Mengenai konten keamanan macOS Tahoe 26.5.2
Pembaruan ini menghadirkan perbaikan keamanan yang awalnya disediakan di macOS Tahoe 26.6 beta. Dokumen ini menjelaskan konten keamanan macOS Tahoe 26.5.2.
Mengenai pembaruan keamanan Apple
Demi melindungi pelanggan, Apple tidak mengungkapkan, membahas, atau mengonfirmasi masalah keamanan sebelum investigasi dilakukan dan perbaikan program atau rilis tersedia. Rilis terbaru tercantum di halaman rilis keamanan Apple.
Dokumen keamanan Apple memberikan referensi mengenai kerentanan menurut CVE-ID jika memungkinkan.
Untuk informasi lebih lanjut mengenai keamanan, buka halaman Keamanan Produk Apple.
macOS Tahoe 26.5.2
Dirilis pada 29 Juni 2026
IOGPUFamily
Tersedia untuk: macOS Tahoe
Dampak: App mungkin dapat menyebabkan sistem berhenti tiba-tiba
Deskripsi: Kondisi pacu telah diatasi dengan penanganan status yang ditingkatkan.
CVE-2026-43743: Lyutoon, Dun
Kernel
Tersedia untuk: macOS Tahoe
Dampak: App dapat mengakibatkan sistem terhenti tiba-tiba atau menulis memori kernel
Deskripsi: Masalah telah diatasi dengan pembersihan input yang ditingkatkan.
CVE-2026-43724: Hyunwoo Kim (@v4bel)
Kernel
Tersedia untuk: macOS Tahoe
Dampak: App dapat membocorkan status kernel yang bersifat rahasia
Deskripsi: Masalah telah diatasi dengan pembersihan input yang ditingkatkan.
CVE-2026-43722: Feng Xue dan XGPT dari ThreatBook, Hyunwoo Kim (@v4bel)
Kernel
Tersedia untuk: macOS Tahoe
Dampak: App mungkin dapat mengakibatkan sistem terhenti tiba-tiba atau memori kernel rusak
Deskripsi: Masalah ini telah diatasi dengan validasi input yang ditingkatkan.
CVE-2026-39868: Vladislav Shevchenko (Positive Technologies), Ye Zhang (@VAR10CK) dari Baidu Security, Billy Jheng Bing Jhong dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd.
libxslt
Tersedia untuk: macOS Tahoe
Dampak: Memproses konten web perusak yang berbahaya dapat mengakibatkan proses berhenti secara tiba-tiba
Deskripsi: Masalah pengosongan ganda telah diatasi dengan manajemen memori yang ditingkatkan.
CVE-2026-43706: Tristan Madani (@TristanInSec) dari Talence Security
libxslt
Tersedia untuk: macOS Tahoe
Dampak: Memproses konten web perusak yang berbahaya dapat mengakibatkan proses berhenti secara tiba-tiba
Deskripsi: Masalah ini telah diatasi dengan penanganan memori yang ditingkatkan.
CVE-2026-43703: Tristan Madani (@TristanInSec) dari Talence Security
Web Extensions
Tersedia untuk: macOS Tahoe
Dampak: Ekstensi web yang berbahaya mungkin dapat menyebabkan proses macet tiba-tiba
Deskripsi: Masalah penggunaan setelah pengosongan telah diatasi dengan pengelolaan memori yang ditingkatkan.
WebKit Bugzilla: 314642
CVE-2026-43704: dr3dd
WebKit
Tersedia untuk: macOS Tahoe
Dampak: Memproses konten web perusak yang berbahaya dapat mengungkap informasi rahasia pengguna
Deskripsi: Masalah lintas sumber telah diatasi dengan pelacakan asal keamanan yang ditingkatkan.
WebKit Bugzilla: 315368
CVE-2026-43700: Vitaly Simonovich, Christian Meurer Xavier
WebKit
Tersedia untuk: macOS Tahoe
Dampak: Situs web berbahaya dapat menarik data lintas sumber
Deskripsi: Masalah ini telah diatasi dengan pemeriksaan yang ditingkatkan.
WebKit Bugzilla: 313357
CVE-2026-43735: Merrick Hare, Drinor Selmanaj (Sentry), Khai Tran, John Lussier, Rhyru9, Kwak Kiyong, Song Nuri
WebKit
Tersedia untuk: macOS Tahoe
Dampak: Memproses konten web perusak yang berbahaya dapat mengakibatkan proses berhenti secara tiba-tiba
Deskripsi: Masalah penggunaan setelah pengosongan telah diatasi dengan pengelolaan memori yang ditingkatkan.
WebKit Bugzilla: 313693
CVE-2026-43734: Jonathan Alush-Aben
WebKit Bugzilla: 313857
CVE-2026-43726: Josef Korbel (Citadelo), Tristan Madani (@TristanInSec) dari Talence Security, Gia Bui (@yabeow) dari Calif.io, Narendra Singh (@_3P1C)
WebKit Bugzilla: 314398
CVE-2026-43709
WebKit Bugzilla: 317227
CVE-2026-43699: Tommy DeVoss dari Braze Security Team (@thedawgyg)
WebKit Bugzilla: 315161
CVE-2026-43742: Юлия Мерцалова
WebKit
Tersedia untuk: macOS Tahoe
Dampak: Memproses konten web perusak yang berbahaya dapat mengungkap informasi rahasia pengguna
Deskripsi: Masalah penanganan jalur telah diatasi melalui validasi yang ditingkatkan.
WebKit Bugzilla: 313085
CVE-2026-43732: Nan Wang (@eternalsakura13)
WebKit
Tersedia untuk: macOS Tahoe
Dampak: Memproses konten web perusak yang berbahaya dapat menyebabkan kerusakan memori
Deskripsi: Masalah penggunaan setelah pengosongan telah diatasi dengan pengelolaan memori yang ditingkatkan.
WebKit Bugzilla: 314115
CVE-2026-43731: dr3dd
WebKit Bugzilla: 313577
CVE-2026-43715: Milad Nasr dan Nicholas Carlini bersama Claude, Anthropic
WebKit
Tersedia untuk: macOS Tahoe
Dampak: Memproses konten web perusak berbahaya dapat mengakibatkan Safari berhenti secara tiba-tiba
Deskripsi: Masalah penggunaan setelah pengosongan telah diatasi dengan pengelolaan memori yang ditingkatkan.
WebKit Bugzilla: 313691
CVE-2026-43727: Tommy DeVoss dari Braze Security Team (@thedawgyg), Gia Bui (@yabeow) dari Calif.io, Gurpreet Shergill
WebKit
Tersedia untuk: macOS Tahoe
Dampak: Situs web yang berbahaya mungkin dapat memproses konten web yang dibatasi di luar sandbox
Deskripsi: Masalah telah diatasi dengan validasi input yang ditingkatkan.
WebKit Bugzilla: 312832
CVE-2026-43725: Luke Francis
WebKit
Tersedia untuk: macOS Tahoe
Dampak: Memproses konten web perusak yang berbahaya dapat mengakibatkan proses berhenti secara tiba-tiba
Deskripsi: Masalah ini telah diatasi dengan penanganan memori yang ditingkatkan.
WebKit Bugzilla: 312781
CVE-2026-43663: Soyeon Park, Amy Burnett, Khai Tran, sherkito, Kota Toda, HexRabbit (@h3xr4bb1t) dan NiNi (@terrynini38514) dari DEVCORE Research Team, Using GLM From Z.AI, Tristan Madani (@TristanInSec) dari Talence Security, Brian Carpenter
WebKit Bugzilla: 313528
CVE-2026-39872: Utkarsh Pal, Ignacio Sanmillan (@ulexec)
WebKit Bugzilla: 314235
CVE-2026-43712: Kwak Kiyong, Song Nuri, Tristan Madani (@TristanInSec) dari Talence Security
WebKit
Tersedia untuk: macOS Tahoe
Dampak: Memproses konten web perusak berbahaya dapat mengakibatkan Safari berhenti secara tiba-tiba
Deskripsi: Masalah ini telah diatasi dengan penanganan memori yang ditingkatkan.
WebKit Bugzilla: 315047
CVE-2026-43716: Tuan dan Duc dari Calif.io, OpenAI Codex Security - Amy Burnett, Evan Lambert
WebKit
Tersedia untuk: macOS Tahoe
Dampak: Memproses konten web perusak berbahaya dapat mengakibatkan Safari berhenti secara tiba-tiba
Deskripsi: Masalah akses di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.
WebKit Bugzilla: 317231
CVE-2026-43676: Mateusz Krzywicki (iVerify.io), dr3dd, Tommy DeVoss dari Braze Security Team (@thedawgyg)
WebKit
Tersedia untuk: macOS Tahoe
Dampak: Memproses konten web perusak yang berbahaya dapat mengakibatkan pengungkapan memori proses
Deskripsi: Masalah ini telah diatasi dengan penanganan memori yang ditingkatkan.
WebKit Bugzilla: 308046
CVE-2026-43740: Nathaniel Oh (@calysteon), Arni Hardarson
WebKit
Tersedia untuk: macOS Tahoe
Dampak: Mengunjungi situs web dapat membocorkan data yang sensitif
Deskripsi: Masalah izin telah diatasi dengan pembatasan tambahan.
WebKit Bugzilla: 314806
CVE-2026-43713: Jody Ritonga
WebKit
Tersedia untuk: macOS Tahoe
Dampak: Situs web berbahaya dapat menarik data lintas sumber
Deskripsi: Masalah telah diatasi dengan validasi input yang ditingkatkan.
WebKit Bugzilla: 315306
CVE-2026-43708: Behzad Najjarpour Jabbari (@_G4ru_)
WebKit
Tersedia untuk: macOS Tahoe
Dampak: Memproses konten web perusak yang berbahaya dapat mengakibatkan proses berhenti secara tiba-tiba
Deskripsi: Masalah kerusakan memori telah diatasi dengan penanganan memori yang ditingkatkan.
WebKit Bugzilla: 315951
CVE-2026-43707: OpenAI Codex Security - Amy Burnett
WebKit
Tersedia untuk: macOS Tahoe
Dampak: Memproses konten web perusak yang berbahaya dapat menyebabkan kerusakan memori
Deskripsi: Masalah ketidakjelasan tipe telah diatasi dengan pemeriksaan yang ditingkatkan.
WebKit Bugzilla: 314528
CVE-2026-43705: dr3dd
WebKit
Tersedia untuk: macOS Tahoe
Dampak: Situs web yang berbahaya mungkin dapat memproses konten web yang dibatasi di luar sandbox
Deskripsi: Masalah ini telah diatasi dengan pemeriksaan yang ditingkatkan.
WebKit Bugzilla: 315004
CVE-2026-43701: Aaron Grattafiori - NVIDIA AI Red Team
WebKit
Tersedia untuk: macOS Tahoe
Dampak: Memproses konten web perusak berbahaya dapat mengakibatkan Safari berhenti secara tiba-tiba
Deskripsi: Masalah penulisan di luar batas telah diatasi dengan validasi input yang ditingkatkan.
WebKit Bugzilla: 315365
CVE-2026-43745: OpenAI Codex Security - Amy Burnett, Khai Tran
WebKit Canvas
Tersedia untuk: macOS Tahoe
Dampak: Memproses konten web perusak berbahaya dapat mengakibatkan Safari berhenti secara tiba-tiba
Deskripsi: Masalah penggunaan setelah pengosongan telah diatasi dengan pengelolaan memori yang ditingkatkan.
WebKit Bugzilla: 313175
CVE-2026-43720: Gia Bui (@yabeow) dari Calif.io, Josef Korbel
WebKit Storage
Tersedia untuk: macOS Tahoe
Dampak: Situs web yang berbahaya mungkin dapat meretas data papan klip secara diam-diam
Deskripsi: Masalah ini telah diatasi melalui manajemen status yang ditingkatkan.
WebKit Bugzilla: 313478
CVE-2026-43721: Idan Masas
WebRTC
Tersedia untuk: macOS Tahoe
Dampak: Memproses konten web perusak yang berbahaya dapat mengakibatkan proses berhenti secara tiba-tiba
Deskripsi: Masalah akses di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.
WebKit Bugzilla: 317324
CVE-2026-28979
WebRTC
Tersedia untuk: macOS Tahoe
Dampak: Memproses konten web perusak berbahaya dapat mengakibatkan Safari berhenti secara tiba-tiba
Deskripsi: Tumpukan kelebihan telah diatasi dengan validasi input yang ditingkatkan.
WebKit Bugzilla: 313350
CVE-2026-43718: Nan Wang (@eternalsakura13)
WebRTC
Tersedia untuk: macOS Tahoe
Dampak: Memproses konten web perusak berbahaya dapat mengakibatkan Safari berhenti secara tiba-tiba
Deskripsi: Masalah penggunaan setelah pengosongan telah diatasi dengan pengelolaan memori yang ditingkatkan.
WebKit Bugzilla: 313351
CVE-2026-43717: Nan Wang (@eternalsakura13)
WebKit Bugzilla: 314090
CVE-2026-43746: dr3dd
Ucapan terima kasih tambahan
libxslt
Kami ingin mengucapkan terima kasih kepada Kubilay Berk Alkan atas bantuannya.
WebKit
Kami ingin mengucapkan terima kasih kepada Henock Habte, Souta Sugiyama atas bantuannya.
WebKit JavaScript Bindings
Kami ingin mengucapkan terima kasih kepada Karan Kurani atas bantuannya.
Informasi mengenai produk yang tidak diproduksi Apple, atau situs web independen yang tidak dikendalikan atau diuji Apple, diberikan tanpa rekomendasi atau persetujuan. Apple tidak bertanggung jawab atas pemilihan, kinerja, atau penggunaan situs web atau produk pihak ketiga. Apple tidak memberikan pernyataan terkait keakuratan atau keandalan situs web pihak ketiga. Hubungi vendor untuk informasi tambahan.