Sobre o conteúdo de segurança do Safari 27
Este documento descreve o conteúdo de segurança do Safari 27.
Sobre as atualizações de segurança da Apple
Para garantir a proteção de nossos clientes, a Apple não divulga, não discute, nem confirma problemas de segurança até que seja conduzida investigação e as correções ou versões estejam disponíveis. As versões recentes estão listadas na página Versões de segurança da Apple.
Os documentos de segurança da Apple mencionam vulnerabilidades por meio do ID de CVE quando possível.
Para obter mais informações sobre segurança, consulte a página Segurança do produto Apple.
Safari 27
Lançamento em 14 de setembro de 2026
Safari
Disponível para: macOS Sequoia e macOS Tahoe
Impacto: um site malicioso pode conseguir identificar quais outros apps foram instalados por um usuário
Descrição: esse problema foi resolvido por meio de melhorias no gerenciamento de estados.
CVE-2026-84518: Bálint Magyar (balintmagyar.com)
Safe Browsing
Disponível para: macOS Sequoia e macOS Tahoe
Impacto: um app pode conseguir acessar dados confidenciais do usuário
Descrição: esse problema foi resolvido por meio de verificações adicionais de direitos.
CVE-2026-86897: Stuart Wallace
WebKit
Disponível para: macOS Sequoia e macOS Tahoe
Impacto: processar conteúdo da web criado com códigos mal-intencionados pode causar um encerramento inesperado no processo
Descrição: um problema de lógica foi resolvido por meio de melhorias no gerenciamento de estados.
WebKit Bugzilla: 310457
CVE-2026-84635: Souta Sugiyama
WebKit
Disponível para: macOS Sequoia e macOS Tahoe
Impacto: processar conteúdo da web criado com códigos maliciosos pode divulgar informações confidenciais do usuário
Descrição: um problema de permissão foi resolvido removendo o código vulnerável.
WebKit Bugzilla: 315121
CVE-2026-64753: Viggo Lekdorf
WebKit
Disponível para: macOS Sequoia e macOS Tahoe
Impacto: abrir um arquivo webarchive criado com códigos maliciosos pode causar a execução universal de scripts entre sites
Descrição: um problema de lógica foi resolvido por meio de melhorias no gerenciamento de estados.
WebKit Bugzilla: 3182711
CVE-2026-86898: Tomi Garcia (archyxsec)
WebKit Canvas
Disponível para: macOS Sequoia e macOS Tahoe
Impacto: processar conteúdo da web criado com códigos maliciosos pode causar uma falha inesperada no Safari
Descrição: um problema do tipo "uso após a liberação" foi resolvido por meio de melhorias no gerenciamento da memória.
WebKit Bugzilla: 313935
CVE-2026-64718: Niels Hofmans, OGINOME Tomohito, um pesquisador anônimo
Outros reconhecimentos
Safari
Gostaríamos de agradecer a Dem0ns @天府简易信工作室 pela ajuda.
Safari Downloads
Gostaríamos de agradecer a Barath Stalin K (linkedin.com/in/barathstalin), Exell Nakano, Manojkumar Jaganathan (linkedin.com/in/manojkumar-j-7ba35b202/) com HackerBro Technologies, Praditya Fajar Ramadhan, Zhiyang Zeng (@Wester), shobhit srivastav pela ajuda.
WebKit
Gostaríamos de agradecer a @TristanInSec, Behzad Najjarpour Jabbari (@_G4ru_), Big Bear, Eddy Tsalolikhin, Henock Habte, Kenneth Hsu, Maher Azzouzi, Meridian Miftari, N13S, OpenAI Codex Security - Amy Burnett, Souta Sugiyama, Vitaly Simonovich, um pesquisador anônimo, hamayanhamayan, lattice, lebr0nli da National Yang Ming Chiao Tung University, Security and Systems Lab, ret2happy, wwwlk pela ajuda.
WebKit Canvas
Gostaríamos de agradecer a Utkarsh Pal pela ajuda.
WebKit JavaScript Bindings
Gostaríamos de agradecer a hamayanhamayan pela ajuda.
As informações sobre produtos não fabricados pela Apple, ou sites independentes não controlados nem testados pela Apple, são fornecidas sem recomendação ou endosso. A Apple não assume responsabilidade alguma com relação à escolha, ao desempenho ou ao uso de sites ou produtos de terceiros. A Apple não garante a precisão nem a confiabilidade de sites de terceiros. Entre em contato com o fornecedor para obter mais informações.