watchOS 26.6のセキュリティコンテンツについて

watchOS 26.6のセキュリティコンテンツについて説明します。

Appleセキュリティアップデートについて

Appleでは、ユーザ保護の観点から、調査が終了してパッチやリリースが公開されるまでは、セキュリティ上の問題を公開、説明、または是認いたしません。最新のリリースについては、「Appleのセキュリティリリース」ページに一覧形式でまとめています。

Appleのセキュリティ関連の文書では、可能な場合、脆弱性のCVE-ID に言及しています。

セキュリティについて詳しくは、Apple製品のセキュリティに関するページを参照してください。

watchOS 26.6

2026年7月27日リリース

Accounts Framework

対象:Apple Watch Series 6以降

影響:アプリがユーザの指紋を採ることができる場合がある。

説明:この問題は、データ保護を強化することで解決されました。

CVE-2026-64733:Totally Not Malicious SoftwareのRosyna Keller氏(paradisefacade.com)

App Store

対象:Apple Watch Series 6以降

影響:アプリが機微なユーザデータにアクセスできる可能性がある。

説明:この問題は、チェックを強化することで解決されました。

CVE-2026-43801:Rahul Raj氏

Apple Neural Engine

対象:Apple Watch Series 6以降

影響:アプリがシステムを予期せず終了させる可能性がある。

説明:メモリ管理を強化し、解放済みメモリ使用(use-after-free)の脆弱性に対処しました。

CVE-2026-28928:Dun氏

Audio

対象:Apple Watch Series 6以降

影響:アプリからサービス運用妨害を受ける可能性がある。

説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。

CVE-2026-64725:Seonung Park氏、ALTV!ST(altvi.st/)

AuthKit

対象:Apple Watch Series 6以降

影響:アプリがユーザの指紋を採ることができる場合がある。

説明:制限を強化し、アクセス権の問題に対処しました。

CVE-2026-43730:David Strnadel氏

AVEVideoEncoder

対象:Apple Watch Series 6以降

影響:アプリがカーネル権限で任意のコードを実行できる可能性がある。

説明:サイズ検証を強化し、バッファオーバーフローに対処しました。

CVE-2026-64747:Blackwing IntelligenceのFranco Belman氏

CloudAttestation

対象:Apple Watch Series 6以降

影響:悪意を持って作成されたアプリがコード署名の強制を回避する可能性がある。

説明:入力のサニタイズ処理を強化し、検証の脆弱性に対処しました。

CVE-2026-43813:Anton Pakhunov氏

Contacts

対象:Apple Watch Series 6以降

影響:アプリがユーザー認証なしで連絡先を追加できる可能性がある。

説明:検証を強化し、認証の脆弱性に対処しました。

CVE-2026-64746:Lupus NovaのRodolphe BRUNETTI氏(@eisw0lf)、Daniel Febrero氏

Contacts

対象:Apple Watch Series 6以降

影響:悪意を持って作成された連絡先を処理すると、重要なデータが漏洩する可能性がある。

説明:チェックを強化することで、この問題に対処しました。

CVE-2026-64734:Daniel Williams氏

CoreAudio

対象:Apple Watch Series 6以降

影響:悪意を持って作成されたオーディオファイルを処理すると、プロセスメモリが破損する可能性がある。

説明:メモリ処理を改善することで、この問題に対処しました。

CVE-2026-43673:TrendAI Zero Day Initiativeに協力する匿名の研究者

CoreAudio

対象:Apple Watch Series 6以降

影響:悪意を持って作成されたメディアファイルでオーディオストリームを処理すると、プロセスが終了する可能性がある。

説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。

CVE-2026-43744:Mathis Mansière氏、匿名の研究者

CoreAudio

対象:Apple Watch Series 6以降

影響:リモートの攻撃者にシステムを突然終了される可能性がある。

説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。

CVE-2026-43803:Rahul Raj氏

CoreMedia

対象:Apple Watch Series 6以降

影響:悪意を持って作成されたビデオファイルを処理すると、アプリが予期せず終了する可能性がある。

説明:メモリ処理を強化し、メモリ破損の脆弱性に対処しました。

CVE-2026-43711:James Duffy氏(@0x4A616D657344)

CoreMedia

対象:Apple Watch Series 6以降

影響:アプリが機微なユーザデータにアクセスできる可能性がある。

説明:ステート管理を改善し、認証の脆弱性に対処しました。

CVE-2026-43759:이재영氏、Rajdip Dey Sarkar氏、Arni Hardarson氏(Neonix Security)

curl

対象:Apple Watch Series 6以降

影響:認証資格情報が別の生成元(origin)のサーバに送信される可能性がある。

説明:これはオープンソースコードにおける脆弱性であり、この脆弱性の影響を受けるプロジェクトにはAppleソフトウェアも含まれます。CVE-IDはサードパーティによって割り当てられました。この問題やCVE-IDについて詳しくは、cve.orgを参照してください。

CVE-2026-3784

CVE-2026-3783

Data Detectors UI

対象:Apple Watch Series 6以降

影響:アプリが機微なユーザデータにアクセスできる可能性がある。

説明:ステート管理を改善し、認証の脆弱性に対処しました。

CVE-2026-43758:HvxyZLF氏

Foundation

対象:Apple Watch Series 6以降

影響:悪意のあるアプリが保護されたユーザーデータにアクセスできる可能性がある。

説明:入力のサニタイズ処理を強化することで、この問題に対処しました。

CVE-2026-43714:匿名の研究者

FrontBoard

対象:Apple Watch Series 6以降

影響:アプリが機微なユーザデータにアクセスできる可能性がある。

説明:ネットワークで情報を送信する際はHTTPSを利用することで、この問題に対処しました。

CVE-2026-64742:Huỳnh Tấn Ngàn氏

Game Center

対象:Apple Watch Series 6以降

影響:アプリが機微なユーザデータにアクセスできる可能性がある。

説明:この問題は、データ保護を強化することで解決されました。

CVE-2026-43796:Positive TechnologiesのIlya Andr氏(andrd3v)、Stanislav Jelezoglo氏

Heimdal

対象:Apple Watch Series 6以降

影響:アプリからサービス運用妨害を受ける可能性がある。

説明:配列境界チェック機能を改善することで、領域外読み込みの脆弱性に対処しました。

CVE-2026-64692:Redon Gashi氏

ImageIO

対象:Apple Watch Series 6以降

影響:悪意を持って作成されたテクスチャを処理すると、アプリが予期せず終了する可能性がある。

説明:入力検証を強化することで、整数オーバーフローに対処しました。

CVE-2026-43780:TrendAI Zero Day InitiativeのMichael DePlante氏(@izobashi)

ImageIO

対象:Apple Watch Series 6以降

影響:悪意を持って作成された画像を処理すると、プロセスメモリが破損する可能性がある。

説明:メモリ処理を改善することで、この問題に対処しました。

CVE-2026-64716:Arni Hardarson氏、Jonathan Alush-Aben氏、Peter Malone氏

ImageIO

対象:Apple Watch Series 6以降

影響:悪意を持って作成されたファイルを処理すると、アプリが予期せず終了する可能性がある。

説明:配列境界チェック機能を改善することで、この問題に対処しました。

CVE-2026-64758:진규정氏(Gyujeong Jin、@G1uN4sh)

ImageIO

対象:Apple Watch Series 6以降

影響:悪意を持って作成されたファイルを処理すると、サービス運用妨害を受ける可能性がある。

説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。

CVE-2026-64754:PETOWORKSのBugeun Choi氏(@Bugeun)、Rahul Raj氏

ImageIO

対象:Apple Watch Series 6以降

影響:悪意を持って作成された画像を処理すると、サービス運用妨害を受ける可能性がある。

説明:チェックを強化し、型の取り違え(type confusion)の脆弱性に対処しました。

CVE-2026-64693:Geonha Lee氏(@leegn4a)

IOGPUFamily

対象:Apple Watch Series 6以降

影響:アプリがシステムを予期せず終了させる可能性がある。

説明:ステート処理を強化することで、競合状態の脆弱性に対処しました。

CVE-2026-43743:Lyutoon氏、Dun氏

IOKit

対象:Apple Watch Series 6以降

影響:アプリにシステムを突然終了されたり、カーネルメモリに書き込まれる可能性がある。

説明:ステート処理を強化することで、競合状態の脆弱性に対処しました。

CVE-2026-43805:이재영氏

Kernel

対象:Apple Watch Series 6以降

影響:アプリにシステムを突然終了されたり、カーネルメモリを破損されたりする可能性がある。

説明:メモリ管理を強化し、解放済みメモリ使用(use-after-free)の脆弱性に対処しました。

CVE-2026-43778:MurphySecのf0r氏、ThreatBookのFeng Xue氏とXGPT氏、Mahmoud Abdelmoniem氏、匿名の研究者、Wang Yu氏、Lyutoon氏、Hiroki Imai氏(LAC Co., Ltd.)、DARKNAVY氏(@DarkNavyOrg)、Fábio Luís氏(@scanpt)、Nicolas Rabrenovic氏

Kernel

対象:Apple Watch Series 6以降

影響:アプリがカーネルメモリを漏洩させる可能性がある。

説明:メモリ処理を改善することで、この問題に対処しました。

CVE-2026-64709:Pasquale Scola氏、STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan Zhenpeng氏(@Peterpan0927)

Kernel

対象:Apple Watch Series 6以降

影響:リモートの攻撃者がネットワークフィルタを回避できる可能性がある。

説明:ステート管理を改善し、ユーザインターフェイス不一致の脆弱性に対処しました。

CVE-2026-64735:Gor Aleksanyan氏

Kernel

対象:Apple Watch Series 6以降

影響:アプリがシステムを予期せず終了させる可能性がある。

説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。

CVE-2026-43739:impost0r氏(ret2plt)、Ruslan Dautov氏、Aleksandr Tarasikov氏、jay氏、Dhiyanesh Selvaraj氏(@redroot97)、AppknoxのVinay Kumar Rasala氏(Xplo8E)、Lyutoon氏、UIUCに協力するDongJun Kim氏(smlijun)、UIUCに協力するHwiwon Lee氏(hwiwonl)、UIUCに協力するJongseong Kim氏(nevul37)、UIUCに協力するYounggi Park氏(grill66)、Peter Malone氏、匿名の研究者、Hari Shanmugam氏(The Hxr1)、STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan Zhenpeng氏(@Peterpan0927)、Marco Grassi氏、Dun氏、Daniele Castronovo氏、Michal Kosiorek氏

CVE-2026-43816:Calif.ioのJosh Maine氏、Ruslan Dautov氏、재영 정氏、@rootxran氏(Rao Ali Nawaz)、Chanwit Muenprakoddee氏(ChemIndy)、匿名の研究者、Baidu SecurityのYe Zhang氏(@VAR10CK)、Blackwing IntelligenceのFranco Belman氏、Christian Figueroa氏、Johnny Franks氏(@zeroxjf)、Ashmit Sharma氏とAtul RV氏、Peter Malone氏、Muhamad Syaiful氏、Muneeb Amin Bhat氏、Dhiyanesh Selvaraj氏(@redroot97)、Ali Marzouq氏、Bountyy Oy - Mihalis Haatainen氏、Calif.ioのHuy Nguyen氏(@34306)

Kernel

対象:Apple Watch Series 6以降

影響:アプリがシステムを予期せず終了させる可能性がある。

説明:メモリ管理を強化し、解放済みメモリ使用(use-after-free)の脆弱性に対処しました。

CVE-2026-43822:Eddy Tsalolikhin氏、Michal Kosiorek氏

CVE-2026-64729:Calif.ioのJosh Maine氏、beist氏、ASU SEFCOMのAdam Doupé氏、Dun氏、STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan Zhenpeng氏(@Peterpan0927)、Johnny Franks氏(@zeroxjf)

CVE-2026-43814:Somair Ansar氏、Calif.ioのHuy Nguyen氏(@34306)

CVE-2026-64700:Asjid Kalam氏(@odinshell)

CVE-2026-43799:STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan ZhenPeng氏(@Peterpan0927)

Kernel

対象:Apple Watch Series 6以降

影響:悪意のあるNFSサーバに接続すると、カーネルメモリの破損が生じる可能性がある。

説明:配列境界チェック機能を改善することで、バッファオーバーフローに対処しました。

CVE-2026-28931:Redon Gashi氏、Abhijeet Singh氏(linkedin.com/in/abhiunix/)、Peter Malone氏、Omar Cerrito氏

Kernel

対象:Apple Watch Series 6以降

影響:アプリがシステムを予期せず終了させる可能性がある。

説明:配列境界チェック機能を改善することで、領域外読み込みの脆弱性に対処しました。

CVE-2026-43817:Calif.ioのHuy Nguyen氏(@34306)

Kernel

対象:Apple Watch Series 6以降

影響:アプリにシステムを突然終了されたり、カーネルメモリに書き込まれる可能性がある。

説明:入力のサニタイズ処理を強化することで、この問題に対処しました。

CVE-2026-43724:impost0r氏(ret2plt)、Hyunwoo Kim氏(@v4bel)

Kernel

対象:Apple Watch Series 6以降

影響:アプリがシステムを予期せず終了させる可能性がある。

説明:入力検証を強化することで、整数オーバーフローに対処しました。

CVE-2026-43769:STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan ZhenPeng氏(@Peterpan0927)

Kernel

対象:Apple Watch Series 6以降

影響:リモートユーザーにシステムを突然終了されたり、カーネルメモリを破損されたりする可能性がある。

説明:メモリ処理を改善することで、この問題に対処しました。

CVE-2026-43810:STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan Zhenpeng氏(@Peterpan0927)

Kernel

対象:Apple Watch Series 6以降

影響:アプリがシステムを予期せず終了させる可能性がある。

説明:メモリ処理を強化し、メモリ初期化の脆弱性に対処しました。

CVE-2026-64775:Ryan Hileman氏(Xint Code(xint.io)経由で報告)

Kernel

対象:Apple Watch Series 6以降

影響:アプリにシステムを突然終了されたり、カーネルメモリを破損されたりする可能性がある。

説明:入力検証を強化して、この問題に対処しました。

CVE-2026-39868:Vladislav Shevchenko氏(Positive Technologies)、Baidu SecurityのYe Zhang氏(@VAR10CK)、STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏およびPan Zhenpeng氏(@Peterpan0927)

Kernel

対象:Apple Watch Series 6以降

影響:アプリがシステムを予期せず終了させる可能性がある。

説明:ステート処理を強化することで、競合状態の脆弱性に対処しました。

CVE-2026-64720:匿名の研究者、Asjid Kalam氏(@odinshell)、Jian Zhou氏とYe Zhang氏

Kernel

対象:Apple Watch Series 6以降

影響:アプリにシステムを突然終了されたり、カーネルメモリに書き込まれる可能性がある。

説明:メモリ管理を強化し、解放済みメモリ使用(use-after-free)の脆弱性に対処しました。

CVE-2026-64751:N.M.Praveen Nawarathne氏(@zblockrat)

Kernel

対象:Apple Watch Series 6以降

影響:アプリが機微なユーザデータにアクセスできる可能性がある。

説明:ステート管理を改善し、この問題に対処しました。

CVE-2026-64721:Lukas Gerlach氏

libc

対象:Apple Watch Series 6以降

影響:悪意のあるアプリがサンドボックスを破って外部で実行される可能性がある。

説明:入力検証を強化することで、整数オーバーフローに対処しました。

CVE-2026-28973:匿名の研究者

Libnotify

対象:Apple Watch Series 6以降

影響:攻撃者にアプリを突然終了される可能性がある。

説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。

CVE-2026-64739:ThreatBookのFeng Xue氏とXGPT氏、Dun氏

libxslt

対象:Apple Watch Series 6以降

影響:悪意を持って作成されたウェブコンテンツを処理すると、プロセスが予期せずクラッシュする可能性がある。

説明:メモリ管理を強化し、ダブルフリー(二重解放)の脆弱性に対処しました。

CVE-2026-43706:Talence SecurityのTristan Madani氏(@TristanInSec)

libxslt

対象:Apple Watch Series 6以降

影響:悪意を持って作成されたウェブコンテンツを処理すると、プロセスが予期せずクラッシュする可能性がある。

説明:メモリ処理を改善することで、この問題に対処しました。

CVE-2026-43703:Talence SecurityのTristan Madani氏(@TristanInSec)

Managed Configuration

対象:Apple Watch Series 6以降

影響:アプリが機微なユーザデータにアクセスできる可能性がある。

説明:ステート管理を改善し、認証の脆弱性に対処しました。

CVE-2026-64743:Daniel Febrero氏

mDNSResponder

対象:Apple Watch Series 6以降

影響:ローカルネットワーク上の攻撃者からサービス運用妨害を受ける可能性がある。

説明:メモリ処理を改善することで、この問題に対処しました。

CVE-2026-64724:Daisuke Hatakeyama氏(@SYZD Research)

MediaRemote

対象:Apple Watch Series 6以降

影響:アプリがルート権限を取得できる可能性がある。

説明:検証を強化して、パスの処理における脆弱性に対処しました。

CVE-2026-43723:Richard Zana氏、Nosebeard LabsのAndreas Jaegersberger氏とRo Achterberg氏

MobileAccessoryUpdater

対象:Apple Watch Series 6以降

影響:悪意のあるアクセサリにアプリを突然終了させられる可能性がある。

説明:配列境界チェック機能を改善することで、バッファオーバーフローに対処しました。

CVE-2026-43807:Talence SecurityのTristan Madani氏(@TristanInSec)

Sandbox Profiles

対象:Apple Watch Series 6以降

影響:アプリが永続的なデバイス識別子を読み取れる可能性がある。

説明:制限を強化し、アクセス権の問題に対処しました。

CVE-2026-64741:彦辰氏

SceneKit

対象:Apple Watch Series 6以降

影響:悪意を持って作成された ファイルを処理すると、アプリケーションが予期せず終了したり、任意のコードが実行される可能性がある。

説明:入力検証を強化することで、整数オーバーフローに対処しました。

CVE-2026-64766:stratan氏(@5tratan)

CVE-2026-64765:stratan氏(@5tratan)

SceneKit

対象:Apple Watch Series 6以降

影響:悪意を持って作成された ファイルを処理すると、アプリケーションが予期せず終了したり、任意のコードが実行される可能性がある。

説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。

CVE-2026-64764:stratan氏(@5tratan)

SceneKit

対象:Apple Watch Series 6以降

影響:悪意を持って作成された ファイルを処理すると、アプリケーションが予期せず終了したり、任意のコードが実行される可能性がある。

説明:脆弱なコードを削除することで、領域外書き込みの脆弱性に対処しました。

CVE-2026-64763:stratan氏(@5tratan)

Siri

対象:Apple Watch Series 6以降

影響:アプリが機微なユーザデータにアクセスできる可能性がある。

説明:脆弱なコードを削除することで、情報漏洩の脆弱性に対処しました。

CVE-2026-43800:Stanislav Jelezoglo氏

Web Extensions

対象:Apple Watch Series 6以降

影響:悪意のあるウェブ拡張機能によって、プロセスが予期せずクラッシュする可能性がある。

説明:メモリ管理を強化し、解放済みメモリ使用(use-after-free)の脆弱性に対処しました。

WebKit Bugzilla:314642

CVE-2026-43704:dr3dd氏

WebKit

対象:Apple Watch Series 6以降

影響:悪意を持って作成されたWebコンテンツを処理すると、プロセスメモリが漏洩する可能性がある。

説明:メモリ処理を改善することで、この問題に対処しました。

WebKit Bugzilla:308046

CVE-2026-43740:Arni Hardarson氏、Nathaniel Oh氏(@calysteon)

WebKit

対象:Apple Watch Series 6以降

影響:悪意のあるWebサイトに、データをクロスオリジンで取得される可能性がある。

説明:チェックを強化することで、この問題に対処しました。

WebKit Bugzilla:313357

CVE-2026-43735:Gurpreet Shergill氏、Merrick Hare氏、Drinor Selmanaj氏(Sentry)、Khai Tran氏、John Lussier氏、Rhyru9氏、Kwak Kiyong氏、Song Nuri氏

WebKit

対象:Apple Watch Series 6以降

影響:ユーザーが特定のリンク先を閲覧したかどうかをウェブサイトが把握できる可能性がある。

説明:この問題は、チェックを強化することで解決されました。

WebKit Bugzilla:316827

CVE-2026-64713:Kwak Kiyong氏、Song Nuri氏

WebKit

対象:Apple Watch Series 6以降

影響:悪意を持って作成されたウェブコンテンツを処理すると、プロセスが予期せずクラッシュする可能性がある。

説明:メモリ管理を強化し、解放済みメモリ使用(use-after-free)の脆弱性に対処しました。

WebKit Bugzilla:313693

CVE-2026-43734:Jonathan Alush-Aben氏

WebKit Bugzilla:313857

CVE-2026-43726:Almamater Technologiesのstratan氏(@5tratan)、Josef Korbel氏(Citadelo)、Talence SecurityのTristan Madani氏(@TristanInSec)、Calif.ioのGia Bui氏(@yabeow)、Narendra Singh氏(@_3P1C)

WebKit Bugzilla:314398

CVE-2026-43709

WebKit Bugzilla:315161

CVE-2026-43742:Юлия Мерцалова氏

WebKit Bugzilla:317227

CVE-2026-43699:Braze Security TeamのTommy DeVoss氏(@thedawgyg)

WebKit

対象:Apple Watch Series 6以降

影響:悪意のあるコンテンツが含まれるWebサイトを表示すると、UIが偽装される可能性がある。

説明:UIを改善することで、この問題を解決しました。

WebKit Bugzilla:311660

CVE-2026-64730:MozillaのKagami Rosylight氏

WebKit

対象:Apple Watch Series 6以降

影響:悪意を持って作成されたWebコンテンツを処理すると、ユーザの機微情報が漏洩する可能性がある。

説明:検証を強化して、パスの処理における脆弱性に対処しました。

WebKit Bugzilla:313085

CVE-2026-43732:Nan Wang氏(@eternalsakura13)

WebKit

対象:Apple Watch Series 6以降

影響:アプリがそのサンドボックスの外側にあるファイルを読み取れる可能性がある。

説明:アクセス制限を改善し、アクセス関連の脆弱性に対処しました。

WebKit Bugzilla:314867

CVE-2026-43821:Brian Carpenter氏

WebKit

対象:Apple Watch Series 6以降

影響:悪意を持って作成されたウェブコンテンツを処理すると、メモリ破損が起こる可能性がある。

説明:メモリ管理を強化し、解放済みメモリ使用(use-after-free)の脆弱性に対処しました。

WebKit Bugzilla:314115

CVE-2026-43731:dr3dd氏

WebKit Bugzilla:313577

CVE-2026-43715:Claude/Anthropicに協力するMilad Nasr氏およびNicholas Carlini氏

WebKit

対象:Apple Watch Series 6以降

影響:悪意を持って作成されたWebコンテンツを処理すると、Safariが予期せずクラッシュする可能性がある。

説明:メモリ管理を強化し、解放済みメモリ使用(use-after-free)の脆弱性に対処しました。

WebKit Bugzilla:313691

CVE-2026-43727:Braze Security TeamのTommy DeVoss氏(@thedawgyg)、Calif.ioのGia Bui氏(@yabeow)、Gurpreet Shergill氏

WebKit Bugzilla:313521

CVE-2026-64783:杉山 壮太氏、lattice氏、Behzad Najjarpour Jabbari氏(@_G4ru_)、Junyeong Lee氏、Mooth.ai、OGINOME Tomohito氏、Z.AIのGLMを使用、Calif.ioのGia Bui氏(@yabeow)

WebKit

対象:Apple Watch Series 6以降

影響:悪意のあるウェブサイトが制限対象のウェブコンテンツをサンドボックス外で処理できる可能性がある。

説明:入力検証を強化することで、この問題に対処しました。

WebKit Bugzilla:312832

CVE-2026-43725:Luke Francis氏

WebKit

対象:Apple Watch Series 6以降

影響:悪意を持って作成されたウェブコンテンツを処理すると、プロセスが予期せずクラッシュする可能性がある。

説明:メモリ処理を改善することで、この問題に対処しました。

WebKit Bugzilla:312781

CVE-2026-43663:Almamater Technologiesのstratan氏(@5tratan)、Soyeon Park氏、Amy Burnett氏、Khai Tran氏、sherkito氏、Kota Toda氏、DEVCORE Research TeamのHexRabbit氏(@h3xr4bb1t)およびNiNi氏(@terrynini38514)、Z.AIのGLMを使用、Talence SecurityのTristan Madani氏(@TristanInSec)、Brian Carpenter氏

WebKit Bugzilla:313528

CVE-2026-39872:Utkarsh Pal氏、Ignacio Sanmillan氏(@ulexec)

WebKit Bugzilla:314235

CVE-2026-43712:Kwak Kiyong氏、Song nuri氏、Talence SecurityのTristan Madani氏(@TristanInSec)

WebKit

対象:Apple Watch Series 6以降

影響:悪意を持って作成されたWebコンテンツが、iframeのサンドボックス化ポリシーに違反する可能性がある。

説明:検証を改良し、アクセス許可の脆弱性に対処しました。

WebKit Bugzilla:313220

CVE-2026-64728:匿名の研究者

WebKit

対象:Apple Watch Series 6以降

影響:悪意を持って作成されたWebコンテンツを処理すると、Safariが予期せずクラッシュする可能性がある。

説明:配列境界チェック機能を改善することで、領域外アクセスの脆弱性に対処しました。

WebKit Bugzilla:317231

CVE-2026-43676:Mateusz Krzywicki氏(iVerify.io)、dr3dd氏、Braze Security TeamのTommy DeVoss氏(@thedawgyg)

WebKit

対象:Apple Watch Series 6以降

影響:悪意を持って作成されたWebコンテンツを処理すると、Safariが予期せずクラッシュする可能性がある。

説明:ステート管理を改善し、メモリ破損の脆弱性に対処しました。

WebKit Bugzilla:315082

CVE-2026-64757:Claude/Anthropicに協力するMilad Nasr氏およびNicholas Carlini氏

WebKit

対象:Apple Watch Series 6以降

影響:Webサイトにアクセスすると、重要なデータが漏洩する可能性がある。

説明:制限を強化し、アクセス権の問題に対処しました。

WebKit Bugzilla:314806

CVE-2026-43713:Jody Ritonga氏

WebKit

対象:Apple Watch Series 6以降

影響:悪意のあるWebサイトに、データをクロスオリジンで取得される可能性がある。

説明:入力検証を強化することで、この問題に対処しました。

WebKit Bugzilla:315306

CVE-2026-43708:Behzad Najjarpour Jabbari氏(@_G4ru_)

WebKit

対象:Apple Watch Series 6以降

影響:悪意を持って作成されたウェブコンテンツを処理すると、プロセスが予期せずクラッシュする可能性がある。

説明:メモリ処理を強化し、メモリ破損の脆弱性に対処しました。

WebKit Bugzilla:315951

CVE-2026-43707:Almamater Technologiesのstratan氏(@5tratan)、OpenAI Codex Security - Amy Burnett氏

WebKit

対象:Apple Watch Series 6以降

影響:悪意を持って作成されたウェブコンテンツを処理すると、メモリ破損が起こる可能性がある。

説明:チェックを強化し、型の取り違え(type confusion)の脆弱性に対処しました。

WebKit Bugzilla:314528

CVE-2026-43705:dr3dd氏

WebKit

対象:Apple Watch Series 6以降

影響:悪意のあるウェブサイトが制限対象のウェブコンテンツをサンドボックス外で処理できる可能性がある。

説明:チェックを強化することで、この問題に対処しました。

WebKit Bugzilla:315004

CVE-2026-43701:Aaron Grattafiori氏 - NVIDIA AI Red Team

WebKit

対象:Apple Watch Series 6以降

影響:悪意を持って作成されたWebコンテンツを処理すると、Safariが予期せずクラッシュする可能性がある。

説明:入力検証を強化することで、領域外書き込みの脆弱性に対処しました。

WebKit Bugzilla:315365

CVE-2026-43745:OpenAI Codex Security - Amy Burnett氏、Khai Tran氏

WebKit

対象:Apple Watch Series 6以降

影響:悪意を持って作成されたWebコンテンツを処理すると、ユーザの機微情報が漏洩する可能性がある。

説明:セキュリティオリジンの追跡を改善して、クロスオリジンの脆弱性に対処しました。

WebKit Bugzilla:315368

CVE-2026-43700:Vitaly Simonovich氏、Christian Meurer Xavier氏

WebKit Canvas

対象:Apple Watch Series 6以降

影響:悪意を持って作成されたWebコンテンツを処理すると、Safariが予期せずクラッシュする可能性がある。

説明:メモリ管理を強化し、解放済みメモリ使用(use-after-free)の脆弱性に対処しました。

WebKit Bugzilla:313175

CVE-2026-43720:Calif.ioのGia Bui氏(@yabeow)、Josef Korbel氏

WebKit Bugzilla:313935

CVE-2026-64718:OGINOME Tomohito氏、匿名の研究者

WebKit Storage

対象:Apple Watch Series 6以降

影響:悪意のあるウェブサイトによって、クリップボードデータが密かに不正利用される可能性がある。

説明:ステート管理を改善し、この問題に対処しました。

WebKit Bugzilla:313478

CVE-2026-43721:Idan Masas氏

WebRTC

対象:Apple Watch Series 6以降

影響:悪意を持って作成されたウェブコンテンツを処理すると、プロセスが予期せずクラッシュする可能性がある。

説明:配列境界チェック機能を改善することで、領域外アクセスの脆弱性に対処しました。

WebKit Bugzilla:317324

CVE-2026-28979

WebRTC

対象:Apple Watch Series 6以降

影響:悪意を持って作成されたWebコンテンツを処理すると、Safariが予期せずクラッシュする可能性がある。

説明:入力検証を強化することで、スタックオーバーフローに対処しました。

WebKit Bugzilla:313350

CVE-2026-43718:Nan Wang氏(@eternalsakura13)

WebRTC

対象:Apple Watch Series 6以降

影響:悪意を持って作成されたWebコンテンツを処理すると、Safariが予期せずクラッシュする可能性がある。

説明:メモリ管理を強化し、解放済みメモリ使用(use-after-free)の脆弱性に対処しました。

WebKit Bugzilla:313351

CVE-2026-43717:Nan Wang氏(@eternalsakura13)

WebRTC

対象:Apple Watch Series 6以降

影響:悪意を持って作成されたWebコンテンツを処理すると、Safariが予期せずクラッシュする可能性がある。

説明:配列境界チェック機能を改善することで、領域外アクセスの脆弱性に対処しました。

WebKit Bugzilla:319404

CVE-2026-64719:Shaheen Fazim氏

Wi-Fi

対象:Apple Watch Series 6以降

影響:物理的に近くにいる攻撃者が、プロセスメモリを破損できる可能性がある。

説明:メモリ処理を改善することで、この問題に対処しました。

CVE-2026-64726:Mathis Mansière氏、Peter Malone氏

ご協力いただいたその他の方々

CoreMedia

yaohway氏のご協力に感謝いたします。

Heimdal

Surya Narayan Kushwaha氏のご協力に感謝いたします。

Kernel

STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan Zhenpeng氏(@Peterpan0927)、James Duffy氏(@0x4A616D657344)、Tristan Rousseau氏、Vladislav Shevchenko氏(Positive Technologies)、DEVCORE Research TeamのYingMuo氏(@YingMuo)のご協力に感謝いたします。

libxslt

Kubilay Berk Alkan氏のご協力に感謝いたします。

Security

John Lussier氏、1seal(1seal.org)のOleh Konko氏、alick氏のご協力に感謝いたします。

WebKit

Gurpreet Shergill氏、Henock Habte氏、Jaya Surya Kommireddy氏、Jaya surya Kommireddy氏、Ruhr-University BochumのLukas Knittel氏(@kunte_ctf)、Technical University of CreteのNikos Fanourakis氏、Technical University of CreteのSotiris Ioannidis氏、Cyprus University of TechnologyのPanagiotis Ilia氏、Technical University of CreteのKostas Drakonakis氏、Souta Sugiyama氏、Reverse SocietyのTony Gorez氏(@tonygo_)、Vitaly Simonovich氏、Team-AtlantaのYoungjoon Kim氏、Georgia Techのsslab氏、s3zer0氏のご協力に感謝いたします。

WebKit Storage

Gurpreet Shergill氏、Luke Francis氏、Claude/Anthropicに協力するMilad Nasr氏とNicholas Carlini氏、1seal(1seal.org)のOleh Konko氏、Vitaly Simonovich氏のご協力に感謝いたします。

Apple が製造していない製品に関する情報や、Apple が管理または検証していない個々の Web サイトについては、推奨や承認なしで提供されています。Apple は他社の Web サイトや製品の選択、性能、使用に関しては一切責任を負いません。Apple は他社の Web サイトの正確性や信頼性についてはいかなる表明もいたしません。詳しくは各メーカーや開発元にお問い合わせください。

公開日: