebKit
Na pomoći zahvaljujemo sljedećim korisnicima: Gurpreet Shergill, Henock Habte, Jaya Surya Kommireddy, Jaya surya Kommireddy, Lukas Knittel (@kunte_ctf) (Sveučilište Ruhr u Bochumu), Nikos Fanourakis (Tehničko sveučilište na Kreti), Sotiris Ioannidis (Tehničko sveučilište na Kreti), Panagiotis Ilia (Tehnološko sveučilište na Cipru) i Kostas Drakonakis (Tehničko sveučilište na Kreti), Souta Sugiyama, Tony Gorez (@tonygo_) (Reverse Society), Vitaly Simonovich, Youngjoon Kim (Team-Atlanta i sslab na Sveučilištu Georgia Tech), s3zer0.
WebKit Storage
Na pomoći zahvaljujemo sljedećim korisnicima: Gurpreet Shergill, Luke Francis, Milad Nasr i Nicholas Carlini (koristeći Claude, Anthropic), Oleh Konko (1seal) (1seal.org), Vitaly Simonovich.
Informacije koje Apple daje o proizvodima koje nije on proizveo ili neovisnim web-stranicama nad kojima nema nadzor niti ih je testirao ne podrazumijevaju da te proizvode Apple preporučuje niti da za njih daje podršku. Apple nije odgovoran za odabir, performanse ni korištenje web-stranica ili proizvoda drugih proizvođača. Apple ne iznosi mišljenja o točnosti ni pouzdanosti web-stranica drugih proizvođača. Dodatne informacije zatražite od dobavljača proizvoda.