Sobre o conteúdo de segurança do Safari 26.6

Este documento descreve o conteúdo do Safari 26.6.

Sobre as atualizações de segurança da Apple

Para garantir a proteção dos clientes, a Apple não divulga, não discute, nem confirma problemas de segurança até que seja conduzida investigação e as correções ou versões estejam disponíveis. As versões recentes estão indicadas na página Versões de segurança da Apple.

Os documentos de segurança da Apple mencionam vulnerabilidades por meio do ID de CVE quando possível.

Para obter mais informações sobre segurança, consulte a página Segurança do produto Apple.

Safari 26.6

Lançado em 27 de julho de 2026

Safari

Disponível para: macOS Sonoma e macOS Sequoia

Impacto: um app pode conseguir acessar dados confidenciais do usuário

Descrição: um problema de autorização foi resolvido por meio de melhorias no gerenciamento de estados.

CVE-2026-43792: Ilya Andr (andrd3v)

WebKit

Disponível para: macOS Sonoma e macOS Sequoia

Impacto: os sites poderiam saber se o usuário acessou um determinado link

Descrição: esse problema foi resolvido por meio de melhorias nas verificações.

WebKit Bugzilla: 316827

CVE-2026-64713: Kwak Kiyong, Song Nuri

WebKit

Disponível para: macOS Sonoma e macOS Sequoia

Impacto: acessar um site que enquadra conteúdo malicioso pode levar à falsificação da interface do usuário

Descrição: o problema foi resolvido por meio de melhorias da interface do usuário.

WebKit Bugzilla: 311660

CVE-2026-64730: Kagami Rosylight da Mozilla

WebKit

Disponível para: macOS Sonoma e macOS Sequoia

Impacto: um conteúdo da web criado com códigos maliciosos pode violar a política de área restrita de iframe

Descrição: um problema de permissão foi resolvido por meio de melhorias na validação.

WebKit Bugzilla: 313220

CVE-2026-64728: um pesquisador anônimo

WebKit

Disponível para: macOS Sonoma e macOS Sequoia

Impacto: processar conteúdo da web criado com códigos maliciosos pode causar uma falha inesperada no Safari

Descrição: um problema do tipo "uso após a liberação" foi resolvido por meio de melhorias no gerenciamento da memória.

WebKit Bugzilla: 313521

CVE-2026-64783: 杉山 壮太, lattice, Behzad Najjarpour Jabbari (@_G4ru_), Junyeong Lee, Mooth.ai, OGINOME Tomohito, Using GLM From Z.AI, Gia Bui (@yabeow) da Calif.io

WebKit

Disponível para: macOS Sonoma e macOS Sequoia

Impacto: processar conteúdo da web criado com códigos maliciosos pode causar uma falha inesperada no Safari

Descrição: um problema de memória corrompida foi resolvido por meio de melhorias no gerenciamento de estados.

WebKit Bugzilla: 315082

CVE-2026-64757: Milad Nasr e Nicholas Carlini com Claude, Anthropic

WebKit

Disponível para: macOS Sonoma e macOS Sequoia

Impacto: acessar um site pode levar a uma negação de serviço do app

Descrição: esse problema foi resolvido por meio de melhorias no gerenciamento de estados.

WebKit Bugzilla: 316816

CVE-2026-43804: Heiko Kiesel da SEEMOO, TU Darmstadt

WebKit

Disponível para: macOS Sonoma e macOS Sequoia

Impacto: um app pode conseguir ler arquivos fora de sua área restrita

Descrição: um problema de acesso foi resolvido por meio de melhorias nas restrições de acesso.

WebKit Bugzilla: 314867

CVE-2026-43821: Brian Carpenter

WebKit Canvas

Disponível para: macOS Sonoma e macOS Sequoia

Impacto: processar conteúdo da web criado com códigos maliciosos pode causar uma falha inesperada no Safari

Descrição: um problema do tipo "uso após a liberação" foi resolvido por meio de melhorias no gerenciamento da memória.

WebKit Bugzilla: 313935

CVE-2026-64718: OGINOME Tomohito, um pesquisador anônimo

WebRTC

Disponível para: macOS Sonoma e macOS Sequoia

Impacto: processar conteúdo da web criado com códigos maliciosos pode causar uma falha inesperada no Safari

Descrição: um problema de acesso fora dos limites foi resolvido por meio de melhorias na verificação de limites.

WebKit Bugzilla: 319404

CVE-2026-64719: Shaheen Fazim

Outros reconhecimentos

Safari Downloads

Gostaríamos de agradecer a Alfaz Hossain pela ajuda.

WebKit

Gostaríamos de agradecer a Jaya Surya Kommireddy, Jaya surya Kommireddy, Lukas Knittel (@kunte_ctf) da Ruhr-University Bochum, Nikos Fanourakis da Technical University of Crete, Sotiris Ioannidis da Technical University of Crete, Panagiotis Ilia da Cyprus University of Technology e Kostas Drakonakis da Technical University of Crete, Tony Gorez (@tonygo_) para Reverse Society, Vitaly Simonovich, Youngjoon Kim do Team-Atlanta & sslab da Georgia Tech, s3zer0 pela ajuda.

WebKit Canvas

Gostaríamos de agradecer a Codex Security – Khai Tran, Daisuke Hatakeyama e Ryohei Ueki (@SYZD Research), David Bors da Snyk Security Labs, Giovanni Vignone e Robert van Eijk da Octane Security (octane.security), Kwak Kiyong, Song nuri, Luat Nguyen (CyberJutsu Academy), Tom Van Goethem, um pesquisador anônimo, dr3dd pela ajuda.

WebKit Storage

Gostaríamos de agradecer a Gurpreet Shergill, Luke Francis, Milad Nasr e Nicholas Carlini com Claude, Anthropic, Oleh Konko da 1seal (1seal.org), Vitaly Simonovich pela ajuda.

As informações sobre produtos não fabricados pela Apple, ou sites independentes não controlados nem testados pela Apple, são fornecidas sem recomendação ou endosso. A Apple não assume responsabilidade alguma com relação à escolha, ao desempenho ou ao uso de sites ou produtos de terceiros. A Apple não garante a precisão nem a confiabilidade de sites de terceiros. Entre em contato com o fornecedor para obter mais informações.

Data da publicação: