Informacije o sigurnosnom sadržaju sustava Safari 27

U ovom se dokumentu opisuje sigurnosni sadržaj sustava Safari 27.

Informacije o Appleovim sigurnosnim ažuriranjima

Radi zaštite korisnika, Apple ne otkriva i ne potvrđuje sigurnosne probleme niti o njima raspravlja dok se ne provede istraga i ne stave na raspolaganje zakrpe ili novija izdanja. Najnovija izdanja navedena su na stranici Appleova sigurnosna izdanja.

Appleovi dokumenti o sigurnosti slabe točke navode prema oznaci CVE-ID kad god je to moguće.

Dodatne informacije o sigurnosti potražite na stranici Sigurnost Appleovih proizvoda.

Safari 27

Izdano 14. rujna 2026.

Safari

Dostupan za sustave: macOS Sequoia i macOS Tahoe

Učinak: zlonamjerno web-mjesto moglo bi utvrditi koje je aplikacije korisnik instalirao

Opis: problem je riješen poboljšanim upravljanjem stanjem.

CVE-2026-84518: Bálint Magyar (balintmagyar.com)

Safe Browsing

Dostupan za sustave: macOS Sequoia i macOS Tahoe

Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima

Opis: taj je problem riješen poboljšanim provjerama ovlaštenja.

CVE-2026-86897: Stuart Wallace

WebKit

Dostupan za sustave: macOS Sequoia i macOS Tahoe

Učinak: obradom zlonamjernog web-sadržaja može doći do neočekivanog prekida procesa

Opis: logički problem riješen je poboljšanim upravljanjem stanjem.

WebKit Bugzilla: 310457

CVE-2026-84635: Souta Sugiyama

WebKit

Dostupan za sustave: macOS Sequoia i macOS Tahoe

Učinak: obradom zlonamjernog web-sadržaja može doći do otkrivanja osjetljivih korisničkih podataka

Opis: problem s dozvolama riješen je uklanjanjem koda sa slabim točkama.

WebKit Bugzilla: 315121

CVE-2026-64753: Viggo Lekdorf

WebKit

Dostupan za sustave: macOS Sequoia i macOS Tahoe

Učinak: otvaranje zlonamjerne webarchive datoteke moglo bi dovesti do univerzalnog skriptiranja na više web-mjesta

Opis: logički problem riješen je poboljšanim upravljanjem stanjem.

WebKit Bugzilla: 3182711

CVE-2026-86898: Tomi Garcia (archyxsec)

WebKit Canvas

Dostupan za sustave: macOS Sequoia i macOS Tahoe

Učinak: obradom zlonamjernog web-sadržaja moglo je doći do rušenja preglednika Safari

Opis: problem s korištenjem memorijom nakon njezina oslobađanja riješen je poboljšanim upravljanjem memorijom.

WebKit Bugzilla: 313935

CVE-2026-64718: Niels Hofmans, OGINOME Tomohito, anonimni istraživač

Dodatna zahvala

Safari

Na pomoći zahvaljujemo korisniku Dem0ns @天府简易信工作室.

Safari Downloads

Na pomoći zahvaljujemo Barathu Stalinu K (linkedin.com/in/barathstalin), Exellu Nakanu, Manojkumaru Jaganathanu (linkedin.com/in/manojkumar-j-7ba35b202/) (HackerBro Technologies), Pradityi Fajaru Ramadhanu, Zhiyangu Zengu (@Wester) i Shobhitu Srivastavu.

WebKit

Na pomoći zahvaljujemo korisniku @TristanInSec, Behzadu Najjarpouru Jabbariju (@G4ru), korisniku Big Bear, Eddyju Tsalolikhinu, Henocku Habteu, Kennethu Hsuu, Maheru Azzouziju, Meridianu Miftariju, korisniku N13S, Amy Burnett (OpenAI Codex Security), Souti Sugiyami, Vitalyju Simonovichu, anonimnom istraživaču, korisniku hamayanhamayan, korisniku lattice, korisniku lebr0nli (National Yang Ming Chiao Tung University), korisniku ret2happy i korisniku wwwlk.

WebKit Canvas

Na pomoći zahvaljujemo Utkarshu Palu.

WebKit JavaScript Bindings

Na pomoći zahvaljujemo korisniku hamayanhamayan.

Informacije koje Apple daje o proizvodima koje nije on proizveo ili neovisnim web-stranicama nad kojima nema nadzor niti ih je testirao ne podrazumijevaju da te proizvode Apple preporučuje niti da za njih daje podršku. Apple nije odgovoran za odabir, performanse ni korištenje web-stranica ili proizvoda drugih proizvođača. Apple ne iznosi mišljenja o točnosti ni pouzdanosti web-stranica drugih proizvođača. Dodatne informacije zatražite od dobavljača proizvoda.

Datum objave: