Mengenai konten keamanan watchOS 26.6
Dokumen ini menjelaskan konten keamanan watchOS 26.6.
Mengenai pembaruan keamanan Apple
Demi melindungi pelanggan, Apple tidak mengungkapkan, membahas, atau mengonfirmasi masalah keamanan sebelum investigasi dilakukan dan perbaikan program atau rilis tersedia. Rilis terbaru tercantum di halaman rilis keamanan Apple.
Dokumen keamanan Apple memberikan referensi mengenai kerentanan menurut CVE-ID jika memungkinkan.
Untuk informasi lebih lanjut mengenai keamanan, buka halaman Keamanan Produk Apple.
watchOS 26.6
Dirilis pada 27 Juli 2026
Accounts Framework
Tersedia untuk: Apple Watch Series 6 dan versi lebih baru
Dampak: App mungkin dapat mengambil sidik jari pengguna
Deskripsi: Masalah ini telah diatasi dengan perlindungan data yang ditingkatkan.
CVE-2026-64733: Rosyna Keller dari Totally Not Malicious Software (paradisefacade.com)
App Store
Tersedia untuk: Apple Watch Series 6 dan versi lebih baru
Dampak: App mungkin dapat mengakses data rahasia pengguna
Deskripsi: Masalah ini telah diatasi dengan pemeriksaan yang ditingkatkan.
CVE-2026-43801: Rahul Raj
Apple Neural Engine
Tersedia untuk: Apple Watch Series 6 dan versi lebih baru
Dampak: App mungkin dapat menyebabkan sistem berhenti tiba-tiba
Deskripsi: Masalah penggunaan setelah pengosongan telah diatasi dengan manajemen memori yang ditingkatkan.
CVE-2026-28928: Dun
Audio
Tersedia untuk: Apple Watch Series 6 dan versi lebih baru
Dampak: App mungkin dapat menyebabkan penolakan layanan
Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.
CVE-2026-64725: Seonung Park, ALTV!ST (altvi.st/)
AuthKit
Tersedia untuk: Apple Watch Series 6 dan versi lebih baru
Dampak: App mungkin dapat mengambil sidik jari pengguna
Deskripsi: Masalah izin telah diatasi dengan pembatasan tambahan.
CVE-2026-43730: David Strnadel
AVEVideoEncoder
Tersedia untuk: Apple Watch Series 6 dan versi lebih baru
Dampak: App mungkin dapat mengeksekusi kode arbitrer dengan hak istimewa kernel
Deskripsi: Kelebihan buffer telah diatasi dengan meningkatkan validasi ukuran.
CVE-2026-64747: Franco Belman di Blackwing Intelligence
CloudAttestation
Tersedia untuk: Apple Watch Series 6 dan versi lebih baru
Dampak: App perusak yang berbahaya mungkin dapat melewati penerapan penandatanganan kode
Deskripsi: Masalah validasi telah diatasi dengan pembersihan input yang ditingkatkan.
CVE-2026-43813: Anton Pakhunov
Contacts
Tersedia untuk: Apple Watch Series 6 dan versi lebih baru
Dampak: App mungkin dapat menambahkan kontak tanpa otorisasi pengguna
Deskripsi: Masalah otorisasi telah diatasi dengan validasi yang ditingkatkan.
CVE-2026-64746: Rodolphe BRUNETTI (@eisw0lf) dari Lupus Nova, Daniel Febrero
Contacts
Tersedia untuk: Apple Watch Series 6 dan versi lebih baru
Dampak: Memproses kontak perusak yang berbahaya dapat membocorkan data yang sensitif
Deskripsi: Masalah ini telah diatasi dengan pemeriksaan yang ditingkatkan.
CVE-2026-64734: Daniel Williams
CoreAudio
Tersedia untuk: Apple Watch Series 6 dan versi lebih baru
Dampak: Memproses audio perusak yang berbahaya dapat merusak memori proses
Deskripsi: Masalah ini telah diatasi dengan penanganan memori yang ditingkatkan.
CVE-2026-43673: Anonim yang bekerja sama dengan Zero Day Initiative dari TrendAI
CoreAudio
Tersedia untuk: Apple Watch Series 6 dan versi lebih baru
Dampak: Memproses streaming audio di file media perusak yang berbahaya dapat mengakhiri prosesnya
Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.
CVE-2026-43744: Mathis Mansière, peneliti anonim
CoreAudio
Tersedia untuk: Apple Watch Series 6 dan versi lebih baru
Dampak: Penyerang jarak jauh mungkin dapat mengakibatkan sistem berhenti secara tiba-tiba
Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.
CVE-2026-43803: Rahul Raj
CoreMedia
Tersedia untuk: Apple Watch Series 6 dan versi lebih baru
Dampak: Memproses file video perusak yang berbahaya dapat mengakibatkan app berhenti tiba-tiba
Deskripsi: Masalah kerusakan memori telah diatasi dengan penanganan memori yang ditingkatkan.
CVE-2026-43711: James Duffy (@0x4A616D657344)
CoreMedia
Tersedia untuk: Apple Watch Series 6 dan versi lebih baru
Dampak: App mungkin dapat mengakses data rahasia pengguna
Deskripsi: Masalah otorisasi telah diatasi dengan manajemen status yang ditingkatkan.
CVE-2026-43759: 이재영, Rajdip Dey Sarkar, Arni Hardarson (Neonix Security)
curl
Tersedia untuk: Apple Watch Series 6 dan versi lebih baru
Dampak: Kredensial otorisasi dapat dikirimkan ke server di asal lain
Deskripsi: Ini adalah kerentanan dalam kode sumber terbuka dan Perangkat Lunak Apple termasuk dalam proyek yang terdampak. CVE-ID ditetapkan oleh pihak ketiga. Pelajari lebih lanjut masalah ini dan CVE-ID di cve.org.
CVE-2026-3784
CVE-2026-3783
Data Detectors UI
Tersedia untuk: Apple Watch Series 6 dan versi lebih baru
Dampak: App mungkin dapat mengakses data rahasia pengguna
Deskripsi: Masalah otorisasi telah diatasi dengan manajemen status yang ditingkatkan.
CVE-2026-43758: HvxyZLF
Foundation
Tersedia untuk: Apple Watch Series 6 dan versi lebih baru
Dampak: App yang berbahaya mungkin dapat mengakses data pengguna yang dilindungi
Deskripsi: Masalah telah diatasi dengan pembersihan input yang ditingkatkan.
CVE-2026-43714: peneliti anonim
FrontBoard
Tersedia untuk: Apple Watch Series 6 dan versi lebih baru
Dampak: App mungkin dapat mengakses data rahasia pengguna
Deskripsi: Masalah ini diatasi dengan menggunakan HTTPS saat mengirim informasi melalui jaringan.
CVE-2026-64742: Huỳnh Tấn Ngàn
Game Center
Tersedia untuk: Apple Watch Series 6 dan versi lebih baru
Dampak: App mungkin dapat mengakses data rahasia pengguna
Deskripsi: Masalah ini telah diatasi dengan perlindungan data yang ditingkatkan.
CVE-2026-43796: Ilya Andr (andrd3v) dari Positive Technologies, Stanislav Jelezoglo
Heimdal
Tersedia untuk: Apple Watch Series 6 dan versi lebih baru
Dampak: App mungkin dapat menyebabkan penolakan layanan
Deskripsi: Pembacaan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.
CVE-2026-64692: Redon Gashi
ImageIO
Tersedia untuk: Apple Watch Series 6 dan versi lebih baru
Dampak: Memproses tekstur perusak yang berbahaya dapat mengakibatkan app berhenti tiba-tiba
Deskripsi: Kelebihan bilangan bulat telah diatasi dengan validasi input yang ditingkatkan.
CVE-2026-43780: Michael DePlante (@izobashi) dari Zero Day Initiative dari TrendAI
ImageIO
Tersedia untuk: Apple Watch Series 6 dan versi lebih baru
Dampak: Memproses gambar perusak yang berbahaya dapat merusak memori proses
Deskripsi: Masalah ini telah diatasi dengan penanganan memori yang ditingkatkan.
CVE-2026-64716: Arni Hardarson, Jonathan Alush-Aben, Peter Malone
ImageIO
Tersedia untuk: Apple Watch Series 6 dan versi lebih baru
Dampak: Memproses file perusak yang berbahaya dapat mengakibatkan app berhenti tiba-tiba
Deskripsi: Masalah ini telah diatasi dengan pemeriksaan batas yang ditingkatkan.
CVE-2026-64758: 진규정 (Gyujeong Jin, @G1uN4sh)
ImageIO
Tersedia untuk: Apple Watch Series 6 dan versi lebih baru
Dampak: Memproses file perusak yang berbahaya dapat mengakibatkan penolakan layanan
Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.
CVE-2026-64754: PETOWORKS의 Bugeun Choi (@Bugeun), Rahul Raj
ImageIO
Tersedia untuk: Apple Watch Series 6 dan versi lebih baru
Dampak: Memproses gambar perusak yang berbahaya dapat mengakibatkan penolakan layanan
Deskripsi: Masalah ketidakjelasan tipe telah diatasi dengan pemeriksaan yang ditingkatkan.
CVE-2026-64693: Geonha Lee (@leegn4a)
IOGPUFamily
Tersedia untuk: Apple Watch Series 6 dan versi lebih baru
Dampak: App mungkin dapat menyebabkan sistem berhenti tiba-tiba
Deskripsi: Kondisi pacu telah diatasi dengan penanganan status yang ditingkatkan.
CVE-2026-43743: Lyutoon, Dun
IOKit
Tersedia untuk: Apple Watch Series 6 dan versi lebih baru
Dampak: App dapat mengakibatkan sistem terhenti tiba-tiba atau menulis memori kernel
Deskripsi: Kondisi pacu telah diatasi dengan penanganan status yang ditingkatkan.
CVE-2026-43805: 이재영
Kernel
Tersedia untuk: Apple Watch Series 6 dan versi lebih baru
Dampak: App mungkin dapat mengakibatkan sistem terhenti tiba-tiba atau memori kernel rusak
Deskripsi: Masalah penggunaan setelah pengosongan telah diatasi dengan manajemen memori yang ditingkatkan.
CVE-2026-43778: f0r dari MurphySec, Feng Xue dan XGPT dari ThreatBook, Mahmoud Abdelmoniem, peneliti anonim, Wang Yu, Lyutoon, Hiroki Imai (LAC Co., Ltd.), DARKNAVY (@DarkNavyOrg), Fábio Luís @scanpt, Nicolas Rabrenovic
Kernel
Tersedia untuk: Apple Watch Series 6 dan versi lebih baru
Dampak: App mungkin dapat mengungkapkan memori kernel
Deskripsi: Masalah ini telah diatasi dengan penanganan memori yang ditingkatkan.
CVE-2026-64709: Pasquale Scola, Billy Jheng Bing Jhong, dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd.
Kernel
Tersedia untuk: Apple Watch Series 6 dan versi lebih baru
Dampak: Penyerang dari jarak jauh dapat melewati filter jaringan
Deskripsi: Masalah antarmuka pengguna yang tidak konsisten telah diatasi dengan manajemen kondisi yang ditingkatkan.
CVE-2026-64735: Gor Aleksanyan
Kernel
Tersedia untuk: Apple Watch Series 6 dan versi lebih baru
Dampak: App mungkin dapat menyebabkan sistem berhenti tiba-tiba
Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.
CVE-2026-43739: impost0r (ret2plt), Ruslan Dautov, Aleksandr Tarasikov, jay, Dhiyanesh Selvaraj (@redroot97), Vinay Kumar Rasala (Xplo8E) dari Appknox, Lyutoon, DongJun Kim (smlijun) dengan UIUC, Hwiwon Lee (hwiwonl) dengan UIUC, Jongseong Kim (nevul37) dengan UIUC, Younggi Park (grill66) dengan UIUC, Peter Malone, peneliti anonim, Hari Shanmugam (The Hxr1), Billy Jheng Bing Jhong, dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd., Marco Grassi, Dun, Daniele Castronovo, Michal Kosiorek
CVE-2026-43816: Josh Maine dari Calif.io, Ruslan Dautov, 재영 정, @rootxran (Rao Ali Nawaz), Chanwit Muenprakoddee (ChemIndy), peneliti anonim, Ye Zhang (@VAR10CK) dari Baidu Security, Franco Belman dari Blackwing Intelligence, Christian Figueroa, Johnny Franks (@zeroxjf), Ashmit Sharma & Atul RV, Peter Malone, Muhamad Syaiful, Muneeb Amin Bhat, Dhiyanesh Selvaraj (@redroot97), Ali Marzouq, Bountyy Oy - Mihalis Haatainen, Huy Nguyen (@34306) dari Calif.io
Kernel
Tersedia untuk: Apple Watch Series 6 dan versi lebih baru
Dampak: App mungkin dapat menyebabkan sistem berhenti tiba-tiba
Deskripsi: Masalah penggunaan setelah pengosongan telah diatasi dengan manajemen memori yang ditingkatkan.
CVE-2026-43822: Eddy Tsalolikhin, Michal Kosiorek
CVE-2026-64729: Josh Maine dari Calif.io, beist, Adam Doupé dari ASU SEFCOM, Dun, Billy Jheng Bing Jhong dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd., Johnny Franks (@zeroxjf)
CVE-2026-43814: Somair Ansar, Huy Nguyen (@34306) dari Calif.io
CVE-2026-64700: Asjid Kalam (@odinshell)
CVE-2026-43799: Billy Jheng Bing Jhong dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd.
Kernel
Tersedia untuk: Apple Watch Series 6 dan versi lebih baru
Dampak: Terhubung ke server NFS berbahaya dapat menyebabkan kerusakan memori kernel
Deskripsi: Kelebihan buffer telah diatasi dengan pemeriksaan batas yang ditingkatkan.
CVE-2026-28931: Redon Gashi, Abhijeet Singh (linkedin.com/in/abhiunix/), Peter Malone, Omar Cerrito
Kernel
Tersedia untuk: Apple Watch Series 6 dan versi lebih baru
Dampak: App mungkin dapat menyebabkan sistem berhenti tiba-tiba
Deskripsi: Pembacaan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.
CVE-2026-43817: Huy Nguyen (@34306) dari Calif.io
Kernel
Tersedia untuk: Apple Watch Series 6 dan versi lebih baru
Dampak: App dapat mengakibatkan sistem terhenti tiba-tiba atau menulis memori kernel
Deskripsi: Masalah telah diatasi dengan pembersihan input yang ditingkatkan.
CVE-2026-43724: impost0r (ret2plt), Hyunwoo Kim (@v4bel)
Kernel
Tersedia untuk: Apple Watch Series 6 dan versi lebih baru
Dampak: App mungkin dapat menyebabkan sistem berhenti tiba-tiba
Deskripsi: Kelebihan bilangan bulat telah diatasi dengan validasi input yang ditingkatkan.
CVE-2026-43769: Billy Jheng Bing Jhong dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd.
Kernel
Tersedia untuk: Apple Watch Series 6 dan versi lebih baru
Dampak: Pengguna jarak jauh mungkin dapat mengakibatkan sistem terhenti tiba-tiba atau memori kernel rusak
Deskripsi: Masalah ini telah diatasi dengan penanganan memori yang ditingkatkan.
CVE-2026-43810: Billy Jheng Bing Jhong dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd.
Kernel
Tersedia untuk: Apple Watch Series 6 dan versi lebih baru
Dampak: App mungkin dapat menyebabkan sistem berhenti tiba-tiba
Deskripsi: Masalah inisialisasi memori telah diatasi dengan penanganan memori yang ditingkatkan.
CVE-2026-64775: Ryan Hileman via Xint Code (xint.io)
Kernel
Tersedia untuk: Apple Watch Series 6 dan versi lebih baru
Dampak: App mungkin dapat mengakibatkan sistem terhenti tiba-tiba atau memori kernel rusak
Deskripsi: Masalah ini telah diatasi dengan validasi input yang ditingkatkan.
CVE-2026-39868: Vladislav Shevchenko (Positive Technologies), Ye Zhang (@VAR10CK) dari Baidu Security, Billy Jheng Bing Jhong dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd.
Kernel
Tersedia untuk: Apple Watch Series 6 dan versi lebih baru
Dampak: App mungkin dapat menyebabkan sistem berhenti tiba-tiba
Deskripsi: Kondisi pacu telah diatasi dengan penanganan status yang ditingkatkan.
CVE-2026-64720: peneliti anonim, Asjid Kalam (@odinshell), Jian Zhou, dan Ye Zhang
Kernel
Tersedia untuk: Apple Watch Series 6 dan versi lebih baru
Dampak: App dapat mengakibatkan sistem terhenti tiba-tiba atau menulis memori kernel
Deskripsi: Masalah penggunaan setelah pengosongan telah diatasi dengan manajemen memori yang ditingkatkan.
CVE-2026-64751: N.M.Praveen Nawarathne (@zblockrat)
Kernel
Tersedia untuk: Apple Watch Series 6 dan versi lebih baru
Dampak: App mungkin dapat mengakses data rahasia pengguna
Deskripsi: Masalah ini telah diatasi melalui manajemen status yang ditingkatkan.
CVE-2026-64721: Lukas Gerlach
libc
Tersedia untuk: Apple Watch Series 6 dan versi lebih baru
Dampak: App berbahaya mungkin dapat keluar dari sandbox
Deskripsi: Kelebihan bilangan bulat telah diatasi dengan validasi input yang ditingkatkan.
CVE-2026-28973: peneliti anonim
Libnotify
Tersedia untuk: Apple Watch Series 6 dan versi lebih baru
Dampak: Penyerang mungkin dapat mengakibatkan app berhenti secara tiba-tiba
Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.
CVE-2026-64739: Feng Xue dan XGPT dari ThreatBook, Dun
libxslt
Tersedia untuk: Apple Watch Series 6 dan versi lebih baru
Dampak: Memproses konten web perusak yang berbahaya dapat mengakibatkan proses berhenti secara tiba-tiba
Deskripsi: Masalah pengosongan ganda telah diatasi dengan manajemen memori yang ditingkatkan.
CVE-2026-43706: Tristan Madani (@TristanInSec) dari Talence Security
libxslt
Tersedia untuk: Apple Watch Series 6 dan versi lebih baru
Dampak: Memproses konten web perusak yang berbahaya dapat mengakibatkan proses berhenti secara tiba-tiba
Deskripsi: Masalah ini telah diatasi dengan penanganan memori yang ditingkatkan.
CVE-2026-43703: Tristan Madani (@TristanInSec) dari Talence Security
Managed Configuration
Tersedia untuk: Apple Watch Series 6 dan versi lebih baru
Dampak: App mungkin dapat mengakses data rahasia pengguna
Deskripsi: Masalah otorisasi telah diatasi dengan manajemen status yang ditingkatkan.
CVE-2026-64743: Daniel Febrero
mDNSResponder
Tersedia untuk: Apple Watch Series 6 dan versi lebih baru
Dampak: Penyerang di jaringan lokal mungkin dapat menyebabkan penolakan layanan
Deskripsi: Masalah ini telah diatasi dengan penanganan memori yang ditingkatkan.
CVE-2026-64724: Daisuke Hatakeyama (@SYZD Research)
MediaRemote
Tersedia untuk: Apple Watch Series 6 dan versi lebih baru
Dampak: App mungkin dapat memperoleh hak istimewa root
Deskripsi: Masalah penanganan jalur telah diatasi melalui validasi yang ditingkatkan.
CVE-2026-43723: Richard Zana, Andreas Jaegersberger & Ro Achterberg dari Nosebeard Labs
MobileAccessoryUpdater
Tersedia untuk: Apple Watch Series 6 dan versi lebih baru
Dampak: Aksesori berbahaya mungkin dapat mengakibatkan app berhenti secara tiba-tiba
Deskripsi: Kelebihan buffer telah diatasi dengan pemeriksaan batas yang ditingkatkan.
CVE-2026-43807: Tristan Madani (@TristanInSec) dari Talence Security
Sandbox Profiles
Tersedia untuk: Apple Watch Series 6 dan versi lebih baru
Dampak: App mungkin dapat membaca pengenal perangkat permanen
Deskripsi: Masalah izin telah diatasi dengan pembatasan tambahan.
CVE-2026-64741: 彦辰
SceneKit
Tersedia untuk: Apple Watch Series 6 dan versi lebih baru
Dampak: Memproses file perusak yang berbahaya dapat mengakibatkan app berhenti tiba-tiba atau eksekusi kode arbitrer
Deskripsi: Kelebihan bilangan bulat telah diatasi dengan validasi input yang ditingkatkan.
CVE-2026-64766: stratan (@5tratan)
CVE-2026-64765: stratan (@5tratan)
SceneKit
Tersedia untuk: Apple Watch Series 6 dan versi lebih baru
Dampak: Memproses file perusak yang berbahaya dapat mengakibatkan app berhenti tiba-tiba atau eksekusi kode arbitrer
Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.
CVE-2026-64764: stratan (@5tratan)
SceneKit
Tersedia untuk: Apple Watch Series 6 dan versi lebih baru
Dampak: Memproses file perusak yang berbahaya dapat mengakibatkan app berhenti tiba-tiba atau eksekusi kode arbitrer
Deskripsi: Masalah penulisan di luar batas telah diatasi dengan menghapus kode yang rentan.
CVE-2026-64763: stratan (@5tratan)
Siri
Tersedia untuk: Apple Watch Series 6 dan versi lebih baru
Dampak: App mungkin dapat mengakses data rahasia pengguna
Deskripsi: Masalah pengungkapan informasi telah diatasi dengan menghapus kode yang rentan.
CVE-2026-43800: Stanislav Jelezoglo
Web Extensions
Tersedia untuk: Apple Watch Series 6 dan versi lebih baru
Dampak: Ekstensi web berbahaya dapat mengakibatkan proses berhenti secara tiba-tiba
Deskripsi: Masalah penggunaan setelah pengosongan telah diatasi dengan pengelolaan memori yang ditingkatkan.
WebKit Bugzilla: 314642
CVE-2026-43704: dr3dd
WebKit
Tersedia untuk: Apple Watch Series 6 dan versi lebih baru
Dampak: Memproses konten web perusak yang berbahaya dapat mengakibatkan pengungkapan memori proses
Deskripsi: Masalah ini telah diatasi dengan penanganan memori yang ditingkatkan.
WebKit Bugzilla: 308046
CVE-2026-43740: Arni Hardarson, Nathaniel Oh (@calysteon)
WebKit
Tersedia untuk: Apple Watch Series 6 dan versi lebih baru
Dampak: Situs web berbahaya dapat menarik data lintas sumber
Deskripsi: Masalah ini telah diatasi dengan pemeriksaan yang ditingkatkan.
WebKit Bugzilla: 313357
CVE-2026-43735: Gurpreet Shergill, Merrick Hare, Drinor Selmanaj (Sentry), Khai Tran, John Lussier, Rhyru9, Kwak Kiyong, Song Nuri
WebKit
Tersedia untuk: Apple Watch Series 6 dan versi lebih baru
Dampak: Situs web mungkin dapat mengetahui saat pengguna pernah mengunjungi tautan yang diberikan
Deskripsi: Masalah ini telah diatasi dengan pemeriksaan yang ditingkatkan.
WebKit Bugzilla: 316827
CVE-2026-64713: Kwak Kiyong, Song Nuri
WebKit
Tersedia untuk: Apple Watch Series 6 dan versi lebih baru
Dampak: Memproses konten web perusak yang berbahaya dapat mengakibatkan proses berhenti secara tiba-tiba
Deskripsi: Masalah penggunaan setelah pengosongan telah diatasi dengan pengelolaan memori yang ditingkatkan.
WebKit Bugzilla: 313693
CVE-2026-43734: Jonathan Alush-Aben
WebKit Bugzilla: 313857
CVE-2026-43726: stratan (@5tratan) dari Almamater Technologies, Josef Korbel (Citadelo), Tristan Madani (@TristanInSec) dari Talence Security, Gia Bui (@yabeow) dari Calif.io, Narendra Singh (@_3P1C)
WebKit Bugzilla: 314398
CVE-2026-43709
WebKit Bugzilla: 315161
CVE-2026-43742: Юлия Мерцалова
WebKit Bugzilla: 317227
CVE-2026-43699: Tommy DeVoss dari Braze Security Team (@thedawgyg)
WebKit
Tersedia untuk: Apple Watch Series 6 dan versi lebih baru
Dampak: Membuka situs web yang berisi konten berbahaya dapat mengakibatkan spoofing UI
Deskripsi: Masalah ini telah diatasi dengan UI yang ditingkatkan.
WebKit Bugzilla: 311660
CVE-2026-64730: Kagami Rosylight dari Mozilla
WebKit
Tersedia untuk: Apple Watch Series 6 dan versi lebih baru
Dampak: Memproses konten web perusak yang berbahaya dapat mengungkap informasi rahasia pengguna
Deskripsi: Masalah penanganan jalur telah diatasi melalui validasi yang ditingkatkan.
WebKit Bugzilla: 313085
CVE-2026-43732: Nan Wang (@eternalsakura13)
WebKit
Tersedia untuk: Apple Watch Series 6 dan versi lebih baru
Dampak: App mungkin dapat membaca file di luar sandbox
Deskripsi: Masalah akses telah diatasi dengan pembatasan akses yang ditingkatkan.
WebKit Bugzilla: 314867
CVE-2026-43821: Brian Carpenter
WebKit
Tersedia untuk: Apple Watch Series 6 dan versi lebih baru
Dampak: Memproses konten web perusak yang berbahaya dapat menyebabkan kerusakan memori
Deskripsi: Masalah penggunaan setelah pengosongan telah diatasi dengan pengelolaan memori yang ditingkatkan.
WebKit Bugzilla: 314115
CVE-2026-43731: dr3dd
WebKit Bugzilla: 313577
CVE-2026-43715: Milad Nasr dan Nicholas Carlini dengan Claude, Anthropic
WebKit
Tersedia untuk: Apple Watch Series 6 dan versi lebih baru
Dampak: Memproses konten web perusak berbahaya dapat mengakibatkan Safari berhenti secara tiba-tiba
Deskripsi: Masalah penggunaan setelah pengosongan telah diatasi dengan pengelolaan memori yang ditingkatkan.
WebKit Bugzilla: 313691
CVE-2026-43727: Tommy DeVoss dari Braze Security Team (@thedawgyg), Gia Bui (@yabeow) dari Calif.io, Gurpreet Shergill
WebKit Bugzilla: 313521
CVE-2026-64783: 杉山 壮太, lattice, Behzad Najjarpour Jabbari (@_G4ru_), Junyeong Lee, Mooth.ai, OGINOME Tomohito, Menggunakan GLM Dari Z.AI, Gia Bui (@yabeow) dari Calif.io
WebKit
Tersedia untuk: Apple Watch Series 6 dan versi lebih baru
Dampak: Situs web yang berbahaya mungkin dapat memproses konten web yang dibatasi di luar sandbox
Deskripsi: Masalah telah diatasi dengan validasi input yang ditingkatkan.
WebKit Bugzilla: 312832
CVE-2026-43725: Luke Francis
WebKit
Tersedia untuk: Apple Watch Series 6 dan versi lebih baru
Dampak: Memproses konten web perusak yang berbahaya dapat mengakibatkan proses berhenti secara tiba-tiba
Deskripsi: Masalah ini telah diatasi dengan penanganan memori yang ditingkatkan.
WebKit Bugzilla: 312781
CVE-2026-43663: stratan (@5tratan) dari Almamater Technologies, Soyeon Park, Amy Burnett, Khai Tran, sherkito, Kota Toda, HexRabbit (@h3xr4bb1t) dan NiNi (@terrynini38514) dari DEVCORE Research Team, Menggunakan GLM Dari Z.AI, Tristan Madani (@TristanInSec) dari Talence Security, Brian Carpenter
WebKit Bugzilla: 313528
CVE-2026-39872: Utkarsh Pal, Ignacio Sanmillan (@ulexec)
WebKit Bugzilla: 314235
CVE-2026-43712: Kwak Kiyong, Song nuri, Tristan Madani (@TristanInSec) dari Talence Security
WebKit
Tersedia untuk: Apple Watch Series 6 dan versi lebih baru
Dampak: Konten web perusak yang berbahaya dapat melanggar kebijakan sandbox iframe
Deskripsi: Masalah izin telah diatasi dengan validasi yang ditingkatkan.
WebKit Bugzilla: 313220
CVE-2026-64728: peneliti anonim
WebKit
Tersedia untuk: Apple Watch Series 6 dan versi lebih baru
Dampak: Memproses konten web perusak berbahaya dapat mengakibatkan Safari berhenti secara tiba-tiba
Deskripsi: Masalah akses di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.
WebKit Bugzilla: 317231
CVE-2026-43676: Mateusz Krzywicki (iVerify.io), dr3dd, Tommy DeVoss dari Braze Security Team (@thedawgyg)
WebKit
Tersedia untuk: Apple Watch Series 6 dan versi lebih baru
Dampak: Memproses konten web perusak berbahaya dapat mengakibatkan Safari berhenti secara tiba-tiba
Deskripsi: Masalah kerusakan memori telah diatasi dengan manajemen status yang ditingkatkan.
WebKit Bugzilla: 315082
CVE-2026-64757: Milad Nasr dan Nicholas Carlini dengan Claude, Anthropic
WebKit
Tersedia untuk: Apple Watch Series 6 dan versi lebih baru
Dampak: Mengunjungi situs web dapat membocorkan data yang sensitif
Deskripsi: Masalah izin telah diatasi dengan pembatasan tambahan.
WebKit Bugzilla: 314806
CVE-2026-43713: Jody Ritonga
WebKit
Tersedia untuk: Apple Watch Series 6 dan versi lebih baru
Dampak: Situs web berbahaya dapat menarik data lintas sumber
Deskripsi: Masalah telah diatasi dengan validasi input yang ditingkatkan.
WebKit Bugzilla: 315306
CVE-2026-43708: Behzad Najjarpour Jabbari (@_G4ru_)
WebKit
Tersedia untuk: Apple Watch Series 6 dan versi lebih baru
Dampak: Memproses konten web perusak yang berbahaya dapat mengakibatkan proses berhenti secara tiba-tiba
Deskripsi: Masalah kerusakan memori telah diatasi dengan penanganan memori yang ditingkatkan.
WebKit Bugzilla: 315951
CVE-2026-43707: stratan (@5tratan) dari Almamater Technologies, OpenAI Codex Security - Amy Burnett
WebKit
Tersedia untuk: Apple Watch Series 6 dan versi lebih baru
Dampak: Memproses konten web perusak yang berbahaya dapat menyebabkan kerusakan memori
Deskripsi: Masalah ketidakjelasan tipe telah diatasi dengan pemeriksaan yang ditingkatkan.
WebKit Bugzilla: 314528
CVE-2026-43705: dr3dd
WebKit
Tersedia untuk: Apple Watch Series 6 dan versi lebih baru
Dampak: Situs web yang berbahaya mungkin dapat memproses konten web yang dibatasi di luar sandbox
Deskripsi: Masalah ini telah diatasi dengan pemeriksaan yang ditingkatkan.
WebKit Bugzilla: 315004
CVE-2026-43701: Aaron Grattafiori - NVIDIA AI Red Team
WebKit
Tersedia untuk: Apple Watch Series 6 dan versi lebih baru
Dampak: Memproses konten web perusak berbahaya dapat mengakibatkan Safari berhenti secara tiba-tiba
Deskripsi: Masalah penulisan di luar batas telah diatasi dengan validasi input yang ditingkatkan.
WebKit Bugzilla: 315365
CVE-2026-43745: OpenAI Codex Security - Amy Burnett, Khai Tran
WebKit
Tersedia untuk: Apple Watch Series 6 dan versi lebih baru
Dampak: Memproses konten web perusak yang berbahaya dapat mengungkap informasi rahasia pengguna
Deskripsi: Masalah lintas sumber telah diatasi dengan pelacakan asal keamanan yang ditingkatkan.
WebKit Bugzilla: 315368
CVE-2026-43700: Vitaly Simonovich, Christian Meurer Xavier
WebKit Canvas
Tersedia untuk: Apple Watch Series 6 dan versi lebih baru
Dampak: Memproses konten web perusak berbahaya dapat mengakibatkan Safari berhenti secara tiba-tiba
Deskripsi: Masalah penggunaan setelah pengosongan telah diatasi dengan pengelolaan memori yang ditingkatkan.
WebKit Bugzilla: 313175
CVE-2026-43720: Gia Bui (@yabeow) dari Calif.io, Josef Korbel
WebKit Bugzilla: 313935
CVE-2026-64718: OGINOME Tomohito, peneliti anonim
WebKit Storage
Tersedia untuk: Apple Watch Series 6 dan versi lebih baru
Dampak: Situs web berbahaya dapat membajak data papan klip tanpa terdeteksi
Deskripsi: Masalah ini telah diatasi melalui manajemen status yang ditingkatkan.
WebKit Bugzilla: 313478
CVE-2026-43721: Idan Masas
WebRTC
Tersedia untuk: Apple Watch Series 6 dan versi lebih baru
Dampak: Memproses konten web perusak yang berbahaya dapat mengakibatkan proses berhenti secara tiba-tiba
Deskripsi: Masalah akses di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.
WebKit Bugzilla: 317324
CVE-2026-28979
WebRTC
Tersedia untuk: Apple Watch Series 6 dan versi lebih baru
Dampak: Memproses konten web perusak berbahaya dapat mengakibatkan Safari berhenti secara tiba-tiba
Deskripsi: Tumpukan kelebihan telah diatasi dengan validasi input yang ditingkatkan.
WebKit Bugzilla: 313350
CVE-2026-43718: Nan Wang (@eternalsakura13)
WebRTC
Tersedia untuk: Apple Watch Series 6 dan versi lebih baru
Dampak: Memproses konten web perusak berbahaya dapat mengakibatkan Safari berhenti secara tiba-tiba
Deskripsi: Masalah penggunaan setelah pengosongan telah diatasi dengan pengelolaan memori yang ditingkatkan.
WebKit Bugzilla: 313351
CVE-2026-43717: Nan Wang (@eternalsakura13)
WebRTC
Tersedia untuk: Apple Watch Series 6 dan versi lebih baru
Dampak: Memproses konten web perusak berbahaya dapat mengakibatkan Safari berhenti secara tiba-tiba
Deskripsi: Masalah akses di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.
WebKit Bugzilla: 319404
CVE-2026-64719: Shaheen Fazim
Wi-Fi
Tersedia untuk: Apple Watch Series 6 dan versi lebih baru
Dampak: Penyerang yang jaraknya dekat secara fisik mungkin dapat merusak memori proses
Deskripsi: Masalah ini telah diatasi dengan penanganan memori yang ditingkatkan.
CVE-2026-64726: Mathis Mansière, Peter Malone
Ucapan terima kasih tambahan
CoreMedia
Kami ingin berterima kasih kepada yaohway atas bantuannya.
Heimdal
Kami ingin berterima kasih kepada Surya Narayan Kushwaha atas bantuannya.
Kernel
Kami ingin berterima kasih kepada Billy Jheng Bing Jhong dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd., James Duffy (@0x4A616D657344), Tristan Rousseau, Vladislav Shevchenko (Positive Technologies), YingMuo (@YingMuo) dari DEVCORE Research Team atas bantuan mereka.
libxslt
Kami ingin mengucapkan terima kasih kepada Kubilay Berk Alkan atas bantuannya.
Security
Kami ingin berterima kasih kepada John Lussier, Oleh Konko dari 1seal (1seal.org), alick atas bantuan mereka.
WebKit
Kami ingin berterima kasih kepada Gurpreet Shergill, Henock Habte, Jaya Surya Kommireddy, Jaya surya Kommireddy, Lukas Knittel (@kunte_ctf) dari Ruhr-University Bochum, Nikos Fanourakis dari Technical University of Crete, Sotiris Ioannidis dari Technical University of Crete, Panagiotis Ilia dari Cyprus University of Technology, dan Kostas Drakonakis dari Technical University of Crete, Souta Sugiyama, Tony Gorez (@tonygo_) untuk Reverse Society, Vitaly Simonovich, Youngjoon Kim dari Team-Atlanta & sslab di Georgia Tech, s3zer0 atas bantuan mereka.
WebKit Storage
Kami ingin berterima kasih kepada Gurpreet Shergill, Luke Francis, Milad Nasr dan Nicholas Carlini dengan Claude, Anthropic, Oleh Konko dari 1seal (1seal.org), Vitaly Simonovich atas bantuan mereka.
Informasi mengenai produk yang tidak diproduksi Apple, atau situs web independen yang tidak dikendalikan atau diuji Apple, diberikan tanpa rekomendasi atau persetujuan. Apple tidak bertanggung jawab atas pemilihan, kinerja, atau penggunaan situs web atau produk pihak ketiga. Apple tidak memberikan pernyataan terkait keakuratan atau keandalan situs web pihak ketiga. Hubungi vendor untuk informasi tambahan.