Mengenai konten keamanan visionOS 26.6
Dokumen ini menjelaskan konten keamanan visionOS 26.6.
Mengenai pembaruan keamanan Apple
Demi melindungi pelanggan, Apple tidak mengungkapkan, membahas, atau mengonfirmasi masalah keamanan sebelum investigasi dilakukan dan perbaikan program atau rilis tersedia. Rilis terbaru tercantum di halaman rilis keamanan Apple.
Dokumen keamanan Apple memberikan referensi mengenai kerentanan menurut CVE-ID jika memungkinkan.
Untuk informasi lebih lanjut mengenai keamanan, buka halaman Keamanan Produk Apple.
visionOS 26.6
Dirilis pada 27 Juli 2026
Accounts Framework
Tersedia untuk: Apple Vision Pro (semua model)
Dampak: App mungkin dapat mengambil sidik jari pengguna
Deskripsi: Masalah ini telah diatasi dengan perlindungan data yang ditingkatkan.
CVE-2026-64733: Rosyna Keller dari Totally Not Malicious Software (paradisefacade.com)
App Store
Tersedia untuk: Apple Vision Pro (semua model)
Dampak: App mungkin dapat mengakses data rahasia pengguna
Deskripsi: Masalah ini telah diatasi dengan pemeriksaan yang ditingkatkan.
CVE-2026-43801: Rahul Raj
Audio
Tersedia untuk: Apple Vision Pro (semua model)
Dampak: App mungkin dapat menyebabkan penolakan layanan
Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.
CVE-2026-64725: Seonung Park, ALTV!ST (altvi.st/)
AuthKit
Tersedia untuk: Apple Vision Pro (semua model)
Dampak: App mungkin dapat mengambil sidik jari pengguna
Deskripsi: Masalah izin telah diatasi dengan pembatasan tambahan.
CVE-2026-43730: David Strnadel
AVEVideoEncoder
Tersedia untuk: Apple Vision Pro (semua model)
Dampak: App mungkin dapat mengeksekusi kode arbitrer dengan hak istimewa kernel
Deskripsi: Kelebihan buffer telah diatasi dengan meningkatkan validasi ukuran.
CVE-2026-64747: Franco Belman di Blackwing Intelligence
BackgroundAssets
Tersedia untuk: Apple Vision Pro (semua model)
Dampak: App mungkin dapat menghapus file meskipun tidak memiliki izin untuk menghapusnya
Deskripsi: Masalah izin telah diatasi dengan validasi yang ditingkatkan.
CVE-2026-64707: YingQi Shi (@Mas0nShi) of DBAppSecurity's WeBin lab
CloudAttestation
Tersedia untuk: Apple Vision Pro (semua model)
Dampak: App perusak yang berbahaya mungkin dapat menerobos pemberlakuan penandatanganan kode
Deskripsi: Masalah validasi telah diatasi dengan pembersihan input yang ditingkatkan.
CVE-2026-43813: Anton Pakhunov
Contacts
Tersedia untuk: Apple Vision Pro (semua model)
Dampak: App mungkin dapat menambahkan kontak tanpa otorisasi pengguna
Deskripsi: Masalah otorisasi telah diatasi dengan validasi yang ditingkatkan.
CVE-2026-64746: Rodolphe BRUNETTI (@eisw0lf) dari Lupus Nova, Daniel Febrero
Contacts
Tersedia untuk: Apple Vision Pro (semua model)
Dampak: Memproses kontak perusak yang berbahaya dapat membocorkan data yang sensitif
Deskripsi: Masalah ini telah diatasi dengan pemeriksaan yang ditingkatkan.
CVE-2026-64734: Daniel Williams
CoreAudio
Tersedia untuk: Apple Vision Pro (semua model)
Dampak: Pemrosesan file audio perusak yang berbahaya dapat merusak memori proses
Deskripsi: Masalah ini telah diatasi dengan penanganan memori yang ditingkatkan.
CVE-2026-43673: Anonymous yang bekerja sama dengan Zero Day Initiative dari TrendAI
CoreAudio
Tersedia untuk: Apple Vision Pro (semua model)
Dampak: Memproses streaming audio di file media perusak yang berbahaya dapat mengakhiri prosesnya
Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.
CVE-2026-43744: Mathis Mansière, peneliti anonim
CoreAudio
Tersedia untuk: Apple Vision Pro (semua model)
Dampak: Penyerang jarak jauh mungkin dapat mengakibatkan sistem berhenti secara tiba-tiba
Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.
CVE-2026-43803: Rahul Raj
CoreMedia
Tersedia untuk: Apple Vision Pro (semua model)
Dampak: Memproses file video perusak yang berbahaya dapat mengakibatkan app berhenti tiba-tiba
Deskripsi: Masalah kerusakan memori telah diatasi dengan penanganan memori yang ditingkatkan.
CVE-2026-43711: James Duffy (@0x4A616D657344)
Foundation
Tersedia untuk: Apple Vision Pro (semua model)
Dampak: App yang berbahaya mungkin dapat mengakses data pengguna yang terlindungi
Deskripsi: Masalah telah diatasi dengan pembersihan input yang ditingkatkan.
CVE-2026-43714: peneliti anonim
FrontBoard
Tersedia untuk: Apple Vision Pro (semua model)
Dampak: App mungkin dapat mengakses data rahasia pengguna
Deskripsi: Masalah ini diatasi dengan menggunakan HTTPS saat mengirim informasi melalui jaringan.
CVE-2026-64742: Huỳnh Tấn Ngàn
Game Center
Tersedia untuk: Apple Vision Pro (semua model)
Dampak: App mungkin dapat mengakses data rahasia pengguna
Deskripsi: Masalah ini telah diatasi dengan perlindungan data yang ditingkatkan.
CVE-2026-43796: Ilya Andr (andrd3v) dari Positive Technologies, Stanislav Jelezoglo
Heimdal
Tersedia untuk: Apple Vision Pro (semua model)
Dampak: App mungkin dapat menyebabkan penolakan layanan
Deskripsi: Pembacaan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.
CVE-2026-64692: Redon Gashi
ImageIO
Tersedia untuk: Apple Vision Pro (semua model)
Dampak: Memproses tekstur perusak yang berbahaya dapat mengakibatkan app berhenti tiba-tiba
Deskripsi: Kelebihan bilangan bulat telah diatasi dengan validasi input yang ditingkatkan.
CVE-2026-43780: Michael DePlante (@izobashi) dari Zero Day Initiative dari TrendAI
ImageIO
Tersedia untuk: Apple Vision Pro (semua model)
Dampak: Memproses gambar perusak yang berbahaya dapat merusak memori proses
Deskripsi: Masalah ini telah diatasi dengan penanganan memori yang ditingkatkan.
CVE-2026-64716: Arni Hardarson, Jonathan Alush-Aben, Peter Malone
ImageIO
Tersedia untuk: Apple Vision Pro (semua model)
Dampak: Memproses file perusak yang berbahaya dapat mengakibatkan app berhenti tiba-tiba
Deskripsi: Masalah ini telah diatasi dengan pemeriksaan batas yang ditingkatkan.
CVE-2026-64758: 진규정 (Gyujeong Jin, @G1uN4sh)
ImageIO
Tersedia untuk: Apple Vision Pro (semua model)
Dampak: Memproses file perusak yang berbahaya dapat mengakibatkan penolakan layanan
Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.
CVE-2026-64754: PETOWORKS의 Bugeun Choi (@Bugeun), Rahul Raj
ImageIO
Tersedia untuk: Apple Vision Pro (semua model)
Dampak: Memproses gambar perusak yang berbahaya dapat mengakibatkan penolakan layanan
Deskripsi: Masalah ketidakjelasan tipe telah diatasi dengan pemeriksaan yang ditingkatkan.
CVE-2026-64693: Geonha Lee (@leegn4a)
Kernel
Tersedia untuk: Apple Vision Pro (semua model)
Dampak: App mungkin dapat mengakibatkan sistem terhenti tiba-tiba atau memori kernel rusak
Deskripsi: Masalah ini telah diatasi dengan penanganan memori yang ditingkatkan.
CVE-2026-64749: Billy Jheng Bing Jhong dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd., Ashish Kunwar, Hiroki Imai (LAC Co., Ltd.), hxr1
Kernel
Tersedia untuk: Apple Vision Pro (semua model)
Dampak: App mungkin dapat mengakibatkan sistem terhenti tiba-tiba atau memori kernel rusak
Deskripsi: Masalah penggunaan setelah pengosongan telah diatasi dengan manajemen memori yang ditingkatkan.
CVE-2026-43778: f0r dari MurphySec, Feng Xue dan XGPT dari ThreatBook, Mahmoud Abdelmoniem, peneliti anonim, Wang Yu, Lyutoon, Hiroki Imai (LAC Co., Ltd.), DARKNAVY (@DarkNavyOrg), Fábio Luís @scanpt, Nicolas Rabrenovic
Kernel
Tersedia untuk: Apple Vision Pro (semua model)
Dampak: App mungkin dapat mengungkapkan memori kernel
Deskripsi: Masalah ini telah diatasi dengan penanganan memori yang ditingkatkan.
CVE-2026-64709: Pasquale Scola, Billy Jheng Bing Jhong, dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd.
Kernel
Tersedia untuk: Apple Vision Pro (semua model)
Dampak: Penyerang jarak jauh mungkin dapat melewati filter jaringan
Deskripsi: Masalah antarmuka pengguna yang tidak konsisten telah diatasi dengan manajemen status yang ditingkatkan.
CVE-2026-64735: Gor Aleksanyan
Kernel
Tersedia untuk: Apple Vision Pro (semua model)
Dampak: App mungkin dapat menyebabkan sistem berhenti tiba-tiba
Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.
CVE-2026-43739: impost0r (ret2plt), Ruslan Dautov, Aleksandr Tarasikov, jay, Dhiyanesh Selvaraj (@redroot97), Vinay Kumar Rasala (Xplo8E) dari Appknox, Lyutoon, DongJun Kim (smlijun) dengan UIUC, Hwiwon Lee (hwiwonl) dengan UIUC, Jongseong Kim (nevul37) dengan UIUC, Younggi Park (grill66) dengan UIUC, Peter Malone, peneliti anonim, Hari Shanmugam (The Hxr1), Billy Jheng Bing Jhong, dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd., Marco Grassi, Dun, Daniele Castronovo, Michal Kosiorek
CVE-2026-43816: Josh Maine dari Calif.io, Ruslan Dautov, 재영 정, @rootxran (Rao Ali Nawaz), Chanwit Muenprakoddee (ChemIndy), peneliti anonim, Ye Zhang (@VAR10CK) dari Baidu Security, Franco Belman di Blackwing Intelligence, Christian Figueroa, Johnny Franks (@zeroxjf), Ashmit Sharma & Atul RV, Peter Malone, Muhamad Syaiful, Muneeb Amin Bhat, Dhiyanesh Selvaraj (@redroot97), Ali Marzouq, Bountyy Oy - Mihalis Haatainen, Huy Nguyen (@34306) dari Calif.io
Kernel
Tersedia untuk: Apple Vision Pro (semua model)
Dampak: App mungkin dapat menyebabkan sistem berhenti tiba-tiba
Deskripsi: Masalah penggunaan setelah pengosongan telah diatasi dengan manajemen memori yang ditingkatkan.
CVE-2026-43822: Eddy Tsalolikhin, Michal Kosiorek
CVE-2026-64729: Josh Maine dari Calif.io, beist, Adam Doupé dari ASU SEFCOM, Dun, Billy Jheng Bing Jhong dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd., Johnny Franks (@zeroxjf)
CVE-2026-64700: Asjid Kalam (@odinshell)
CVE-2026-43799: Billy Jheng Bing Jhong dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd.
Kernel
Tersedia untuk: Apple Vision Pro (semua model)
Dampak: App mungkin dapat menyebabkan sistem berhenti tiba-tiba
Deskripsi: Pembacaan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.
CVE-2026-43817: Huy Nguyen (@34306) dari Calif.io
Kernel
Tersedia untuk: Apple Vision Pro (semua model)
Dampak: App dapat mengakibatkan sistem terhenti tiba-tiba atau menulis memori kernel
Deskripsi: Masalah telah diatasi dengan pembersihan input yang ditingkatkan.
CVE-2026-43724: impost0r (ret2plt), Hyunwoo Kim (@v4bel)
Kernel
Tersedia untuk: Apple Vision Pro (semua model)
Dampak: App mungkin dapat menyebabkan sistem berhenti tiba-tiba
Deskripsi: Kelebihan bilangan bulat telah diatasi dengan validasi input yang ditingkatkan.
CVE-2026-43769: Billy Jheng Bing Jhong dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd.
Kernel
Tersedia untuk: Apple Vision Pro (semua model)
Dampak: Pengguna jarak jauh mungkin dapat mengakibatkan sistem terhenti tiba-tiba atau memori kernel rusak
Deskripsi: Masalah ini telah diatasi dengan penanganan memori yang ditingkatkan.
CVE-2026-43810: Billy Jheng Bing Jhong dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd.
Kernel
Tersedia untuk: Apple Vision Pro (semua model)
Dampak: App mungkin dapat menyebabkan sistem berhenti tiba-tiba
Deskripsi: Masalah inisialisasi memori telah diatasi dengan penanganan memori yang ditingkatkan.
CVE-2026-64775: Ryan Hileman via Xint Code (xint.io)
Kernel
Tersedia untuk: Apple Vision Pro (semua model)
Dampak: App mungkin dapat mengakibatkan sistem terhenti tiba-tiba atau memori kernel rusak
Deskripsi: Masalah ini telah diatasi dengan validasi input yang ditingkatkan.
CVE-2026-39868: Vladislav Shevchenko (Positive Technologies), Ye Zhang (@VAR10CK) dari Baidu Security, Billy Jheng Bing Jhong dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd.
Kernel
Tersedia untuk: Apple Vision Pro (semua model)
Dampak: App dapat mengakibatkan sistem terhenti tiba-tiba atau menulis memori kernel
Deskripsi: Masalah penggunaan setelah pengosongan telah diatasi dengan manajemen memori yang ditingkatkan.
CVE-2026-64751: N.M.Praveen Nawarathne (@zblockrat)
Kernel
Tersedia untuk: Apple Vision Pro (semua model)
Dampak: App mungkin dapat mengakses data rahasia pengguna
Deskripsi: Masalah ini telah diatasi melalui manajemen status yang ditingkatkan.
CVE-2026-64721: Lukas Gerlach
libarchive
Tersedia untuk: Apple Vision Pro (semua model)
Dampak: Memproses file perusak yang berbahaya dapat mengakibatkan pengungkapan memori proses
Deskripsi: Ini adalah kerentanan dalam kode sumber terbuka dan Perangkat Lunak Apple termasuk dalam proyek yang terdampak. CVE-ID ditetapkan oleh pihak ketiga. Pelajari lebih lanjut masalah ini dan CVE-ID di cve.org.
CVE-2026-4424
Libnotify
Tersedia untuk: Apple Vision Pro (semua model)
Dampak: Penyerang mungkin dapat mengakibatkan app berhenti secara tiba-tiba
Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.
CVE-2026-64739: Feng Xue dan XGPT dari ThreatBook, Dun
libxslt
Tersedia untuk: Apple Vision Pro (semua model)
Dampak: Memproses konten web perusak yang berbahaya dapat mengakibatkan proses berhenti secara tiba-tiba
Deskripsi: Masalah pengosongan ganda telah diatasi dengan manajemen memori yang ditingkatkan.
CVE-2026-43706: Tristan Madani (@TristanInSec) dari Talence Security
libxslt
Tersedia untuk: Apple Vision Pro (semua model)
Dampak: Memproses konten web perusak yang berbahaya dapat mengakibatkan proses berhenti secara tiba-tiba
Deskripsi: Masalah ini telah diatasi dengan penanganan memori yang ditingkatkan.
CVE-2026-43703: Tristan Madani (@TristanInSec) dari Talence Security
Managed Configuration
Tersedia untuk: Apple Vision Pro (semua model)
Dampak: App mungkin dapat mengakses data rahasia pengguna
Deskripsi: Masalah otorisasi telah diatasi dengan manajemen status yang ditingkatkan.
CVE-2026-64743: Daniel Febrero
mDNSResponder
Tersedia untuk: Apple Vision Pro (semua model)
Dampak: Penyerang di jaringan lokal mungkin dapat menyebabkan penolakan layanan
Deskripsi: Masalah ini telah diatasi dengan penanganan memori yang ditingkatkan.
CVE-2026-64724: Daisuke Hatakeyama (@SYZD Research)
MediaRemote
Tersedia untuk: Apple Vision Pro (semua model)
Dampak: App mungkin dapat memperoleh hak istimewa root
Deskripsi: Masalah penanganan jalur telah diatasi melalui validasi yang ditingkatkan.
CVE-2026-43723: Richard Zana, Andreas Jaegersberger & Ro Achterberg dari Nosebeard Labs
MobileAccessoryUpdater
Tersedia untuk: Apple Vision Pro (semua model)
Dampak: Aksesori yang berbahaya mungkin dapat mengakibatkan app berhenti secara tiba-tiba
Deskripsi: Kelebihan buffer telah diatasi dengan pemeriksaan batas yang ditingkatkan.
CVE-2026-43807: Tristan Madani (@TristanInSec) dari Talence Security
Model I/O
Tersedia untuk: Apple Vision Pro (semua model)
Dampak: Memproses gambar perusak yang berbahaya dapat merusak memori proses
Deskripsi: Masalah ini telah diatasi dengan penanganan memori yang ditingkatkan.
CVE-2026-43729: Michael DePlante (@izobashi) dari Zero Day Initiative dari TrendAI
Model I/O
Tersedia untuk: Apple Vision Pro (semua model)
Dampak: Penyerang jarak jauh mungkin dapat mengakibatkan aplikasi berhenti tiba-tiba atau semakin banyaknya kerusakan
Deskripsi: Masalah penulisan di luar batas telah diatasi dengan validasi input yang ditingkatkan.
CVE-2026-64772: stratan (@5tratan), wh0am1i
Model I/O
Tersedia untuk: Apple Vision Pro (semua model)
Dampak: Penyerang jarak jauh mungkin dapat mengakibatkan aplikasi berhenti tiba-tiba atau semakin banyaknya kerusakan
Deskripsi: Kelebihan buffer telah diatasi dengan pemeriksaan batas yang ditingkatkan.
CVE-2026-64771: wh0am1i
Model I/O
Tersedia untuk: Apple Vision Pro (semua model)
Dampak: Penyerang jarak jauh mungkin dapat mengakibatkan aplikasi berhenti tiba-tiba atau semakin banyaknya kerusakan
Deskripsi: Kelebihan bilangan bulat telah diatasi dengan validasi input yang ditingkatkan.
CVE-2026-64774: stratan (@5tratan)
Model I/O
Tersedia untuk: Apple Vision Pro (semua model)
Dampak: Penyerang jarak jauh mungkin dapat mengakibatkan aplikasi berhenti tiba-tiba atau semakin banyaknya kerusakan
Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.
CVE-2026-64770: stratan (@5tratan)
CVE-2026-64769: stratan (@5tratan)
Model I/O
Tersedia untuk: Apple Vision Pro (semua model)
Dampak: Penyerang jarak jauh dapat mengakibatkan app berhenti tiba-tiba
Deskripsi: Masalah pembacaan di luar batas telah diatasi melalui validasi input yang ditingkatkan.
CVE-2026-64768: stratan (@5tratan)
Pro Res
Tersedia untuk: Apple Vision Pro (semua model)
Dampak: App mungkin dapat menyebabkan sistem berhenti tiba-tiba
Deskripsi: Masalah penggunaan setelah pengosongan telah diatasi dengan manajemen memori yang ditingkatkan.
CVE-2026-43812: Francisco Knabe
Sandbox Profiles
Tersedia untuk: Apple Vision Pro (semua model)
Dampak: App mungkin dapat membaca pengenal perangkat permanen
Deskripsi: Masalah izin telah diatasi dengan pembatasan tambahan.
CVE-2026-64741: 彦辰
SceneKit
Tersedia untuk: Apple Vision Pro (semua model)
Dampak: Memproses file perusak yang berbahaya dapat mengakibatkan app berhenti tiba-tiba atau eksekusi kode arbitrer
Deskripsi: Kelebihan bilangan bulat telah diatasi dengan validasi input yang ditingkatkan.
CVE-2026-64766: stratan (@5tratan)
CVE-2026-64765: stratan (@5tratan)
SceneKit
Tersedia untuk: Apple Vision Pro (semua model)
Dampak: Memproses file perusak yang berbahaya dapat mengakibatkan app berhenti tiba-tiba atau eksekusi kode arbitrer
Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.
CVE-2026-64764: stratan (@5tratan)
SceneKit
Tersedia untuk: Apple Vision Pro (semua model)
Dampak: Memproses file perusak yang berbahaya dapat mengakibatkan app berhenti tiba-tiba atau eksekusi kode arbitrer
Deskripsi: Masalah penulisan di luar batas telah diatasi dengan menghapus kode yang rentan.
CVE-2026-64763: stratan (@5tratan)
Web Extensions
Tersedia untuk: Apple Vision Pro (semua model)
Dampak: Ekstensi web berbahaya dapat mengakibatkan proses berhenti secara tiba-tiba
Deskripsi: Masalah penggunaan setelah pengosongan telah diatasi dengan pengelolaan memori yang ditingkatkan.
WebKit Bugzilla: 314642
CVE-2026-43704: dr3dd
WebKit
Tersedia untuk: Apple Vision Pro (semua model)
Dampak: Memproses konten web perusak yang berbahaya dapat mengakibatkan pengungkapan memori proses
Deskripsi: Masalah ini telah diatasi dengan penanganan memori yang ditingkatkan.
WebKit Bugzilla: 308046
CVE-2026-43740: Arni Hardarson, Nathaniel Oh (@calysteon)
WebKit
Tersedia untuk: Apple Vision Pro (semua model)
Dampak: Situs web berbahaya dapat menarik data lintas sumber
Deskripsi: Masalah ini telah diatasi dengan pemeriksaan yang ditingkatkan.
WebKit Bugzilla: 313357
CVE-2026-43735: Gurpreet Shergill, Merrick Hare, Drinor Selmanaj (Sentry), Khai Tran, John Lussier, Rhyru9, Kwak Kiyong, Song Nuri
WebKit
Tersedia untuk: Apple Vision Pro (semua model)
Dampak: Situs web mungkin mengetahui jika pengguna telah mengunjungi tautan tertentu
Deskripsi: Masalah ini telah diatasi dengan pemeriksaan yang ditingkatkan.
WebKit Bugzilla: 316827
CVE-2026-64713: Kwak Kiyong, Song Nuri
WebKit
Tersedia untuk: Apple Vision Pro (semua model)
Dampak: Memproses konten web perusak yang berbahaya dapat mengakibatkan proses berhenti secara tiba-tiba
Deskripsi: Masalah penggunaan setelah pengosongan telah diatasi dengan pengelolaan memori yang ditingkatkan.
WebKit Bugzilla: 313693
CVE-2026-43734: Jonathan Alush-Aben
WebKit Bugzilla: 313857
CVE-2026-43726: stratan (@5tratan) dari Almamater Technologies, Josef Korbel (Citadelo), Tristan Madani
(@TristanInSec) dari Talence Security, Gia Bui (@yabeow) dari Calif.io, Narendra Singh (@_3P1C)
WebKit Bugzilla: 314398
CVE-2026-43709
WebKit Bugzilla: 315161
CVE-2026-43742: Юлия Мерцалова
WebKit Bugzilla: 317227
CVE-2026-43699: Tommy DeVoss dari Braze Security Team (@thedawgyg)
WebKit
Tersedia untuk: Apple Vision Pro (semua model)
Dampak: Membuka situs web yang berisi konten berbahaya dapat mengakibatkan spoofing UI
Deskripsi: Masalah ini telah diatasi dengan UI yang ditingkatkan.
WebKit Bugzilla: 311660
CVE-2026-64730: Kagami Rosylight dari Mozilla
WebKit
Tersedia untuk: Apple Vision Pro (semua model)
Dampak: Memproses konten web perusak berbahaya dapat mengakibatkan Safari berhenti secara tiba-tiba
Deskripsi: Masalah penggunaan setelah pengosongan telah diatasi dengan pengelolaan memori yang ditingkatkan.
WebKit Bugzilla: 313691
CVE-2026-43727: Tommy DeVoss dari Braze Security Team (@thedawgyg), Gia Bui (@yabeow) dari Calif.io, Gurpreet Shergill
WebKit Bugzilla: 313521
CVE-2026-64783: 杉山 壮太, lattice, Behzad Najjarpour Jabbari (@_G4ru_), Junyeong Lee, Mooth.ai, OGINOME Tomohito, Menggunakan GLM Dari Z.AI, Gia Bui (@yabeow) dari Calif.io
WebKit
Tersedia untuk: Apple Vision Pro (semua model)
Dampak: Situs web yang berbahaya mungkin dapat memproses konten web yang dibatasi di luar sandbox
Deskripsi: Masalah telah diatasi dengan validasi input yang ditingkatkan.
WebKit Bugzilla: 312832
CVE-2026-43725: Luke Francis
WebKit
Tersedia untuk: Apple Vision Pro (semua model)
Dampak: Memproses konten web perusak yang berbahaya dapat mengakibatkan proses berhenti secara tiba-tiba
Deskripsi: Masalah ini telah diatasi dengan penanganan memori yang ditingkatkan.
WebKit Bugzilla: 312781
CVE-2026-43663: stratan (@5tratan) dari Almamater Technologies, Soyeon Park, Amy Burnett, Khai Tran,
sherkito, Kota Toda, HexRabbit (@h3xr4bb1t) dan NiNi (@terrynini38514) dari Tim Riset DEVCORE,
Menggunakan GLM Dari Z.AI, Tristan Madani (@TristanInSec) dari Talence Security, Brian Carpenter
WebKit Bugzilla: 313528
CVE-2026-39872: Utkarsh Pal, Ignacio Sanmillan (@ulexec)
WebKit Bugzilla: 314235
CVE-2026-43712: Kwak Kiyong, Song nuri, Tristan Madani (@TristanInSec) dari Talence Security
WebKit
Tersedia untuk: Apple Vision Pro (semua model)
Dampak: Konten web perusak yang berbahaya dapat melanggar kebijakan sandbox iframe
Deskripsi: Masalah izin telah diatasi dengan validasi yang ditingkatkan.
WebKit Bugzilla: 313220
CVE-2026-64728: peneliti anonim
WebKit
Tersedia untuk: Apple Vision Pro (semua model)
Dampak: Memproses konten web perusak yang berbahaya dapat menyebabkan kerusakan memori
Deskripsi: Masalah penggunaan setelah pengosongan telah diatasi dengan pengelolaan memori yang ditingkatkan.
WebKit Bugzilla: 314115
CVE-2026-43731: dr3dd
WebKit Bugzilla: 313577
CVE-2026-43715: Milad Nasr dan Nicholas Carlini dengan Claude, Anthropic
WebKit
Tersedia untuk: Apple Vision Pro (semua model)
Dampak: Memproses konten web perusak berbahaya dapat mengakibatkan Safari berhenti secara tiba-tiba
Deskripsi: Masalah kerusakan memori telah diatasi dengan manajemen status yang ditingkatkan.
WebKit Bugzilla: 315082
CVE-2026-64757: Milad Nasr dan Nicholas Carlini dengan Claude, Anthropic
WebKit
Tersedia untuk: Apple Vision Pro (semua model)
Dampak: Mengunjungi situs web dapat membocorkan data yang sensitif
Deskripsi: Masalah izin telah diatasi dengan pembatasan tambahan.
WebKit Bugzilla: 314806
CVE-2026-43713: Jody Ritonga
WebKit
Tersedia untuk: Apple Vision Pro (semua model)
Dampak: Situs web berbahaya dapat menarik data lintas sumber
Deskripsi: Masalah telah diatasi dengan validasi input yang ditingkatkan.
WebKit Bugzilla: 315306
CVE-2026-43708: Behzad Najjarpour Jabbari (@_G4ru_)
WebKit
Tersedia untuk: Apple Vision Pro (semua model)
Dampak: Memproses konten web perusak yang berbahaya dapat mengakibatkan proses berhenti secara tiba-tiba
Deskripsi: Masalah kerusakan memori telah diatasi dengan penanganan memori yang ditingkatkan.
WebKit Bugzilla: 315951
CVE-2026-43707: stratan (@5tratan) dari Almamater Technologies, OpenAI Codex Security - Amy Burnett
WebKit
Tersedia untuk: Apple Vision Pro (semua model)
Dampak: Memproses konten web perusak yang berbahaya dapat menyebabkan kerusakan memori
Deskripsi: Masalah ketidakjelasan tipe telah diatasi dengan pemeriksaan yang ditingkatkan.
WebKit Bugzilla: 314528
CVE-2026-43705: dr3dd
WebKit
Tersedia untuk: Apple Vision Pro (semua model)
Dampak: Situs web yang berbahaya mungkin dapat memproses konten web yang dibatasi di luar sandbox
Deskripsi: Masalah ini telah diatasi dengan pemeriksaan yang ditingkatkan.
WebKit Bugzilla: 315004
CVE-2026-43701: Aaron Grattafiori - NVIDIA AI Red Team
WebKit
Tersedia untuk: Apple Vision Pro (semua model)
Dampak: Memproses konten web perusak berbahaya dapat mengakibatkan Safari berhenti secara tiba-tiba
Deskripsi: Masalah penulisan di luar batas telah diatasi dengan validasi input yang ditingkatkan.
WebKit Bugzilla: 315365
CVE-2026-43745: OpenAI Codex Security - Amy Burnett, Khai Tran
WebKit
Tersedia untuk: Apple Vision Pro (semua model)
Dampak: Memproses konten web perusak yang berbahaya dapat mengungkap informasi rahasia pengguna
Deskripsi: Masalah lintas sumber telah diatasi dengan pelacakan asal keamanan yang ditingkatkan.
WebKit Bugzilla: 315368
CVE-2026-43700: Vitaly Simonovich, Christian Meurer Xavier
WebKit
Tersedia untuk: Apple Vision Pro (semua model)
Dampak: Membuka situs web dapat mengakibatkan penolakan layanan oleh app
Deskripsi: Masalah ini telah diatasi melalui manajemen status yang ditingkatkan.
WebKit Bugzilla: 316816
CVE-2026-43804: Heiko Kiesel dari SEEMOO, TU Darmstadt
WebKit
Tersedia untuk: Apple Vision Pro (semua model)
Dampak: Memproses konten web perusak yang berbahaya dapat mengungkap informasi rahasia pengguna
Deskripsi: Masalah penanganan jalur telah diatasi melalui validasi yang ditingkatkan.
WebKit Bugzilla: 313085
CVE-2026-43732: Nan Wang (@eternalsakura13)
WebKit
Tersedia untuk: Apple Vision Pro (semua model)
Dampak: Memproses konten web perusak berbahaya dapat mengakibatkan Safari berhenti secara tiba-tiba
Deskripsi: Masalah akses di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.
WebKit Bugzilla: 317231
CVE-2026-43676: Mateusz Krzywicki (iVerify.io), dr3dd, Tommy DeVoss dari Braze Security Team (@thedawgyg)
WebKit
Tersedia untuk: Apple Vision Pro (semua model)
Dampak: App mungkin dapat membaca file di luar sandbox
Deskripsi: Masalah akses telah diatasi dengan pembatasan akses yang ditingkatkan.
WebKit Bugzilla: 314867
CVE-2026-43821: Brian Carpenter
WebKit Canvas
Tersedia untuk: Apple Vision Pro (semua model)
Dampak: Memproses konten web perusak berbahaya dapat mengakibatkan Safari berhenti secara tiba-tiba
Deskripsi: Masalah penggunaan setelah pengosongan telah diatasi dengan pengelolaan memori yang ditingkatkan.
WebKit Bugzilla: 313175
CVE-2026-43720: Gia Bui (@yabeow) dari Calif.io, Josef Korbel
WebKit Bugzilla: 313935
CVE-2026-64718: OGINOME Tomohito, peneliti anonim
WebKit Storage
Tersedia untuk: Apple Vision Pro (semua model)
Dampak: Situs web berbahaya dapat membajak data papan klip tanpa terdeteksi
Deskripsi: Masalah ini telah diatasi melalui manajemen status yang ditingkatkan.
WebKit Bugzilla: 313478
CVE-2026-43721: Idan Masas
WebRTC
Tersedia untuk: Apple Vision Pro (semua model)
Dampak: Memproses konten web perusak berbahaya dapat mengakibatkan Safari berhenti secara tiba-tiba
Deskripsi: Tumpukan kelebihan telah diatasi dengan validasi input yang ditingkatkan.
WebKit Bugzilla: 313350
CVE-2026-43718: Nan Wang (@eternalsakura13)
WebRTC
Tersedia untuk: Apple Vision Pro (semua model)
Dampak: Memproses konten web perusak berbahaya dapat mengakibatkan Safari berhenti secara tiba-tiba
Deskripsi: Masalah akses di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.
WebKit Bugzilla: 319404
CVE-2026-64719: Shaheen Fazim
WebRTC
Tersedia untuk: Apple Vision Pro (semua model)
Dampak: Memproses konten web perusak yang berbahaya dapat mengakibatkan proses berhenti secara tiba-tiba
Deskripsi: Masalah akses di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.
WebKit Bugzilla: 317324
CVE-2026-28979
Wi-Fi
Tersedia untuk: Apple Vision Pro (semua model)
Dampak: Penyerang yang berjarak dekat secara fisik mungkin dapat merusak memori proses
Deskripsi: Masalah ini telah diatasi dengan penanganan memori yang ditingkatkan.
CVE-2026-64726: Mathis Mansière, Peter Malone
Ucapan terima kasih tambahan
CoreMedia
Kami ingin mengucapkan terima kasih kepada yaohway atas bantuannya.
Foundation
Kami ingin mengucapkan terima kasih kepada Nick Cook, Sentry Flag atas bantuannya.
Kernel
Kami ingin mengucapkan terima kasih kepada Billy Jheng Bing Jhong dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd., Chris Betz, James Duffy (@0x4A616D657344), Tristan Rousseau, Vladislav Shevchenko (Positive Technologies), YingMuo (@YingMuo) dari Tim Riset DEVCORE atas bantuan mereka.
libxslt
Kami ingin mengucapkan terima kasih kepada Kubilay Berk Alkan atas bantuannya.
Safari Downloads
Kami ingin mengucapkan terima kasih kepada Alfaz Hossain atas bantuannya.
Security
Kami ingin berterima kasih kepada John Lussier, Oleh Konko dari 1seal (1seal.org), alick atas bantuan mereka.
WebKit
Kami ingin berterima kasih kepada Gurpreet Shergill, Henock Habte, Jaya Surya Kommireddy, Jaya surya Kommireddy, Lukas Knittel (@kunte_ctf) dari Ruhr-University Bochum, Nikos Fanourakis dari Technical University of Crete, Sotiris Ioannidis dari Technical University of Crete, Panagiotis Ilia dari Cyprus University of Technology, dan Kostas Drakonakis dari Technical University of Crete, Tony Gorez (@tonygo_) untuk Reverse Society, Vitaly Simonovich, Youngjoon Kim dari Team-Atlanta & sslab di Georgia Tech, s3zer0 atas bantuan mereka.
WebKit Canvas
Kami ingin berterima kasih kepada Codex Security - Khai Tran, Daisuke Hatakeyama, dan Ryohei Ueki (@SYZD Research), David Bors di Snyk Security Labs, Giovanni Vignone dan Robert van Eijk dari Octane Security (octane.security), Kwak Kiyong, Song nuri, Luat Nguyen (CyberJutsu Academy), Tom Van Goethem, peneliti anonim, dr3dd atas bantuan mereka.
WebKit Storage
Kami ingin berterima kasih kepada Gurpreet Shergill, Luke Francis, Milad Nasr, dan Nicholas Carlini dengan Claude, Anthropic, Oleh Konko dari 1seal (1seal.org), Vitaly Simonovich atas bantuan mereka.