Mengenai konten keamanan Safari 26.5.2
Pembaruan ini memberikan perbaikan keamanan yang sebelumnya tersedia di macOS Tahoe 26.6 beta. Dokumen ini menjelaskan konten keamanan Safari 26.5.2.
Mengenai pembaruan keamanan Apple
Demi melindungi pelanggan, Apple tidak mengungkapkan, membahas, atau mengonfirmasi masalah keamanan sebelum investigasi dilakukan dan perbaikan program atau rilis tersedia. Rilis terbaru tercantum di halaman rilis keamanan Apple.
Dokumen keamanan Apple memberikan referensi mengenai kerentanan menurut CVE-ID jika memungkinkan.
Untuk informasi lebih lanjut mengenai keamanan, buka halaman Keamanan Produk Apple.
Safari 26.5.2
Dirilis pada 29 Juni 2026
Web Extensions
Tersedia untuk: macOS Sonoma dan macOS Sequoia
Dampak: Ekstensi web berbahaya dapat mengakibatkan proses berhenti secara tiba-tiba
Deskripsi: Masalah penggunaan setelah pengosongan telah diatasi dengan pengelolaan memori yang ditingkatkan.
WebKit Bugzilla: 314642
CVE-2026-43704: dr3dd
WebKit
Tersedia untuk: macOS Sonoma dan macOS Sequoia
Dampak: Memproses konten web perusak yang berbahaya dapat mengungkap informasi rahasia pengguna
Deskripsi: Masalah lintas sumber telah diatasi dengan pelacakan asal keamanan yang ditingkatkan.
WebKit Bugzilla: 315368
CVE-2026-43700: Vitaly Simonovich, Christian Meurer Xavier
WebKit
Tersedia untuk: macOS Sonoma dan macOS Sequoia
Dampak: Situs web berbahaya dapat menarik data lintas sumber
Deskripsi: Masalah ini telah diatasi dengan pemeriksaan yang ditingkatkan.
WebKit Bugzilla: 313357
CVE-2026-43735: Merrick Hare, Drinor Selmanaj (Sentry), Khai Tran, John Lussier, Rhyru9, Kwak Kiyong, Song Nuri
WebKit
Tersedia untuk: macOS Sonoma dan macOS Sequoia
Dampak: Memproses konten web perusak yang berbahaya dapat mengakibatkan proses berhenti secara tiba-tiba
Deskripsi: Masalah penggunaan setelah pengosongan telah diatasi dengan pengelolaan memori yang ditingkatkan.
WebKit Bugzilla: 313693
CVE-2026-43734: Jonathan Alush-Aben
WebKit Bugzilla: 313857
CVE-2026-43726: Josef Korbel (Citadelo), Tristan Madani (@TristanInSec) dari Talence Security, Gia Bui (@yabeow) dari Calif.io, Narendra Singh (@_3P1C)
WebKit Bugzilla: 314398
CVE-2026-43709
WebKit Bugzilla: 317227
CVE-2026-43699: Tommy DeVoss dari Braze Security Team (@thedawgyg)
WebKit Bugzilla: 315161
CVE-2026-43742: Юлия Мерцалова
WebKit
Tersedia untuk: macOS Sonoma dan macOS Sequoia
Dampak: Memproses konten web perusak yang berbahaya dapat mengungkap informasi rahasia pengguna
Deskripsi: Masalah penanganan jalur telah diatasi melalui validasi yang ditingkatkan.
WebKit Bugzilla: 313085
CVE-2026-43732: Nan Wang (@eternalsakura13)
WebKit
Tersedia untuk: macOS Sonoma dan macOS Sequoia
Dampak: Memproses konten web perusak yang berbahaya dapat menyebabkan kerusakan memori
Deskripsi: Masalah penggunaan setelah pengosongan telah diatasi dengan pengelolaan memori yang ditingkatkan.
WebKit Bugzilla: 314115
CVE-2026-43731: dr3dd
WebKit Bugzilla: 313577
CVE-2026-43715: Milad Nasr dan Nicholas Carlini dengan Claude, Anthropic
WebKit
Tersedia untuk: macOS Sonoma dan macOS Sequoia
Dampak: Memproses konten web perusak berbahaya dapat mengakibatkan Safari berhenti secara tiba-tiba
Deskripsi: Masalah penggunaan setelah pengosongan telah diatasi dengan pengelolaan memori yang ditingkatkan.
WebKit Bugzilla: 313691
CVE-2026-43727: Tommy DeVoss dari Braze Security Team (@thedawgyg), Gia Bui (@yabeow) dari Calif.io, Gurpreet Shergill
WebKit
Tersedia untuk: macOS Sonoma dan macOS Sequoia
Dampak: Situs web yang berbahaya mungkin dapat memproses konten web yang dibatasi di luar sandbox
Deskripsi: Masalah telah diatasi dengan validasi input yang ditingkatkan.
WebKit Bugzilla: 312832
CVE-2026-43725: Luke Francis
WebKit
Tersedia untuk: macOS Sonoma dan macOS Sequoia
Dampak: Memproses konten web perusak yang berbahaya dapat mengakibatkan proses berhenti secara tiba-tiba
Deskripsi: Masalah ini telah diatasi dengan penanganan memori yang ditingkatkan.
WebKit Bugzilla: 312781
CVE-2026-43663: Soyeon Park, Amy Burnett, Khai Tran, sherkito, Kota Toda, HexRabbit (@h3xr4bb1t), dan NiNi (@terrynini38514) dari DEVCORE Research Team, Menggunakan GLM Dari Z.AI, Tristan Madani (@TristanInSec) dari Talence Security, Brian Carpenter
WebKit Bugzilla: 313528
CVE-2026-39872: Utkarsh Pal, Ignacio Sanmillan (@ulexec)
WebKit Bugzilla: 314235
CVE-2026-43712: Kwak Kiyong, Song Nuri, Tristan Madani (@TristanInSec) dari Talence Security
WebKit
Tersedia untuk: macOS Sonoma dan macOS Sequoia
Dampak: Memproses konten web perusak berbahaya dapat mengakibatkan Safari berhenti secara tiba-tiba
Deskripsi: Masalah ini telah diatasi dengan penanganan memori yang ditingkatkan.
WebKit Bugzilla: 313473
CVE-2026-43716: Tuan dan Duc dari Calif.io, OpenAI Codex Security - Amy Burnett, Evan Lambert
WebKit
Tersedia untuk: macOS Sonoma dan macOS Sequoia
Dampak: Memproses konten web perusak berbahaya dapat mengakibatkan Safari berhenti secara tiba-tiba
Deskripsi: Masalah akses di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.
WebKit Bugzilla: 317231
CVE-2026-43676: Mateusz Krzywicki (iVerify.io), dr3dd, Tommy DeVoss dari Braze Security Team (@thedawgyg)
WebKit
Tersedia untuk: macOS Sonoma dan macOS Sequoia
Dampak: Memproses konten web perusak yang berbahaya dapat mengakibatkan pengungkapan memori proses
Deskripsi: Masalah ini telah diatasi dengan penanganan memori yang ditingkatkan.
WebKit Bugzilla: 308046
CVE-2026-43740: Nathaniel Oh (@calysteon), Arni Hardarson
WebKit
Tersedia untuk: macOS Sonoma dan macOS Sequoia
Dampak: Mengunjungi situs web dapat membocorkan data yang sensitif
Deskripsi: Masalah izin telah diatasi dengan pembatasan tambahan.
WebKit Bugzilla: 314806
CVE-2026-43713: Jody Ritonga
WebKit
Tersedia untuk: macOS Sonoma dan macOS Sequoia
Dampak: Situs web berbahaya dapat menarik data lintas sumber
Deskripsi: Masalah telah diatasi dengan validasi input yang ditingkatkan.
WebKit Bugzilla: 315306
CVE-2026-43708: Behzad Najjarpour Jabbari (@_G4ru_)
WebKit
Tersedia untuk: macOS Sonoma dan macOS Sequoia
Dampak: Memproses konten web perusak yang berbahaya dapat mengakibatkan proses berhenti secara tiba-tiba
Deskripsi: Masalah kerusakan memori telah diatasi dengan penanganan memori yang ditingkatkan.
WebKit Bugzilla: 315951
CVE-2026-43707: OpenAI Codex Security - Amy Burnett
WebKit
Tersedia untuk: macOS Sonoma dan macOS Sequoia
Dampak: Memproses konten web perusak yang berbahaya dapat menyebabkan kerusakan memori
Deskripsi: Masalah ketidakjelasan tipe telah diatasi dengan pemeriksaan yang ditingkatkan.
WebKit Bugzilla: 314528
CVE-2026-43705: dr3dd
WebKit
Tersedia untuk: macOS Sonoma dan macOS Sequoia
Dampak: Situs web yang berbahaya mungkin dapat memproses konten web yang dibatasi di luar sandbox
Deskripsi: Masalah ini telah diatasi dengan pemeriksaan yang ditingkatkan.
WebKit Bugzilla: 315004
CVE-2026-43701: Aaron Grattafiori - NVIDIA AI Red Team
WebKit
Tersedia untuk: macOS Sonoma dan macOS Sequoia
Dampak: Memproses konten web perusak berbahaya dapat mengakibatkan Safari berhenti secara tiba-tiba
Deskripsi: Masalah penulisan di luar batas telah diatasi dengan validasi input yang ditingkatkan.
WebKit Bugzilla: 315365
CVE-2026-43745: OpenAI Codex Security - Amy Burnett, Khai Tran
WebKit Canvas
Tersedia untuk: macOS Sonoma dan macOS Sequoia
Dampak: Memproses konten web perusak berbahaya dapat mengakibatkan Safari berhenti secara tiba-tiba
Deskripsi: Masalah penggunaan setelah pengosongan telah diatasi dengan pengelolaan memori yang ditingkatkan.
WebKit Bugzilla: 313175
CVE-2026-43720: Gia Bui (@yabeow) dari Calif.io, Josef Korbel
WebKit Storage
Tersedia untuk: macOS Sonoma dan macOS Sequoia
Dampak: Situs web berbahaya dapat membajak data papan klip tanpa terdeteksi
Deskripsi: Masalah ini telah diatasi melalui manajemen status yang ditingkatkan.
WebKit Bugzilla: 313478
CVE-2026-43721: Idan Masas
WebRTC
Tersedia untuk: macOS Sonoma dan macOS Sequoia
Dampak: Memproses konten web perusak yang berbahaya dapat mengakibatkan proses berhenti secara tiba-tiba
Deskripsi: Masalah akses di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.
WebKit Bugzilla: 317324
CVE-2026-28979
WebRTC
Tersedia untuk: macOS Sonoma dan macOS Sequoia
Dampak: Memproses konten web perusak berbahaya dapat mengakibatkan Safari berhenti secara tiba-tiba
Deskripsi: Tumpukan kelebihan telah diatasi dengan validasi input yang ditingkatkan.
WebKit Bugzilla: 313350
CVE-2026-43718: Nan Wang (@eternalsakura13)
WebRTC
Tersedia untuk: macOS Sonoma dan macOS Sequoia
Dampak: Memproses konten web perusak berbahaya dapat mengakibatkan Safari berhenti secara tiba-tiba
Deskripsi: Masalah penggunaan setelah pengosongan telah diatasi dengan pengelolaan memori yang ditingkatkan.
WebKit Bugzilla: 313351
CVE-2026-43717: Nan Wang (@eternalsakura13)
WebKit Bugzilla: 314090
CVE-2026-43746: dr3dd
Ucapan terima kasih tambahan
WebKit
Kami ingin berterima kasih kepada Henock Habte, Souta Sugiyama atas bantuannya.
WebKit JavaScript Bindings
Kami ingin berterima kasih kepada Karan Kurani atas bantuannya.
Informasi mengenai produk yang tidak diproduksi Apple, atau situs web independen yang tidak dikendalikan atau diuji Apple, diberikan tanpa rekomendasi atau persetujuan. Apple tidak bertanggung jawab atas pemilihan, kinerja, atau penggunaan situs web atau produk pihak ketiga. Apple tidak memberikan pernyataan terkait keakuratan atau keandalan situs web pihak ketiga. Hubungi vendor untuk informasi tambahan.