Mengenai konten keamanan watchOS 26.6

Dokumen ini menjelaskan konten keamanan watchOS 26.6.

Mengenai pembaruan keamanan Apple

Demi melindungi pelanggan, Apple tidak mengungkapkan, membahas, atau mengonfirmasi masalah keamanan sebelum investigasi dilakukan dan perbaikan program atau rilis tersedia. Rilis terbaru tercantum di halaman rilis keamanan Apple.

Dokumen keamanan Apple memberikan referensi mengenai kerentanan menurut CVE-ID jika memungkinkan.

Untuk informasi lebih lanjut mengenai keamanan, buka halaman Keamanan Produk Apple.

watchOS 26.6

Dirilis pada 27 Juli 2026

Accounts Framework

Tersedia untuk: Apple Watch Series 6 dan versi lebih baru

Dampak: App mungkin dapat mengambil sidik jari pengguna

Deskripsi: Masalah ini telah diatasi dengan perlindungan data yang ditingkatkan.

CVE-2026-64733: Rosyna Keller dari Totally Not Malicious Software (paradisefacade.com)

App Store

Tersedia untuk: Apple Watch Series 6 dan versi lebih baru

Dampak: App mungkin dapat mengakses data rahasia pengguna

Deskripsi: Masalah ini telah diatasi dengan pemeriksaan yang ditingkatkan.

CVE-2026-43801: Rahul Raj

Apple Neural Engine

Tersedia untuk: Apple Watch Series 6 dan versi lebih baru

Dampak: App mungkin dapat menyebabkan sistem berhenti tiba-tiba

Deskripsi: Masalah penggunaan setelah pengosongan telah diatasi dengan manajemen memori yang ditingkatkan.

CVE-2026-28928: Dun

Audio

Tersedia untuk: Apple Watch Series 6 dan versi lebih baru

Dampak: App mungkin dapat menyebabkan penolakan layanan

Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-64725: Seonung Park, ALTV!ST (altvi.st/)

AuthKit

Tersedia untuk: Apple Watch Series 6 dan versi lebih baru

Dampak: App mungkin dapat mengambil sidik jari pengguna

Deskripsi: Masalah izin telah diatasi dengan pembatasan tambahan.

CVE-2026-43730: David Strnadel

AVEVideoEncoder

Tersedia untuk: Apple Watch Series 6 dan versi lebih baru

Dampak: App mungkin dapat mengeksekusi kode arbitrer dengan hak istimewa kernel

Deskripsi: Kelebihan buffer telah diatasi dengan meningkatkan validasi ukuran.

CVE-2026-64747: Franco Belman di Blackwing Intelligence

CloudAttestation

Tersedia untuk: Apple Watch Series 6 dan versi lebih baru

Dampak: App perusak yang berbahaya mungkin dapat melewati penerapan penandatanganan kode

Deskripsi: Masalah validasi telah diatasi dengan pembersihan input yang ditingkatkan.

CVE-2026-43813: Anton Pakhunov

Contacts

Tersedia untuk: Apple Watch Series 6 dan versi lebih baru

Dampak: App mungkin dapat menambahkan kontak tanpa otorisasi pengguna

Deskripsi: Masalah otorisasi telah diatasi dengan validasi yang ditingkatkan.

CVE-2026-64746: Rodolphe BRUNETTI (@eisw0lf) dari Lupus Nova, Daniel Febrero

Contacts

Tersedia untuk: Apple Watch Series 6 dan versi lebih baru

Dampak: Memproses kontak perusak yang berbahaya dapat membocorkan data yang sensitif

Deskripsi: Masalah ini telah diatasi dengan pemeriksaan yang ditingkatkan.

CVE-2026-64734: Daniel Williams

CoreAudio

Tersedia untuk: Apple Watch Series 6 dan versi lebih baru

Dampak: Memproses audio perusak yang berbahaya dapat merusak memori proses

Deskripsi: Masalah ini telah diatasi dengan penanganan memori yang ditingkatkan.

CVE-2026-43673: Anonim yang bekerja sama dengan Zero Day Initiative dari TrendAI

CoreAudio

Tersedia untuk: Apple Watch Series 6 dan versi lebih baru

Dampak: Memproses streaming audio di file media perusak yang berbahaya dapat mengakhiri prosesnya

Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-43744: Mathis Mansière, peneliti anonim

CoreAudio

Tersedia untuk: Apple Watch Series 6 dan versi lebih baru

Dampak: Penyerang jarak jauh mungkin dapat mengakibatkan sistem berhenti secara tiba-tiba

Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-43803: Rahul Raj

CoreMedia

Tersedia untuk: Apple Watch Series 6 dan versi lebih baru

Dampak: Memproses file video perusak yang berbahaya dapat mengakibatkan app berhenti tiba-tiba

Deskripsi: Masalah kerusakan memori telah diatasi dengan penanganan memori yang ditingkatkan.

CVE-2026-43711: James Duffy (@0x4A616D657344)

CoreMedia

Tersedia untuk: Apple Watch Series 6 dan versi lebih baru

Dampak: App mungkin dapat mengakses data rahasia pengguna

Deskripsi: Masalah otorisasi telah diatasi dengan manajemen status yang ditingkatkan.

CVE-2026-43759: 이재영, Rajdip Dey Sarkar, Arni Hardarson (Neonix Security)

curl

Tersedia untuk: Apple Watch Series 6 dan versi lebih baru

Dampak: Kredensial otorisasi dapat dikirimkan ke server di asal lain

Deskripsi: Ini adalah kerentanan dalam kode sumber terbuka dan Perangkat Lunak Apple termasuk dalam proyek yang terdampak. CVE-ID ditetapkan oleh pihak ketiga. Pelajari lebih lanjut masalah ini dan CVE-ID di cve.org.

CVE-2026-3784

CVE-2026-3783

Data Detectors UI

Tersedia untuk: Apple Watch Series 6 dan versi lebih baru

Dampak: App mungkin dapat mengakses data rahasia pengguna

Deskripsi: Masalah otorisasi telah diatasi dengan manajemen status yang ditingkatkan.

CVE-2026-43758: HvxyZLF

Foundation

Tersedia untuk: Apple Watch Series 6 dan versi lebih baru

Dampak: App yang berbahaya mungkin dapat mengakses data pengguna yang dilindungi

Deskripsi: Masalah telah diatasi dengan pembersihan input yang ditingkatkan.

CVE-2026-43714: peneliti anonim

FrontBoard

Tersedia untuk: Apple Watch Series 6 dan versi lebih baru

Dampak: App mungkin dapat mengakses data rahasia pengguna

Deskripsi: Masalah ini diatasi dengan menggunakan HTTPS saat mengirim informasi melalui jaringan.

CVE-2026-64742: Huỳnh Tấn Ngàn

Game Center

Tersedia untuk: Apple Watch Series 6 dan versi lebih baru

Dampak: App mungkin dapat mengakses data rahasia pengguna

Deskripsi: Masalah ini telah diatasi dengan perlindungan data yang ditingkatkan.

CVE-2026-43796: Ilya Andr (andrd3v) dari Positive Technologies, Stanislav Jelezoglo

Heimdal

Tersedia untuk: Apple Watch Series 6 dan versi lebih baru

Dampak: App mungkin dapat menyebabkan penolakan layanan

Deskripsi: Pembacaan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-64692: Redon Gashi

ImageIO

Tersedia untuk: Apple Watch Series 6 dan versi lebih baru

Dampak: Memproses tekstur perusak yang berbahaya dapat mengakibatkan app berhenti tiba-tiba

Deskripsi: Kelebihan bilangan bulat telah diatasi dengan validasi input yang ditingkatkan.

CVE-2026-43780: Michael DePlante (@izobashi) dari Zero Day Initiative dari TrendAI

ImageIO

Tersedia untuk: Apple Watch Series 6 dan versi lebih baru

Dampak: Memproses gambar perusak yang berbahaya dapat merusak memori proses

Deskripsi: Masalah ini telah diatasi dengan penanganan memori yang ditingkatkan.

CVE-2026-64716: Arni Hardarson, Jonathan Alush-Aben, Peter Malone

ImageIO

Tersedia untuk: Apple Watch Series 6 dan versi lebih baru

Dampak: Memproses file perusak yang berbahaya dapat mengakibatkan app berhenti tiba-tiba

Deskripsi: Masalah ini telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-64758: 진규정 (Gyujeong Jin, @G1uN4sh)

ImageIO

Tersedia untuk: Apple Watch Series 6 dan versi lebih baru

Dampak: Memproses file perusak yang berbahaya dapat mengakibatkan penolakan layanan

Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-64754: PETOWORKS의 Bugeun Choi (@Bugeun), Rahul Raj

ImageIO

Tersedia untuk: Apple Watch Series 6 dan versi lebih baru

Dampak: Memproses gambar perusak yang berbahaya dapat mengakibatkan penolakan layanan

Deskripsi: Masalah ketidakjelasan tipe telah diatasi dengan pemeriksaan yang ditingkatkan.

CVE-2026-64693: Geonha Lee (@leegn4a)

IOGPUFamily

Tersedia untuk: Apple Watch Series 6 dan versi lebih baru

Dampak: App mungkin dapat menyebabkan sistem berhenti tiba-tiba

Deskripsi: Kondisi pacu telah diatasi dengan penanganan status yang ditingkatkan.

CVE-2026-43743: Lyutoon, Dun

IOKit

Tersedia untuk: Apple Watch Series 6 dan versi lebih baru

Dampak: App dapat mengakibatkan sistem terhenti tiba-tiba atau menulis memori kernel

Deskripsi: Kondisi pacu telah diatasi dengan penanganan status yang ditingkatkan.

CVE-2026-43805: 이재영

Kernel

Tersedia untuk: Apple Watch Series 6 dan versi lebih baru

Dampak: App mungkin dapat mengakibatkan sistem terhenti tiba-tiba atau memori kernel rusak

Deskripsi: Masalah penggunaan setelah pengosongan telah diatasi dengan manajemen memori yang ditingkatkan.

CVE-2026-43778: f0r dari MurphySec, Feng Xue dan XGPT dari ThreatBook, Mahmoud Abdelmoniem, peneliti anonim, Wang Yu, Lyutoon, Hiroki Imai (LAC Co., Ltd.), DARKNAVY (@DarkNavyOrg), Fábio Luís @scanpt, Nicolas Rabrenovic

Kernel

Tersedia untuk: Apple Watch Series 6 dan versi lebih baru

Dampak: App mungkin dapat mengungkapkan memori kernel

Deskripsi: Masalah ini telah diatasi dengan penanganan memori yang ditingkatkan.

CVE-2026-64709: Pasquale Scola, Billy Jheng Bing Jhong, dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd.

Kernel

Tersedia untuk: Apple Watch Series 6 dan versi lebih baru

Dampak: Penyerang dari jarak jauh dapat melewati filter jaringan

Deskripsi: Masalah antarmuka pengguna yang tidak konsisten telah diatasi dengan manajemen kondisi yang ditingkatkan.

CVE-2026-64735: Gor Aleksanyan

Kernel

Tersedia untuk: Apple Watch Series 6 dan versi lebih baru

Dampak: App mungkin dapat menyebabkan sistem berhenti tiba-tiba

Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-43739: impost0r (ret2plt), Ruslan Dautov, Aleksandr Tarasikov, jay, Dhiyanesh Selvaraj (@redroot97), Vinay Kumar Rasala (Xplo8E) dari Appknox, Lyutoon, DongJun Kim (smlijun) dengan UIUC, Hwiwon Lee (hwiwonl) dengan UIUC, Jongseong Kim (nevul37) dengan UIUC, Younggi Park (grill66) dengan UIUC, Peter Malone, peneliti anonim, Hari Shanmugam (The Hxr1), Billy Jheng Bing Jhong, dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd., Marco Grassi, Dun, Daniele Castronovo, Michal Kosiorek

CVE-2026-43816: Josh Maine dari Calif.io, Ruslan Dautov, 재영 정, @rootxran (Rao Ali Nawaz), Chanwit Muenprakoddee (ChemIndy), peneliti anonim, Ye Zhang (@VAR10CK) dari Baidu Security, Franco Belman dari Blackwing Intelligence, Christian Figueroa, Johnny Franks (@zeroxjf), Ashmit Sharma & Atul RV, Peter Malone, Muhamad Syaiful, Muneeb Amin Bhat, Dhiyanesh Selvaraj (@redroot97), Ali Marzouq, Bountyy Oy - Mihalis Haatainen, Huy Nguyen (@34306) dari Calif.io

Kernel

Tersedia untuk: Apple Watch Series 6 dan versi lebih baru

Dampak: App mungkin dapat menyebabkan sistem berhenti tiba-tiba

Deskripsi: Masalah penggunaan setelah pengosongan telah diatasi dengan manajemen memori yang ditingkatkan.

CVE-2026-43822: Eddy Tsalolikhin, Michal Kosiorek

CVE-2026-64729: Josh Maine dari Calif.io, beist, Adam Doupé dari ASU SEFCOM, Dun, Billy Jheng Bing Jhong dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd., Johnny Franks (@zeroxjf)

CVE-2026-43814: Somair Ansar, Huy Nguyen (@34306) dari Calif.io

CVE-2026-64700: Asjid Kalam (@odinshell)

CVE-2026-43799: Billy Jheng Bing Jhong dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd.

Kernel

Tersedia untuk: Apple Watch Series 6 dan versi lebih baru

Dampak: Terhubung ke server NFS berbahaya dapat menyebabkan kerusakan memori kernel

Deskripsi: Kelebihan buffer telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-28931: Redon Gashi, Abhijeet Singh (linkedin.com/in/abhiunix/), Peter Malone, Omar Cerrito

Kernel

Tersedia untuk: Apple Watch Series 6 dan versi lebih baru

Dampak: App mungkin dapat menyebabkan sistem berhenti tiba-tiba

Deskripsi: Pembacaan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-43817: Huy Nguyen (@34306) dari Calif.io

Kernel

Tersedia untuk: Apple Watch Series 6 dan versi lebih baru

Dampak: App dapat mengakibatkan sistem terhenti tiba-tiba atau menulis memori kernel

Deskripsi: Masalah telah diatasi dengan pembersihan input yang ditingkatkan.

CVE-2026-43724: impost0r (ret2plt), Hyunwoo Kim (@v4bel)

Kernel

Tersedia untuk: Apple Watch Series 6 dan versi lebih baru

Dampak: App mungkin dapat menyebabkan sistem berhenti tiba-tiba

Deskripsi: Kelebihan bilangan bulat telah diatasi dengan validasi input yang ditingkatkan.

CVE-2026-43769: Billy Jheng Bing Jhong dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd.

Kernel

Tersedia untuk: Apple Watch Series 6 dan versi lebih baru

Dampak: Pengguna jarak jauh mungkin dapat mengakibatkan sistem terhenti tiba-tiba atau memori kernel rusak

Deskripsi: Masalah ini telah diatasi dengan penanganan memori yang ditingkatkan.

CVE-2026-43810: Billy Jheng Bing Jhong dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd.

Kernel

Tersedia untuk: Apple Watch Series 6 dan versi lebih baru

Dampak: App mungkin dapat menyebabkan sistem berhenti tiba-tiba

Deskripsi: Masalah inisialisasi memori telah diatasi dengan penanganan memori yang ditingkatkan.

CVE-2026-64775: Ryan Hileman via Xint Code (xint.io)

Kernel

Tersedia untuk: Apple Watch Series 6 dan versi lebih baru

Dampak: App mungkin dapat mengakibatkan sistem terhenti tiba-tiba atau memori kernel rusak

Deskripsi: Masalah ini telah diatasi dengan validasi input yang ditingkatkan.

CVE-2026-39868: Vladislav Shevchenko (Positive Technologies), Ye Zhang (@VAR10CK) dari Baidu Security, Billy Jheng Bing Jhong dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd.

Kernel

Tersedia untuk: Apple Watch Series 6 dan versi lebih baru

Dampak: App mungkin dapat menyebabkan sistem berhenti tiba-tiba

Deskripsi: Kondisi pacu telah diatasi dengan penanganan status yang ditingkatkan.

CVE-2026-64720: peneliti anonim, Asjid Kalam (@odinshell), Jian Zhou, dan Ye Zhang

Kernel

Tersedia untuk: Apple Watch Series 6 dan versi lebih baru

Dampak: App dapat mengakibatkan sistem terhenti tiba-tiba atau menulis memori kernel

Deskripsi: Masalah penggunaan setelah pengosongan telah diatasi dengan manajemen memori yang ditingkatkan.

CVE-2026-64751: N.M.Praveen Nawarathne (@zblockrat)

Kernel

Tersedia untuk: Apple Watch Series 6 dan versi lebih baru

Dampak: App mungkin dapat mengakses data rahasia pengguna

Deskripsi: Masalah ini telah diatasi melalui manajemen status yang ditingkatkan.

CVE-2026-64721: Lukas Gerlach

libc

Tersedia untuk: Apple Watch Series 6 dan versi lebih baru

Dampak: App berbahaya mungkin dapat keluar dari sandbox

Deskripsi: Kelebihan bilangan bulat telah diatasi dengan validasi input yang ditingkatkan.

CVE-2026-28973: peneliti anonim

Libnotify

Tersedia untuk: Apple Watch Series 6 dan versi lebih baru

Dampak: Penyerang mungkin dapat mengakibatkan app berhenti secara tiba-tiba

Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-64739: Feng Xue dan XGPT dari ThreatBook, Dun

libxslt

Tersedia untuk: Apple Watch Series 6 dan versi lebih baru

Dampak: Memproses konten web perusak yang berbahaya dapat mengakibatkan proses berhenti secara tiba-tiba

Deskripsi: Masalah pengosongan ganda telah diatasi dengan manajemen memori yang ditingkatkan.

CVE-2026-43706: Tristan Madani (@TristanInSec) dari Talence Security

libxslt

Tersedia untuk: Apple Watch Series 6 dan versi lebih baru

Dampak: Memproses konten web perusak yang berbahaya dapat mengakibatkan proses berhenti secara tiba-tiba

Deskripsi: Masalah ini telah diatasi dengan penanganan memori yang ditingkatkan.

CVE-2026-43703: Tristan Madani (@TristanInSec) dari Talence Security

Managed Configuration

Tersedia untuk: Apple Watch Series 6 dan versi lebih baru

Dampak: App mungkin dapat mengakses data rahasia pengguna

Deskripsi: Masalah otorisasi telah diatasi dengan manajemen status yang ditingkatkan.

CVE-2026-64743: Daniel Febrero

mDNSResponder

Tersedia untuk: Apple Watch Series 6 dan versi lebih baru

Dampak: Penyerang di jaringan lokal mungkin dapat menyebabkan penolakan layanan

Deskripsi: Masalah ini telah diatasi dengan penanganan memori yang ditingkatkan.

CVE-2026-64724: Daisuke Hatakeyama (@SYZD Research)

MediaRemote

Tersedia untuk: Apple Watch Series 6 dan versi lebih baru

Dampak: App mungkin dapat memperoleh hak istimewa root

Deskripsi: Masalah penanganan jalur telah diatasi melalui validasi yang ditingkatkan.

CVE-2026-43723: Richard Zana, Andreas Jaegersberger & Ro Achterberg dari Nosebeard Labs

MobileAccessoryUpdater

Tersedia untuk: Apple Watch Series 6 dan versi lebih baru

Dampak: Aksesori berbahaya mungkin dapat mengakibatkan app berhenti secara tiba-tiba

Deskripsi: Kelebihan buffer telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-43807: Tristan Madani (@TristanInSec) dari Talence Security

Sandbox Profiles

Tersedia untuk: Apple Watch Series 6 dan versi lebih baru

Dampak: App mungkin dapat membaca pengenal perangkat permanen

Deskripsi: Masalah izin telah diatasi dengan pembatasan tambahan.

CVE-2026-64741: 彦辰

SceneKit

Tersedia untuk: Apple Watch Series 6 dan versi lebih baru

Dampak: Memproses file perusak yang berbahaya dapat mengakibatkan app berhenti tiba-tiba atau eksekusi kode arbitrer

Deskripsi: Kelebihan bilangan bulat telah diatasi dengan validasi input yang ditingkatkan.

CVE-2026-64766: stratan (@5tratan)

CVE-2026-64765: stratan (@5tratan)

SceneKit

Tersedia untuk: Apple Watch Series 6 dan versi lebih baru

Dampak: Memproses file perusak yang berbahaya dapat mengakibatkan app berhenti tiba-tiba atau eksekusi kode arbitrer

Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-64764: stratan (@5tratan)

SceneKit

Tersedia untuk: Apple Watch Series 6 dan versi lebih baru

Dampak: Memproses file perusak yang berbahaya dapat mengakibatkan app berhenti tiba-tiba atau eksekusi kode arbitrer

Deskripsi: Masalah penulisan di luar batas telah diatasi dengan menghapus kode yang rentan.

CVE-2026-64763: stratan (@5tratan)

Siri

Tersedia untuk: Apple Watch Series 6 dan versi lebih baru

Dampak: App mungkin dapat mengakses data rahasia pengguna

Deskripsi: Masalah pengungkapan informasi telah diatasi dengan menghapus kode yang rentan.

CVE-2026-43800: Stanislav Jelezoglo

Web Extensions

Tersedia untuk: Apple Watch Series 6 dan versi lebih baru

Dampak: Ekstensi web berbahaya dapat mengakibatkan proses berhenti secara tiba-tiba

Deskripsi: Masalah penggunaan setelah pengosongan telah diatasi dengan pengelolaan memori yang ditingkatkan.

WebKit Bugzilla: 314642

CVE-2026-43704: dr3dd

WebKit

Tersedia untuk: Apple Watch Series 6 dan versi lebih baru

Dampak: Memproses konten web perusak yang berbahaya dapat mengakibatkan pengungkapan memori proses

Deskripsi: Masalah ini telah diatasi dengan penanganan memori yang ditingkatkan.

WebKit Bugzilla: 308046

CVE-2026-43740: Arni Hardarson, Nathaniel Oh (@calysteon)

WebKit

Tersedia untuk: Apple Watch Series 6 dan versi lebih baru

Dampak: Situs web berbahaya dapat menarik data lintas sumber

Deskripsi: Masalah ini telah diatasi dengan pemeriksaan yang ditingkatkan.

WebKit Bugzilla: 313357

CVE-2026-43735: Gurpreet Shergill, Merrick Hare, Drinor Selmanaj (Sentry), Khai Tran, John Lussier, Rhyru9, Kwak Kiyong, Song Nuri

WebKit

Tersedia untuk: Apple Watch Series 6 dan versi lebih baru

Dampak: Situs web mungkin dapat mengetahui saat pengguna pernah mengunjungi tautan yang diberikan

Deskripsi: Masalah ini telah diatasi dengan pemeriksaan yang ditingkatkan.

WebKit Bugzilla: 316827

CVE-2026-64713: Kwak Kiyong, Song Nuri

WebKit

Tersedia untuk: Apple Watch Series 6 dan versi lebih baru

Dampak: Memproses konten web perusak yang berbahaya dapat mengakibatkan proses berhenti secara tiba-tiba

Deskripsi: Masalah penggunaan setelah pengosongan telah diatasi dengan pengelolaan memori yang ditingkatkan.

WebKit Bugzilla: 313693

CVE-2026-43734: Jonathan Alush-Aben

WebKit Bugzilla: 313857

CVE-2026-43726: stratan (@5tratan) dari Almamater Technologies, Josef Korbel (Citadelo), Tristan Madani (@TristanInSec) dari Talence Security, Gia Bui (@yabeow) dari Calif.io, Narendra Singh (@_3P1C)

WebKit Bugzilla: 314398

CVE-2026-43709

WebKit Bugzilla: 315161

CVE-2026-43742: Юлия Мерцалова

WebKit Bugzilla: 317227

CVE-2026-43699: Tommy DeVoss dari Braze Security Team (@thedawgyg)

WebKit

Tersedia untuk: Apple Watch Series 6 dan versi lebih baru

Dampak: Membuka situs web yang berisi konten berbahaya dapat mengakibatkan spoofing UI

Deskripsi: Masalah ini telah diatasi dengan UI yang ditingkatkan.

WebKit Bugzilla: 311660

CVE-2026-64730: Kagami Rosylight dari Mozilla

WebKit

Tersedia untuk: Apple Watch Series 6 dan versi lebih baru

Dampak: Memproses konten web perusak yang berbahaya dapat mengungkap informasi rahasia pengguna

Deskripsi: Masalah penanganan jalur telah diatasi melalui validasi yang ditingkatkan.

WebKit Bugzilla: 313085

CVE-2026-43732: Nan Wang (@eternalsakura13)

WebKit

Tersedia untuk: Apple Watch Series 6 dan versi lebih baru

Dampak: App mungkin dapat membaca file di luar sandbox

Deskripsi: Masalah akses telah diatasi dengan pembatasan akses yang ditingkatkan.

WebKit Bugzilla: 314867

CVE-2026-43821: Brian Carpenter

WebKit

Tersedia untuk: Apple Watch Series 6 dan versi lebih baru

Dampak: Memproses konten web perusak yang berbahaya dapat menyebabkan kerusakan memori

Deskripsi: Masalah penggunaan setelah pengosongan telah diatasi dengan pengelolaan memori yang ditingkatkan.

WebKit Bugzilla: 314115

CVE-2026-43731: dr3dd

WebKit Bugzilla: 313577

CVE-2026-43715: Milad Nasr dan Nicholas Carlini dengan Claude, Anthropic

WebKit

Tersedia untuk: Apple Watch Series 6 dan versi lebih baru

Dampak: Memproses konten web perusak berbahaya dapat mengakibatkan Safari berhenti secara tiba-tiba

Deskripsi: Masalah penggunaan setelah pengosongan telah diatasi dengan pengelolaan memori yang ditingkatkan.

WebKit Bugzilla: 313691

CVE-2026-43727: Tommy DeVoss dari Braze Security Team (@thedawgyg), Gia Bui (@yabeow) dari Calif.io, Gurpreet Shergill

WebKit Bugzilla: 313521

CVE-2026-64783: 杉山 壮太, lattice, Behzad Najjarpour Jabbari (@_G4ru_), Junyeong Lee, Mooth.ai, OGINOME Tomohito, Menggunakan GLM Dari Z.AI, Gia Bui (@yabeow) dari Calif.io

WebKit

Tersedia untuk: Apple Watch Series 6 dan versi lebih baru

Dampak: Situs web yang berbahaya mungkin dapat memproses konten web yang dibatasi di luar sandbox

Deskripsi: Masalah telah diatasi dengan validasi input yang ditingkatkan.

WebKit Bugzilla: 312832

CVE-2026-43725: Luke Francis

WebKit

Tersedia untuk: Apple Watch Series 6 dan versi lebih baru

Dampak: Memproses konten web perusak yang berbahaya dapat mengakibatkan proses berhenti secara tiba-tiba

Deskripsi: Masalah ini telah diatasi dengan penanganan memori yang ditingkatkan.

WebKit Bugzilla: 312781

CVE-2026-43663: stratan (@5tratan) dari Almamater Technologies, Soyeon Park, Amy Burnett, Khai Tran, sherkito, Kota Toda, HexRabbit (@h3xr4bb1t) dan NiNi (@terrynini38514) dari DEVCORE Research Team, Menggunakan GLM Dari Z.AI, Tristan Madani (@TristanInSec) dari Talence Security, Brian Carpenter

WebKit Bugzilla: 313528

CVE-2026-39872: Utkarsh Pal, Ignacio Sanmillan (@ulexec)

WebKit Bugzilla: 314235

CVE-2026-43712: Kwak Kiyong, Song nuri, Tristan Madani (@TristanInSec) dari Talence Security

WebKit

Tersedia untuk: Apple Watch Series 6 dan versi lebih baru

Dampak: Konten web perusak yang berbahaya dapat melanggar kebijakan sandbox iframe

Deskripsi: Masalah izin telah diatasi dengan validasi yang ditingkatkan.

WebKit Bugzilla: 313220

CVE-2026-64728: peneliti anonim

WebKit

Tersedia untuk: Apple Watch Series 6 dan versi lebih baru

Dampak: Memproses konten web perusak berbahaya dapat mengakibatkan Safari berhenti secara tiba-tiba

Deskripsi: Masalah akses di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

WebKit Bugzilla: 317231

CVE-2026-43676: Mateusz Krzywicki (iVerify.io), dr3dd, Tommy DeVoss dari Braze Security Team (@thedawgyg)

WebKit

Tersedia untuk: Apple Watch Series 6 dan versi lebih baru

Dampak: Memproses konten web perusak berbahaya dapat mengakibatkan Safari berhenti secara tiba-tiba

Deskripsi: Masalah kerusakan memori telah diatasi dengan manajemen status yang ditingkatkan.

WebKit Bugzilla: 315082

CVE-2026-64757: Milad Nasr dan Nicholas Carlini dengan Claude, Anthropic

WebKit

Tersedia untuk: Apple Watch Series 6 dan versi lebih baru

Dampak: Mengunjungi situs web dapat membocorkan data yang sensitif

Deskripsi: Masalah izin telah diatasi dengan pembatasan tambahan.

WebKit Bugzilla: 314806

CVE-2026-43713: Jody Ritonga

WebKit

Tersedia untuk: Apple Watch Series 6 dan versi lebih baru

Dampak: Situs web berbahaya dapat menarik data lintas sumber

Deskripsi: Masalah telah diatasi dengan validasi input yang ditingkatkan.

WebKit Bugzilla: 315306

CVE-2026-43708: Behzad Najjarpour Jabbari (@_G4ru_)

WebKit

Tersedia untuk: Apple Watch Series 6 dan versi lebih baru

Dampak: Memproses konten web perusak yang berbahaya dapat mengakibatkan proses berhenti secara tiba-tiba

Deskripsi: Masalah kerusakan memori telah diatasi dengan penanganan memori yang ditingkatkan.

WebKit Bugzilla: 315951

CVE-2026-43707: stratan (@5tratan) dari Almamater Technologies, OpenAI Codex Security - Amy Burnett

WebKit

Tersedia untuk: Apple Watch Series 6 dan versi lebih baru

Dampak: Memproses konten web perusak yang berbahaya dapat menyebabkan kerusakan memori

Deskripsi: Masalah ketidakjelasan tipe telah diatasi dengan pemeriksaan yang ditingkatkan.

WebKit Bugzilla: 314528

CVE-2026-43705: dr3dd

WebKit

Tersedia untuk: Apple Watch Series 6 dan versi lebih baru

Dampak: Situs web yang berbahaya mungkin dapat memproses konten web yang dibatasi di luar sandbox

Deskripsi: Masalah ini telah diatasi dengan pemeriksaan yang ditingkatkan.

WebKit Bugzilla: 315004

CVE-2026-43701: Aaron Grattafiori - NVIDIA AI Red Team

WebKit

Tersedia untuk: Apple Watch Series 6 dan versi lebih baru

Dampak: Memproses konten web perusak berbahaya dapat mengakibatkan Safari berhenti secara tiba-tiba

Deskripsi: Masalah penulisan di luar batas telah diatasi dengan validasi input yang ditingkatkan.

WebKit Bugzilla: 315365

CVE-2026-43745: OpenAI Codex Security - Amy Burnett, Khai Tran

WebKit

Tersedia untuk: Apple Watch Series 6 dan versi lebih baru

Dampak: Memproses konten web perusak yang berbahaya dapat mengungkap informasi rahasia pengguna

Deskripsi: Masalah lintas sumber telah diatasi dengan pelacakan asal keamanan yang ditingkatkan.

WebKit Bugzilla: 315368

CVE-2026-43700: Vitaly Simonovich, Christian Meurer Xavier

WebKit Canvas

Tersedia untuk: Apple Watch Series 6 dan versi lebih baru

Dampak: Memproses konten web perusak berbahaya dapat mengakibatkan Safari berhenti secara tiba-tiba

Deskripsi: Masalah penggunaan setelah pengosongan telah diatasi dengan pengelolaan memori yang ditingkatkan.

WebKit Bugzilla: 313175

CVE-2026-43720: Gia Bui (@yabeow) dari Calif.io, Josef Korbel

WebKit Bugzilla: 313935

CVE-2026-64718: OGINOME Tomohito, peneliti anonim

WebKit Storage

Tersedia untuk: Apple Watch Series 6 dan versi lebih baru

Dampak: Situs web berbahaya dapat membajak data papan klip tanpa terdeteksi

Deskripsi: Masalah ini telah diatasi melalui manajemen status yang ditingkatkan.

WebKit Bugzilla: 313478

CVE-2026-43721: Idan Masas

WebRTC

Tersedia untuk: Apple Watch Series 6 dan versi lebih baru

Dampak: Memproses konten web perusak yang berbahaya dapat mengakibatkan proses berhenti secara tiba-tiba

Deskripsi: Masalah akses di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

WebKit Bugzilla: 317324

CVE-2026-28979

WebRTC

Tersedia untuk: Apple Watch Series 6 dan versi lebih baru

Dampak: Memproses konten web perusak berbahaya dapat mengakibatkan Safari berhenti secara tiba-tiba

Deskripsi: Tumpukan kelebihan telah diatasi dengan validasi input yang ditingkatkan.

WebKit Bugzilla: 313350

CVE-2026-43718: Nan Wang (@eternalsakura13)

WebRTC

Tersedia untuk: Apple Watch Series 6 dan versi lebih baru

Dampak: Memproses konten web perusak berbahaya dapat mengakibatkan Safari berhenti secara tiba-tiba

Deskripsi: Masalah penggunaan setelah pengosongan telah diatasi dengan pengelolaan memori yang ditingkatkan.

WebKit Bugzilla: 313351

CVE-2026-43717: Nan Wang (@eternalsakura13)

WebRTC

Tersedia untuk: Apple Watch Series 6 dan versi lebih baru

Dampak: Memproses konten web perusak berbahaya dapat mengakibatkan Safari berhenti secara tiba-tiba

Deskripsi: Masalah akses di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

WebKit Bugzilla: 319404

CVE-2026-64719: Shaheen Fazim

Wi-Fi

Tersedia untuk: Apple Watch Series 6 dan versi lebih baru

Dampak: Penyerang yang jaraknya dekat secara fisik mungkin dapat merusak memori proses

Deskripsi: Masalah ini telah diatasi dengan penanganan memori yang ditingkatkan.

CVE-2026-64726: Mathis Mansière, Peter Malone

Ucapan terima kasih tambahan

CoreMedia

Kami ingin berterima kasih kepada yaohway atas bantuannya.

Heimdal

Kami ingin berterima kasih kepada Surya Narayan Kushwaha atas bantuannya.

Kernel

Kami ingin berterima kasih kepada Billy Jheng Bing Jhong dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd., James Duffy (@0x4A616D657344), Tristan Rousseau, Vladislav Shevchenko (Positive Technologies), YingMuo (@YingMuo) dari DEVCORE Research Team atas bantuan mereka.

libxslt

Kami ingin mengucapkan terima kasih kepada Kubilay Berk Alkan atas bantuannya.

Security

Kami ingin berterima kasih kepada John Lussier, Oleh Konko dari 1seal (1seal.org), alick atas bantuan mereka.

WebKit

Kami ingin berterima kasih kepada Gurpreet Shergill, Henock Habte, Jaya Surya Kommireddy, Jaya surya Kommireddy, Lukas Knittel (@kunte_ctf) dari Ruhr-University Bochum, Nikos Fanourakis dari Technical University of Crete, Sotiris Ioannidis dari Technical University of Crete, Panagiotis Ilia dari Cyprus University of Technology, dan Kostas Drakonakis dari Technical University of Crete, Souta Sugiyama, Tony Gorez (@tonygo_) untuk Reverse Society, Vitaly Simonovich, Youngjoon Kim dari Team-Atlanta & sslab di Georgia Tech, s3zer0 atas bantuan mereka.

WebKit Storage

Kami ingin berterima kasih kepada Gurpreet Shergill, Luke Francis, Milad Nasr dan Nicholas Carlini dengan Claude, Anthropic, Oleh Konko dari 1seal (1seal.org), Vitaly Simonovich atas bantuan mereka.

Informasi mengenai produk yang tidak diproduksi Apple, atau situs web independen yang tidak dikendalikan atau diuji Apple, diberikan tanpa rekomendasi atau persetujuan. Apple tidak bertanggung jawab atas pemilihan, kinerja, atau penggunaan situs web atau produk pihak ketiga. Apple tidak memberikan pernyataan terkait keakuratan atau keandalan situs web pihak ketiga. Hubungi vendor untuk informasi tambahan.

Tanggal Dipublikasikan: