watchOS 26.6のセキュリティコンテンツについて
watchOS 26.6のセキュリティコンテンツについて説明します。
Appleセキュリティアップデートについて
Appleでは、ユーザ保護の観点から、調査が終了してパッチやリリースが公開されるまでは、セキュリティ上の問題を公開、説明、または是認いたしません。最新のリリースについては、「Appleのセキュリティリリース」ページに一覧形式でまとめています。
Appleのセキュリティ関連の文書では、可能な場合、脆弱性のCVE-ID に言及しています。
セキュリティについて詳しくは、Apple製品のセキュリティに関するページを参照してください。
watchOS 26.6
2026年7月27日リリース
Accounts Framework
対象:Apple Watch Series 6以降
影響:アプリがユーザの指紋を採ることができる場合がある。
説明:この問題は、データ保護を強化することで解決されました。
CVE-2026-64733:Totally Not Malicious SoftwareのRosyna Keller氏(paradisefacade.com)
App Store
対象:Apple Watch Series 6以降
影響:アプリが機微なユーザデータにアクセスできる可能性がある。
説明:この問題は、チェックを強化することで解決されました。
CVE-2026-43801:Rahul Raj氏
Apple Neural Engine
対象:Apple Watch Series 6以降
影響:アプリがシステムを予期せず終了させる可能性がある。
説明:メモリ管理を強化し、解放済みメモリ使用(use-after-free)の脆弱性に対処しました。
CVE-2026-28928:Dun氏
Audio
対象:Apple Watch Series 6以降
影響:アプリからサービス運用妨害を受ける可能性がある。
説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。
CVE-2026-64725:Seonung Park氏、ALTV!ST(altvi.st/)
AuthKit
対象:Apple Watch Series 6以降
影響:アプリがユーザの指紋を採ることができる場合がある。
説明:制限を強化し、アクセス権の問題に対処しました。
CVE-2026-43730:David Strnadel氏
AVEVideoEncoder
対象:Apple Watch Series 6以降
影響:アプリがカーネル権限で任意のコードを実行できる可能性がある。
説明:サイズ検証を強化し、バッファオーバーフローに対処しました。
CVE-2026-64747:Blackwing IntelligenceのFranco Belman氏
CloudAttestation
対象:Apple Watch Series 6以降
影響:悪意を持って作成されたアプリがコード署名の強制を回避する可能性がある。
説明:入力のサニタイズ処理を強化し、検証の脆弱性に対処しました。
CVE-2026-43813:Anton Pakhunov氏
Contacts
対象:Apple Watch Series 6以降
影響:アプリがユーザー認証なしで連絡先を追加できる可能性がある。
説明:検証を強化し、認証の脆弱性に対処しました。
CVE-2026-64746:Lupus NovaのRodolphe BRUNETTI氏(@eisw0lf)、Daniel Febrero氏
Contacts
対象:Apple Watch Series 6以降
影響:悪意を持って作成された連絡先を処理すると、重要なデータが漏洩する可能性がある。
説明:チェックを強化することで、この問題に対処しました。
CVE-2026-64734:Daniel Williams氏
CoreAudio
対象:Apple Watch Series 6以降
影響:悪意を持って作成されたオーディオファイルを処理すると、プロセスメモリが破損する可能性がある。
説明:メモリ処理を改善することで、この問題に対処しました。
CVE-2026-43673:TrendAI Zero Day Initiativeに協力する匿名の研究者
CoreAudio
対象:Apple Watch Series 6以降
影響:悪意を持って作成されたメディアファイルでオーディオストリームを処理すると、プロセスが終了する可能性がある。
説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。
CVE-2026-43744:Mathis Mansière氏、匿名の研究者
CoreAudio
対象:Apple Watch Series 6以降
影響:リモートの攻撃者にシステムを突然終了される可能性がある。
説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。
CVE-2026-43803:Rahul Raj氏
CoreMedia
対象:Apple Watch Series 6以降
影響:悪意を持って作成されたビデオファイルを処理すると、アプリが予期せず終了する可能性がある。
説明:メモリ処理を強化し、メモリ破損の脆弱性に対処しました。
CVE-2026-43711:James Duffy氏(@0x4A616D657344)
CoreMedia
対象:Apple Watch Series 6以降
影響:アプリが機微なユーザデータにアクセスできる可能性がある。
説明:ステート管理を改善し、認証の脆弱性に対処しました。
CVE-2026-43759:이재영氏、Rajdip Dey Sarkar氏、Arni Hardarson氏(Neonix Security)
curl
対象:Apple Watch Series 6以降
影響:認証資格情報が別の生成元(origin)のサーバに送信される可能性がある。
説明:これはオープンソースコードにおける脆弱性であり、この脆弱性の影響を受けるプロジェクトにはAppleソフトウェアも含まれます。CVE-IDはサードパーティによって割り当てられました。この問題やCVE-IDについて詳しくは、cve.orgを参照してください。
CVE-2026-3784
CVE-2026-3783
Data Detectors UI
対象:Apple Watch Series 6以降
影響:アプリが機微なユーザデータにアクセスできる可能性がある。
説明:ステート管理を改善し、認証の脆弱性に対処しました。
CVE-2026-43758:HvxyZLF氏
Foundation
対象:Apple Watch Series 6以降
影響:悪意のあるアプリが保護されたユーザーデータにアクセスできる可能性がある。
説明:入力のサニタイズ処理を強化することで、この問題に対処しました。
CVE-2026-43714:匿名の研究者
FrontBoard
対象:Apple Watch Series 6以降
影響:アプリが機微なユーザデータにアクセスできる可能性がある。
説明:ネットワークで情報を送信する際はHTTPSを利用することで、この問題に対処しました。
CVE-2026-64742:Huỳnh Tấn Ngàn氏
Game Center
対象:Apple Watch Series 6以降
影響:アプリが機微なユーザデータにアクセスできる可能性がある。
説明:この問題は、データ保護を強化することで解決されました。
CVE-2026-43796:Positive TechnologiesのIlya Andr氏(andrd3v)、Stanislav Jelezoglo氏
Heimdal
対象:Apple Watch Series 6以降
影響:アプリからサービス運用妨害を受ける可能性がある。
説明:配列境界チェック機能を改善することで、領域外読み込みの脆弱性に対処しました。
CVE-2026-64692:Redon Gashi氏
ImageIO
対象:Apple Watch Series 6以降
影響:悪意を持って作成されたテクスチャを処理すると、アプリが予期せず終了する可能性がある。
説明:入力検証を強化することで、整数オーバーフローに対処しました。
CVE-2026-43780:TrendAI Zero Day InitiativeのMichael DePlante氏(@izobashi)
ImageIO
対象:Apple Watch Series 6以降
影響:悪意を持って作成された画像を処理すると、プロセスメモリが破損する可能性がある。
説明:メモリ処理を改善することで、この問題に対処しました。
CVE-2026-64716:Arni Hardarson氏、Jonathan Alush-Aben氏、Peter Malone氏
ImageIO
対象:Apple Watch Series 6以降
影響:悪意を持って作成されたファイルを処理すると、アプリが予期せず終了する可能性がある。
説明:配列境界チェック機能を改善することで、この問題に対処しました。
CVE-2026-64758:진규정氏(Gyujeong Jin、@G1uN4sh)
ImageIO
対象:Apple Watch Series 6以降
影響:悪意を持って作成されたファイルを処理すると、サービス運用妨害を受ける可能性がある。
説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。
CVE-2026-64754:PETOWORKSのBugeun Choi氏(@Bugeun)、Rahul Raj氏
ImageIO
対象:Apple Watch Series 6以降
影響:悪意を持って作成された画像を処理すると、サービス運用妨害を受ける可能性がある。
説明:チェックを強化し、型の取り違え(type confusion)の脆弱性に対処しました。
CVE-2026-64693:Geonha Lee氏(@leegn4a)
IOGPUFamily
対象:Apple Watch Series 6以降
影響:アプリがシステムを予期せず終了させる可能性がある。
説明:ステート処理を強化することで、競合状態の脆弱性に対処しました。
CVE-2026-43743:Lyutoon氏、Dun氏
IOKit
対象:Apple Watch Series 6以降
影響:アプリにシステムを突然終了されたり、カーネルメモリに書き込まれる可能性がある。
説明:ステート処理を強化することで、競合状態の脆弱性に対処しました。
CVE-2026-43805:이재영氏
Kernel
対象:Apple Watch Series 6以降
影響:アプリにシステムを突然終了されたり、カーネルメモリを破損されたりする可能性がある。
説明:メモリ管理を強化し、解放済みメモリ使用(use-after-free)の脆弱性に対処しました。
CVE-2026-43778:MurphySecのf0r氏、ThreatBookのFeng Xue氏とXGPT氏、Mahmoud Abdelmoniem氏、匿名の研究者、Wang Yu氏、Lyutoon氏、Hiroki Imai氏(LAC Co., Ltd.)、DARKNAVY氏(@DarkNavyOrg)、Fábio Luís氏(@scanpt)、Nicolas Rabrenovic氏
Kernel
対象:Apple Watch Series 6以降
影響:アプリがカーネルメモリを漏洩させる可能性がある。
説明:メモリ処理を改善することで、この問題に対処しました。
CVE-2026-64709:Pasquale Scola氏、STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan Zhenpeng氏(@Peterpan0927)
Kernel
対象:Apple Watch Series 6以降
影響:リモートの攻撃者がネットワークフィルタを回避できる可能性がある。
説明:ステート管理を改善し、ユーザインターフェイス不一致の脆弱性に対処しました。
CVE-2026-64735:Gor Aleksanyan氏
Kernel
対象:Apple Watch Series 6以降
影響:アプリがシステムを予期せず終了させる可能性がある。
説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。
CVE-2026-43739:impost0r氏(ret2plt)、Ruslan Dautov氏、Aleksandr Tarasikov氏、jay氏、Dhiyanesh Selvaraj氏(@redroot97)、AppknoxのVinay Kumar Rasala氏(Xplo8E)、Lyutoon氏、UIUCに協力するDongJun Kim氏(smlijun)、UIUCに協力するHwiwon Lee氏(hwiwonl)、UIUCに協力するJongseong Kim氏(nevul37)、UIUCに協力するYounggi Park氏(grill66)、Peter Malone氏、匿名の研究者、Hari Shanmugam氏(The Hxr1)、STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan Zhenpeng氏(@Peterpan0927)、Marco Grassi氏、Dun氏、Daniele Castronovo氏、Michal Kosiorek氏
CVE-2026-43816:Calif.ioのJosh Maine氏、Ruslan Dautov氏、재영 정氏、@rootxran氏(Rao Ali Nawaz)、Chanwit Muenprakoddee氏(ChemIndy)、匿名の研究者、Baidu SecurityのYe Zhang氏(@VAR10CK)、Blackwing IntelligenceのFranco Belman氏、Christian Figueroa氏、Johnny Franks氏(@zeroxjf)、Ashmit Sharma氏とAtul RV氏、Peter Malone氏、Muhamad Syaiful氏、Muneeb Amin Bhat氏、Dhiyanesh Selvaraj氏(@redroot97)、Ali Marzouq氏、Bountyy Oy - Mihalis Haatainen氏、Calif.ioのHuy Nguyen氏(@34306)
Kernel
対象:Apple Watch Series 6以降
影響:アプリがシステムを予期せず終了させる可能性がある。
説明:メモリ管理を強化し、解放済みメモリ使用(use-after-free)の脆弱性に対処しました。
CVE-2026-43822:Eddy Tsalolikhin氏、Michal Kosiorek氏
CVE-2026-64729:Calif.ioのJosh Maine氏、beist氏、ASU SEFCOMのAdam Doupé氏、Dun氏、STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan Zhenpeng氏(@Peterpan0927)、Johnny Franks氏(@zeroxjf)
CVE-2026-43814:Somair Ansar氏、Calif.ioのHuy Nguyen氏(@34306)
CVE-2026-64700:Asjid Kalam氏(@odinshell)
CVE-2026-43799:STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan ZhenPeng氏(@Peterpan0927)
Kernel
対象:Apple Watch Series 6以降
影響:悪意のあるNFSサーバに接続すると、カーネルメモリの破損が生じる可能性がある。
説明:配列境界チェック機能を改善することで、バッファオーバーフローに対処しました。
CVE-2026-28931:Redon Gashi氏、Abhijeet Singh氏(linkedin.com/in/abhiunix/)、Peter Malone氏、Omar Cerrito氏
Kernel
対象:Apple Watch Series 6以降
影響:アプリがシステムを予期せず終了させる可能性がある。
説明:配列境界チェック機能を改善することで、領域外読み込みの脆弱性に対処しました。
CVE-2026-43817:Calif.ioのHuy Nguyen氏(@34306)
Kernel
対象:Apple Watch Series 6以降
影響:アプリにシステムを突然終了されたり、カーネルメモリに書き込まれる可能性がある。
説明:入力のサニタイズ処理を強化することで、この問題に対処しました。
CVE-2026-43724:impost0r氏(ret2plt)、Hyunwoo Kim氏(@v4bel)
Kernel
対象:Apple Watch Series 6以降
影響:アプリがシステムを予期せず終了させる可能性がある。
説明:入力検証を強化することで、整数オーバーフローに対処しました。
CVE-2026-43769:STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan ZhenPeng氏(@Peterpan0927)
Kernel
対象:Apple Watch Series 6以降
影響:リモートユーザーにシステムを突然終了されたり、カーネルメモリを破損されたりする可能性がある。
説明:メモリ処理を改善することで、この問題に対処しました。
CVE-2026-43810:STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan Zhenpeng氏(@Peterpan0927)
Kernel
対象:Apple Watch Series 6以降
影響:アプリがシステムを予期せず終了させる可能性がある。
説明:メモリ処理を強化し、メモリ初期化の脆弱性に対処しました。
CVE-2026-64775:Ryan Hileman氏(Xint Code(xint.io)経由で報告)
Kernel
対象:Apple Watch Series 6以降
影響:アプリにシステムを突然終了されたり、カーネルメモリを破損されたりする可能性がある。
説明:入力検証を強化して、この問題に対処しました。
CVE-2026-39868:Vladislav Shevchenko氏(Positive Technologies)、Baidu SecurityのYe Zhang氏(@VAR10CK)、STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏およびPan Zhenpeng氏(@Peterpan0927)
Kernel
対象:Apple Watch Series 6以降
影響:アプリがシステムを予期せず終了させる可能性がある。
説明:ステート処理を強化することで、競合状態の脆弱性に対処しました。
CVE-2026-64720:匿名の研究者、Asjid Kalam氏(@odinshell)、Jian Zhou氏とYe Zhang氏
Kernel
対象:Apple Watch Series 6以降
影響:アプリにシステムを突然終了されたり、カーネルメモリに書き込まれる可能性がある。
説明:メモリ管理を強化し、解放済みメモリ使用(use-after-free)の脆弱性に対処しました。
CVE-2026-64751:N.M.Praveen Nawarathne氏(@zblockrat)
Kernel
対象:Apple Watch Series 6以降
影響:アプリが機微なユーザデータにアクセスできる可能性がある。
説明:ステート管理を改善し、この問題に対処しました。
CVE-2026-64721:Lukas Gerlach氏
libc
対象:Apple Watch Series 6以降
影響:悪意のあるアプリがサンドボックスを破って外部で実行される可能性がある。
説明:入力検証を強化することで、整数オーバーフローに対処しました。
CVE-2026-28973:匿名の研究者
Libnotify
対象:Apple Watch Series 6以降
影響:攻撃者にアプリを突然終了される可能性がある。
説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。
CVE-2026-64739:ThreatBookのFeng Xue氏とXGPT氏、Dun氏
libxslt
対象:Apple Watch Series 6以降
影響:悪意を持って作成されたウェブコンテンツを処理すると、プロセスが予期せずクラッシュする可能性がある。
説明:メモリ管理を強化し、ダブルフリー(二重解放)の脆弱性に対処しました。
CVE-2026-43706:Talence SecurityのTristan Madani氏(@TristanInSec)
libxslt
対象:Apple Watch Series 6以降
影響:悪意を持って作成されたウェブコンテンツを処理すると、プロセスが予期せずクラッシュする可能性がある。
説明:メモリ処理を改善することで、この問題に対処しました。
CVE-2026-43703:Talence SecurityのTristan Madani氏(@TristanInSec)
Managed Configuration
対象:Apple Watch Series 6以降
影響:アプリが機微なユーザデータにアクセスできる可能性がある。
説明:ステート管理を改善し、認証の脆弱性に対処しました。
CVE-2026-64743:Daniel Febrero氏
mDNSResponder
対象:Apple Watch Series 6以降
影響:ローカルネットワーク上の攻撃者からサービス運用妨害を受ける可能性がある。
説明:メモリ処理を改善することで、この問題に対処しました。
CVE-2026-64724:Daisuke Hatakeyama氏(@SYZD Research)
MediaRemote
対象:Apple Watch Series 6以降
影響:アプリがルート権限を取得できる可能性がある。
説明:検証を強化して、パスの処理における脆弱性に対処しました。
CVE-2026-43723:Richard Zana氏、Nosebeard LabsのAndreas Jaegersberger氏とRo Achterberg氏
MobileAccessoryUpdater
対象:Apple Watch Series 6以降
影響:悪意のあるアクセサリにアプリを突然終了させられる可能性がある。
説明:配列境界チェック機能を改善することで、バッファオーバーフローに対処しました。
CVE-2026-43807:Talence SecurityのTristan Madani氏(@TristanInSec)
Sandbox Profiles
対象:Apple Watch Series 6以降
影響:アプリが永続的なデバイス識別子を読み取れる可能性がある。
説明:制限を強化し、アクセス権の問題に対処しました。
CVE-2026-64741:彦辰氏
SceneKit
対象:Apple Watch Series 6以降
影響:悪意を持って作成された ファイルを処理すると、アプリケーションが予期せず終了したり、任意のコードが実行される可能性がある。
説明:入力検証を強化することで、整数オーバーフローに対処しました。
CVE-2026-64766:stratan氏(@5tratan)
CVE-2026-64765:stratan氏(@5tratan)
SceneKit
対象:Apple Watch Series 6以降
影響:悪意を持って作成された ファイルを処理すると、アプリケーションが予期せず終了したり、任意のコードが実行される可能性がある。
説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。
CVE-2026-64764:stratan氏(@5tratan)
SceneKit
対象:Apple Watch Series 6以降
影響:悪意を持って作成された ファイルを処理すると、アプリケーションが予期せず終了したり、任意のコードが実行される可能性がある。
説明:脆弱なコードを削除することで、領域外書き込みの脆弱性に対処しました。
CVE-2026-64763:stratan氏(@5tratan)
Siri
対象:Apple Watch Series 6以降
影響:アプリが機微なユーザデータにアクセスできる可能性がある。
説明:脆弱なコードを削除することで、情報漏洩の脆弱性に対処しました。
CVE-2026-43800:Stanislav Jelezoglo氏
Web Extensions
対象:Apple Watch Series 6以降
影響:悪意のあるウェブ拡張機能によって、プロセスが予期せずクラッシュする可能性がある。
説明:メモリ管理を強化し、解放済みメモリ使用(use-after-free)の脆弱性に対処しました。
WebKit Bugzilla:314642
CVE-2026-43704:dr3dd氏
WebKit
対象:Apple Watch Series 6以降
影響:悪意を持って作成されたWebコンテンツを処理すると、プロセスメモリが漏洩する可能性がある。
説明:メモリ処理を改善することで、この問題に対処しました。
WebKit Bugzilla:308046
CVE-2026-43740:Arni Hardarson氏、Nathaniel Oh氏(@calysteon)
WebKit
対象:Apple Watch Series 6以降
影響:悪意のあるWebサイトに、データをクロスオリジンで取得される可能性がある。
説明:チェックを強化することで、この問題に対処しました。
WebKit Bugzilla:313357
CVE-2026-43735:Gurpreet Shergill氏、Merrick Hare氏、Drinor Selmanaj氏(Sentry)、Khai Tran氏、John Lussier氏、Rhyru9氏、Kwak Kiyong氏、Song Nuri氏
WebKit
対象:Apple Watch Series 6以降
影響:ユーザーが特定のリンク先を閲覧したかどうかをウェブサイトが把握できる可能性がある。
説明:この問題は、チェックを強化することで解決されました。
WebKit Bugzilla:316827
CVE-2026-64713:Kwak Kiyong氏、Song Nuri氏
WebKit
対象:Apple Watch Series 6以降
影響:悪意を持って作成されたウェブコンテンツを処理すると、プロセスが予期せずクラッシュする可能性がある。
説明:メモリ管理を強化し、解放済みメモリ使用(use-after-free)の脆弱性に対処しました。
WebKit Bugzilla:313693
CVE-2026-43734:Jonathan Alush-Aben氏
WebKit Bugzilla:313857
CVE-2026-43726:Almamater Technologiesのstratan氏(@5tratan)、Josef Korbel氏(Citadelo)、Talence SecurityのTristan Madani氏(@TristanInSec)、Calif.ioのGia Bui氏(@yabeow)、Narendra Singh氏(@_3P1C)
WebKit Bugzilla:314398
CVE-2026-43709
WebKit Bugzilla:315161
CVE-2026-43742:Юлия Мерцалова氏
WebKit Bugzilla:317227
CVE-2026-43699:Braze Security TeamのTommy DeVoss氏(@thedawgyg)
WebKit
対象:Apple Watch Series 6以降
影響:悪意のあるコンテンツが含まれるWebサイトを表示すると、UIが偽装される可能性がある。
説明:UIを改善することで、この問題を解決しました。
WebKit Bugzilla:311660
CVE-2026-64730:MozillaのKagami Rosylight氏
WebKit
対象:Apple Watch Series 6以降
影響:悪意を持って作成されたWebコンテンツを処理すると、ユーザの機微情報が漏洩する可能性がある。
説明:検証を強化して、パスの処理における脆弱性に対処しました。
WebKit Bugzilla:313085
CVE-2026-43732:Nan Wang氏(@eternalsakura13)
WebKit
対象:Apple Watch Series 6以降
影響:アプリがそのサンドボックスの外側にあるファイルを読み取れる可能性がある。
説明:アクセス制限を改善し、アクセス関連の脆弱性に対処しました。
WebKit Bugzilla:314867
CVE-2026-43821:Brian Carpenter氏
WebKit
対象:Apple Watch Series 6以降
影響:悪意を持って作成されたウェブコンテンツを処理すると、メモリ破損が起こる可能性がある。
説明:メモリ管理を強化し、解放済みメモリ使用(use-after-free)の脆弱性に対処しました。
WebKit Bugzilla:314115
CVE-2026-43731:dr3dd氏
WebKit Bugzilla:313577
CVE-2026-43715:Claude/Anthropicに協力するMilad Nasr氏およびNicholas Carlini氏
WebKit
対象:Apple Watch Series 6以降
影響:悪意を持って作成されたWebコンテンツを処理すると、Safariが予期せずクラッシュする可能性がある。
説明:メモリ管理を強化し、解放済みメモリ使用(use-after-free)の脆弱性に対処しました。
WebKit Bugzilla:313691
CVE-2026-43727:Braze Security TeamのTommy DeVoss氏(@thedawgyg)、Calif.ioのGia Bui氏(@yabeow)、Gurpreet Shergill氏
WebKit Bugzilla:313521
CVE-2026-64783:杉山 壮太氏、lattice氏、Behzad Najjarpour Jabbari氏(@_G4ru_)、Junyeong Lee氏、Mooth.ai、OGINOME Tomohito氏、Z.AIのGLMを使用、Calif.ioのGia Bui氏(@yabeow)
WebKit
対象:Apple Watch Series 6以降
影響:悪意のあるウェブサイトが制限対象のウェブコンテンツをサンドボックス外で処理できる可能性がある。
説明:入力検証を強化することで、この問題に対処しました。
WebKit Bugzilla:312832
CVE-2026-43725:Luke Francis氏
WebKit
対象:Apple Watch Series 6以降
影響:悪意を持って作成されたウェブコンテンツを処理すると、プロセスが予期せずクラッシュする可能性がある。
説明:メモリ処理を改善することで、この問題に対処しました。
WebKit Bugzilla:312781
CVE-2026-43663:Almamater Technologiesのstratan氏(@5tratan)、Soyeon Park氏、Amy Burnett氏、Khai Tran氏、sherkito氏、Kota Toda氏、DEVCORE Research TeamのHexRabbit氏(@h3xr4bb1t)およびNiNi氏(@terrynini38514)、Z.AIのGLMを使用、Talence SecurityのTristan Madani氏(@TristanInSec)、Brian Carpenter氏
WebKit Bugzilla:313528
CVE-2026-39872:Utkarsh Pal氏、Ignacio Sanmillan氏(@ulexec)
WebKit Bugzilla:314235
CVE-2026-43712:Kwak Kiyong氏、Song nuri氏、Talence SecurityのTristan Madani氏(@TristanInSec)
WebKit
対象:Apple Watch Series 6以降
影響:悪意を持って作成されたWebコンテンツが、iframeのサンドボックス化ポリシーに違反する可能性がある。
説明:検証を改良し、アクセス許可の脆弱性に対処しました。
WebKit Bugzilla:313220
CVE-2026-64728:匿名の研究者
WebKit
対象:Apple Watch Series 6以降
影響:悪意を持って作成されたWebコンテンツを処理すると、Safariが予期せずクラッシュする可能性がある。
説明:配列境界チェック機能を改善することで、領域外アクセスの脆弱性に対処しました。
WebKit Bugzilla:317231
CVE-2026-43676:Mateusz Krzywicki氏(iVerify.io)、dr3dd氏、Braze Security TeamのTommy DeVoss氏(@thedawgyg)
WebKit
対象:Apple Watch Series 6以降
影響:悪意を持って作成されたWebコンテンツを処理すると、Safariが予期せずクラッシュする可能性がある。
説明:ステート管理を改善し、メモリ破損の脆弱性に対処しました。
WebKit Bugzilla:315082
CVE-2026-64757:Claude/Anthropicに協力するMilad Nasr氏およびNicholas Carlini氏
WebKit
対象:Apple Watch Series 6以降
影響:Webサイトにアクセスすると、重要なデータが漏洩する可能性がある。
説明:制限を強化し、アクセス権の問題に対処しました。
WebKit Bugzilla:314806
CVE-2026-43713:Jody Ritonga氏
WebKit
対象:Apple Watch Series 6以降
影響:悪意のあるWebサイトに、データをクロスオリジンで取得される可能性がある。
説明:入力検証を強化することで、この問題に対処しました。
WebKit Bugzilla:315306
CVE-2026-43708:Behzad Najjarpour Jabbari氏(@_G4ru_)
WebKit
対象:Apple Watch Series 6以降
影響:悪意を持って作成されたウェブコンテンツを処理すると、プロセスが予期せずクラッシュする可能性がある。
説明:メモリ処理を強化し、メモリ破損の脆弱性に対処しました。
WebKit Bugzilla:315951
CVE-2026-43707:Almamater Technologiesのstratan氏(@5tratan)、OpenAI Codex Security - Amy Burnett氏
WebKit
対象:Apple Watch Series 6以降
影響:悪意を持って作成されたウェブコンテンツを処理すると、メモリ破損が起こる可能性がある。
説明:チェックを強化し、型の取り違え(type confusion)の脆弱性に対処しました。
WebKit Bugzilla:314528
CVE-2026-43705:dr3dd氏
WebKit
対象:Apple Watch Series 6以降
影響:悪意のあるウェブサイトが制限対象のウェブコンテンツをサンドボックス外で処理できる可能性がある。
説明:チェックを強化することで、この問題に対処しました。
WebKit Bugzilla:315004
CVE-2026-43701:Aaron Grattafiori氏 - NVIDIA AI Red Team
WebKit
対象:Apple Watch Series 6以降
影響:悪意を持って作成されたWebコンテンツを処理すると、Safariが予期せずクラッシュする可能性がある。
説明:入力検証を強化することで、領域外書き込みの脆弱性に対処しました。
WebKit Bugzilla:315365
CVE-2026-43745:OpenAI Codex Security - Amy Burnett氏、Khai Tran氏
WebKit
対象:Apple Watch Series 6以降
影響:悪意を持って作成されたWebコンテンツを処理すると、ユーザの機微情報が漏洩する可能性がある。
説明:セキュリティオリジンの追跡を改善して、クロスオリジンの脆弱性に対処しました。
WebKit Bugzilla:315368
CVE-2026-43700:Vitaly Simonovich氏、Christian Meurer Xavier氏
WebKit Canvas
対象:Apple Watch Series 6以降
影響:悪意を持って作成されたWebコンテンツを処理すると、Safariが予期せずクラッシュする可能性がある。
説明:メモリ管理を強化し、解放済みメモリ使用(use-after-free)の脆弱性に対処しました。
WebKit Bugzilla:313175
CVE-2026-43720:Calif.ioのGia Bui氏(@yabeow)、Josef Korbel氏
WebKit Bugzilla:313935
CVE-2026-64718:OGINOME Tomohito氏、匿名の研究者
WebKit Storage
対象:Apple Watch Series 6以降
影響:悪意のあるウェブサイトによって、クリップボードデータが密かに不正利用される可能性がある。
説明:ステート管理を改善し、この問題に対処しました。
WebKit Bugzilla:313478
CVE-2026-43721:Idan Masas氏
WebRTC
対象:Apple Watch Series 6以降
影響:悪意を持って作成されたウェブコンテンツを処理すると、プロセスが予期せずクラッシュする可能性がある。
説明:配列境界チェック機能を改善することで、領域外アクセスの脆弱性に対処しました。
WebKit Bugzilla:317324
CVE-2026-28979
WebRTC
対象:Apple Watch Series 6以降
影響:悪意を持って作成されたWebコンテンツを処理すると、Safariが予期せずクラッシュする可能性がある。
説明:入力検証を強化することで、スタックオーバーフローに対処しました。
WebKit Bugzilla:313350
CVE-2026-43718:Nan Wang氏(@eternalsakura13)
WebRTC
対象:Apple Watch Series 6以降
影響:悪意を持って作成されたWebコンテンツを処理すると、Safariが予期せずクラッシュする可能性がある。
説明:メモリ管理を強化し、解放済みメモリ使用(use-after-free)の脆弱性に対処しました。
WebKit Bugzilla:313351
CVE-2026-43717:Nan Wang氏(@eternalsakura13)
WebRTC
対象:Apple Watch Series 6以降
影響:悪意を持って作成されたWebコンテンツを処理すると、Safariが予期せずクラッシュする可能性がある。
説明:配列境界チェック機能を改善することで、領域外アクセスの脆弱性に対処しました。
WebKit Bugzilla:319404
CVE-2026-64719:Shaheen Fazim氏
Wi-Fi
対象:Apple Watch Series 6以降
影響:物理的に近くにいる攻撃者が、プロセスメモリを破損できる可能性がある。
説明:メモリ処理を改善することで、この問題に対処しました。
CVE-2026-64726:Mathis Mansière氏、Peter Malone氏
ご協力いただいたその他の方々
CoreMedia
yaohway氏のご協力に感謝いたします。
Heimdal
Surya Narayan Kushwaha氏のご協力に感謝いたします。
Kernel
STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan Zhenpeng氏(@Peterpan0927)、James Duffy氏(@0x4A616D657344)、Tristan Rousseau氏、Vladislav Shevchenko氏(Positive Technologies)、DEVCORE Research TeamのYingMuo氏(@YingMuo)のご協力に感謝いたします。
libxslt
Kubilay Berk Alkan氏のご協力に感謝いたします。
Security
John Lussier氏、1seal(1seal.org)のOleh Konko氏、alick氏のご協力に感謝いたします。
WebKit
Gurpreet Shergill氏、Henock Habte氏、Jaya Surya Kommireddy氏、Jaya surya Kommireddy氏、Ruhr-University BochumのLukas Knittel氏(@kunte_ctf)、Technical University of CreteのNikos Fanourakis氏、Technical University of CreteのSotiris Ioannidis氏、Cyprus University of TechnologyのPanagiotis Ilia氏、Technical University of CreteのKostas Drakonakis氏、Souta Sugiyama氏、Reverse SocietyのTony Gorez氏(@tonygo_)、Vitaly Simonovich氏、Team-AtlantaのYoungjoon Kim氏、Georgia Techのsslab氏、s3zer0氏のご協力に感謝いたします。
WebKit Storage
Gurpreet Shergill氏、Luke Francis氏、Claude/Anthropicに協力するMilad Nasr氏とNicholas Carlini氏、1seal(1seal.org)のOleh Konko氏、Vitaly Simonovich氏のご協力に感謝いたします。
Apple が製造していない製品に関する情報や、Apple が管理または検証していない個々の Web サイトについては、推奨や承認なしで提供されています。Apple は他社の Web サイトや製品の選択、性能、使用に関しては一切責任を負いません。Apple は他社の Web サイトの正確性や信頼性についてはいかなる表明もいたしません。詳しくは各メーカーや開発元にお問い合わせください。