Sobre o conteúdo de segurança do Safari 26.6
Este documento descreve o conteúdo do Safari 26.6.
Sobre as atualizações de segurança da Apple
Para garantir a proteção dos clientes, a Apple não divulga, não discute, nem confirma problemas de segurança até que seja conduzida investigação e as correções ou versões estejam disponíveis. As versões recentes estão indicadas na página Versões de segurança da Apple.
Os documentos de segurança da Apple mencionam vulnerabilidades por meio do ID de CVE quando possível.
Para obter mais informações sobre segurança, consulte a página Segurança do produto Apple.
Safari 26.6
Lançado em 27 de julho de 2026
Safari
Disponível para: macOS Sonoma e macOS Sequoia
Impacto: um app pode conseguir acessar dados confidenciais do usuário
Descrição: um problema de autorização foi resolvido por meio de melhorias no gerenciamento de estados.
CVE-2026-43792: Ilya Andr (andrd3v)
WebKit
Disponível para: macOS Sonoma e macOS Sequoia
Impacto: os sites poderiam saber se o usuário acessou um determinado link
Descrição: esse problema foi resolvido por meio de melhorias nas verificações.
WebKit Bugzilla: 316827
CVE-2026-64713: Kwak Kiyong, Song Nuri
WebKit
Disponível para: macOS Sonoma e macOS Sequoia
Impacto: acessar um site que enquadra conteúdo malicioso pode levar à falsificação da interface do usuário
Descrição: o problema foi resolvido por meio de melhorias da interface do usuário.
WebKit Bugzilla: 311660
CVE-2026-64730: Kagami Rosylight da Mozilla
WebKit
Disponível para: macOS Sonoma e macOS Sequoia
Impacto: um conteúdo da web criado com códigos maliciosos pode violar a política de área restrita de iframe
Descrição: um problema de permissão foi resolvido por meio de melhorias na validação.
WebKit Bugzilla: 313220
CVE-2026-64728: um pesquisador anônimo
WebKit
Disponível para: macOS Sonoma e macOS Sequoia
Impacto: processar conteúdo da web criado com códigos maliciosos pode causar uma falha inesperada no Safari
Descrição: um problema do tipo "uso após a liberação" foi resolvido por meio de melhorias no gerenciamento da memória.
WebKit Bugzilla: 313521
CVE-2026-64783: 杉山 壮太, lattice, Behzad Najjarpour Jabbari (@_G4ru_), Junyeong Lee, Mooth.ai, OGINOME Tomohito, Using GLM From Z.AI, Gia Bui (@yabeow) da Calif.io
WebKit
Disponível para: macOS Sonoma e macOS Sequoia
Impacto: processar conteúdo da web criado com códigos maliciosos pode causar uma falha inesperada no Safari
Descrição: um problema de memória corrompida foi resolvido por meio de melhorias no gerenciamento de estados.
WebKit Bugzilla: 315082
CVE-2026-64757: Milad Nasr e Nicholas Carlini com Claude, Anthropic
WebKit
Disponível para: macOS Sonoma e macOS Sequoia
Impacto: acessar um site pode levar a uma negação de serviço do app
Descrição: esse problema foi resolvido por meio de melhorias no gerenciamento de estados.
WebKit Bugzilla: 316816
CVE-2026-43804: Heiko Kiesel da SEEMOO, TU Darmstadt
WebKit
Disponível para: macOS Sonoma e macOS Sequoia
Impacto: um app pode conseguir ler arquivos fora de sua área restrita
Descrição: um problema de acesso foi resolvido por meio de melhorias nas restrições de acesso.
WebKit Bugzilla: 314867
CVE-2026-43821: Brian Carpenter
WebKit Canvas
Disponível para: macOS Sonoma e macOS Sequoia
Impacto: processar conteúdo da web criado com códigos maliciosos pode causar uma falha inesperada no Safari
Descrição: um problema do tipo "uso após a liberação" foi resolvido por meio de melhorias no gerenciamento da memória.
WebKit Bugzilla: 313935
CVE-2026-64718: OGINOME Tomohito, um pesquisador anônimo
WebRTC
Disponível para: macOS Sonoma e macOS Sequoia
Impacto: processar conteúdo da web criado com códigos maliciosos pode causar uma falha inesperada no Safari
Descrição: um problema de acesso fora dos limites foi resolvido por meio de melhorias na verificação de limites.
WebKit Bugzilla: 319404
CVE-2026-64719: Shaheen Fazim
Outros reconhecimentos
Safari Downloads
Gostaríamos de agradecer a Alfaz Hossain pela ajuda.
WebKit
Gostaríamos de agradecer a Jaya Surya Kommireddy, Jaya surya Kommireddy, Lukas Knittel (@kunte_ctf) da Ruhr-University Bochum, Nikos Fanourakis da Technical University of Crete, Sotiris Ioannidis da Technical University of Crete, Panagiotis Ilia da Cyprus University of Technology e Kostas Drakonakis da Technical University of Crete, Tony Gorez (@tonygo_) para Reverse Society, Vitaly Simonovich, Youngjoon Kim do Team-Atlanta & sslab da Georgia Tech, s3zer0 pela ajuda.
WebKit Canvas
Gostaríamos de agradecer a Codex Security – Khai Tran, Daisuke Hatakeyama e Ryohei Ueki (@SYZD Research), David Bors da Snyk Security Labs, Giovanni Vignone e Robert van Eijk da Octane Security (octane.security), Kwak Kiyong, Song nuri, Luat Nguyen (CyberJutsu Academy), Tom Van Goethem, um pesquisador anônimo, dr3dd pela ajuda.
WebKit Storage
Gostaríamos de agradecer a Gurpreet Shergill, Luke Francis, Milad Nasr e Nicholas Carlini com Claude, Anthropic, Oleh Konko da 1seal (1seal.org), Vitaly Simonovich pela ajuda.
As informações sobre produtos não fabricados pela Apple, ou sites independentes não controlados nem testados pela Apple, são fornecidas sem recomendação ou endosso. A Apple não assume responsabilidade alguma com relação à escolha, ao desempenho ou ao uso de sites ou produtos de terceiros. A Apple não garante a precisão nem a confiabilidade de sites de terceiros. Entre em contato com o fornecedor para obter mais informações.