Acerca dos conteúdos de segurança do watchOS 26.6

Este documento descreve os conteúdos de segurança do watchOS 26.6.

Acerca das atualizações de segurança da Apple

Para proteção dos nossos clientes, a Apple não divulga, comenta nem confirma problemas de segurança enquanto não for efetuada uma investigação e não estiverem disponíveis as correções ou os lançamentos necessários. Os lançamentos recentes estão listados na página Lançamentos de segurança da Apple.

Sempre que possível, os documentos de segurança da Apple designam as vulnerabilidades através de ID CVE.

Para obter mais informações acerca da segurança, consulte a página Segurança dos produtos Apple.

watchOS 26.6

Data de lançamento: 27 de julho de 2026

Accounts Framework

Disponível para: Apple Watch Series 6 e posterior

Impacto: uma app poderá conseguir ler as impressões digitais de um utilizador

Descrição: este problema foi resolvido através da proteção de dados melhorada.

CVE-2026-64733: Rosyna Keller da Totally Not Malicious Software (paradisefacade.com)

App Store

Disponível para: Apple Watch Series 6 e posterior

Impacto: uma app poderá conseguir aceder a dados confidenciais do utilizador

Descrição: este problema foi resolvido através de verificações melhoradas.

CVE-2026-43801: Rahul Raj

Apple Neural Engine

Disponível para: Apple Watch Series 6 e posterior

Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema

Descrição: foi resolvido um problema do tipo "use after free" (utilização após libertação de memória) com a gestão melhorada da memória.

CVE-2026-28928: Dun

Audio

Disponível para: Apple Watch Series 6 e posterior

Impacto: uma app poderá causar uma recusa de serviço

Descrição: foi resolvido um problema de escrita fora dos limites através da verificação melhorada dos limites.

CVE-2026-64725: Seonung Park, ALTV!ST (altvi.st/)

AuthKit

Disponível para: Apple Watch Series 6 e posterior

Impacto: uma app poderá conseguir ler as impressões digitais de um utilizador

Descrição: foi resolvido um problema de permissões com restrições adicionais.

CVE-2026-43730: David Strnadel

AVEVideoEncoder

Disponível para: Apple Watch Series 6 e posterior

Impacto: uma app poderá conseguir executar um código arbitrário com privilégios do kernel

Descrição: foi resolvido um problema de ultrapassagem do limite máximo do buffer com a validação melhorada do tamanho.

CVE-2026-64747: Franco Belman at Blackwing Intelligence

CloudAttestation

Disponível para: Apple Watch Series 6 e posterior

Impacto: uma app criada com intuito malicioso poderá conseguir contornar a imposição da verificação da assinatura de código

Descrição: foi resolvido um problema de validação através da limpeza melhorada da entrada.

CVE-2026-43813: Anton Pakhunov

Contacts

Disponível para: Apple Watch Series 6 e posterior

Impacto: uma app poderá conseguir adicionar contactos sem autorização do utilizador

Descrição: foi resolvido um problema de autorização através da validação melhorada.

CVE-2026-64746: Rodolphe BRUNETTI (@eisw0lf) da Lupus Nova, Daniel Febrero

Contacts

Disponível para: Apple Watch Series 6 e posterior

Impacto: o processamento de um contacto criado com intuito malicioso pode provocar a fuga de dados confidenciais

Descrição: o problema foi resolvido através de verificações melhoradas.

CVE-2026-64734: Daniel Williams

CoreAudio

Disponível para: Apple Watch Series 6 e posterior

Impacto: o processamento de um ficheiro de áudio criado com intuito malicioso pode corromper a memória de processamento

Descrição: o problema foi resolvido através do processamento da memória melhorado.

CVE-2026-43673: investigador anónimo em colaboração com o programa Zero Day Initiative da TrendAI

CoreAudio

Disponível para: Apple Watch Series 6 e posterior

Impacto: o processamento de um fluxo de áudio num ficheiro multimédia criado com intuito malicioso poderá terminar o processo

Descrição: foi resolvido um problema de escrita fora dos limites através da verificação melhorada dos limites.

CVE-2026-43744: Mathis Mansière, um investigador anónimo

CoreAudio

Disponível para: Apple Watch Series 6 e posterior

Impacto: um atacante remoto poderá conseguir provocar o encerramento inesperado do sistema

Descrição: foi resolvido um problema de escrita fora dos limites através da verificação melhorada dos limites.

CVE-2026-43803: Rahul Raj

CoreMedia

Disponível para: Apple Watch Series 6 e posterior

Impacto: o processamento de um ficheiro de vídeo criado com intuito malicioso poderá provocar o encerramento inesperado da app

Descrição: foi resolvido um problema de corrupção de memória através do processamento melhorado da memória.

CVE-2026-43711: James Duffy (@0x4A616D657344)

CoreMedia

Disponível para: Apple Watch Series 6 e posterior

Impacto: uma app poderá conseguir aceder a dados confidenciais do utilizador

Descrição: foi resolvido um problema de autorização através da gestão melhorada do estado.

CVE-2026-43759: 이재영, Rajdip Dey Sarkar, Arni Hardarson (Neonix Security)

curl

Disponível para: Apple Watch Series 6 e posterior

Impacto: as credenciais de autenticação podem ser enviadas para um servidor de outra origem

Descrição: esta é uma vulnerabilidade existente em código open source e o Software da Apple encontra-se entre os projetos afetados. O ID CVE foi atribuído por terceiros. Saiba mais sobre o problema e o ID CVE em cve.org.

CVE-2026-3784

CVE-2026-3783

Data Detectors UI

Disponível para: Apple Watch Series 6 e posterior

Impacto: uma app poderá conseguir aceder a dados confidenciais do utilizador

Descrição: foi resolvido um problema de autorização através da gestão melhorada do estado.

CVE-2026-43758: HvxyZLF

Foundation

Disponível para: Apple Watch Series 6 e posterior

Impacto: uma app maliciosa poderá conseguir aceder a dados protegidos do utilizador

Descrição: o problema foi resolvido através da limpeza melhorada da entrada.

CVE-2026-43714: um investigador anónimo

FrontBoard

Disponível para: Apple Watch Series 6 e posterior

Impacto: uma app poderá conseguir aceder a dados confidenciais do utilizador

Descrição: este problema foi resolvido através da utilização de HTTPS durante o envio de informações pela rede.

CVE-2026-64742: Huỳnh Tấn Ngàn

Game Center

Disponível para: Apple Watch Series 6 e posterior

Impacto: uma app poderá conseguir aceder a dados confidenciais do utilizador

Descrição: este problema foi resolvido através da proteção de dados melhorada.

CVE-2026-43796: Ilya Andr (andrd3v) da Positive Technologies, Stanislav Jelezoglo

Heimdal

Disponível para: Apple Watch Series 6 e posterior

Impacto: uma app poderá causar uma recusa de serviço

Descrição: foi resolvido um problema de leitura fora dos limites através da verificação melhorada dos limites.

CVE-2026-64692: Redon Gashi

ImageIO

Disponível para: Apple Watch Series 6 e posterior

Impacto: o processamento de uma textura criada com intuito malicioso poderá provocar o encerramento inesperado da app

Descrição: foi resolvido um problema de ultrapassagem do limite máximo de números inteiros através da validação melhorada da entrada.

CVE-2026-43780: Michael DePlante (@izobashi) do programa Zero Day Initiative da Trend Micro

ImageIO

Disponível para: Apple Watch Series 6 e posterior

Impacto: o processamento de uma imagem criada com intuito malicioso pode corromper a memória de processamento

Descrição: o problema foi resolvido através do processamento da memória melhorado.

CVE-2026-64716: Arni Hardarson, Jonathan Alush-Aben, Peter Malone

ImageIO

Disponível para: Apple Watch Series 6 e posterior

Impacto: o processamento de um ficheiro criado com intuito malicioso poderá provocar o encerramento inesperado da app

Descrição: o problema foi resolvido através de verificações melhoradas dos limites.

CVE-2026-64758: 진규정 (Gyujeong Jin, @G1uN4sh)

ImageIO

Disponível para: Apple Watch Series 6 e posterior

Impacto: o processamento de um ficheiro criado com intuito malicioso poderá causar uma recusa de serviço

Descrição: foi resolvido um problema de escrita fora dos limites através da verificação melhorada dos limites.

CVE-2026-64754: PETOWORKS의 Bugeun Choi (@Bugeun), Rahul Raj

ImageIO

Disponível para: Apple Watch Series 6 e posterior

Impacto: o processamento de uma imagem criada com intuito malicioso poderá causar uma recusa de serviço

Descrição: foi resolvido um problema de confusão de tipos através de verificações melhoradas.

CVE-2026-64693: Geonha Lee (@leegn4a)

IOGPUFamily

Disponível para: Apple Watch Series 6 e posterior

Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema

Descrição: foi resolvida uma condição de disputa através do processamento melhorado do estado.

CVE-2026-43743: Lyutoon, Dun

IOKit

Disponível para: Apple Watch Series 6 e posterior

Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema ou escrever na memória do kernel

Descrição: foi resolvida uma condição de disputa através do processamento melhorado do estado.

CVE-2026-43805: 이재영

Kernel

Disponível para: Apple Watch Series 6 e posterior

Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema ou danificar a memória do kernel

Descrição: foi resolvido um problema do tipo "use after free" (utilização após libertação de memória) com a gestão melhorada da memória.

CVE-2026-43778: f0r da MurphySec, Feng Xue e XGPT da ThreatBook, Mahmoud Abdelmoniem, um investigador anónimo, Wang Yu, Lyutoon, Hiroki Imai (LAC Co., Ltd.), DARKNAVY (@DarkNavyOrg), Fábio Luís @scanpt, Nicolas Rabrenovic

Kernel

Disponível para: Apple Watch Series 6 e posterior

Impacto: uma app poderá conseguir divulgar a memória do kernel

Descrição: o problema foi resolvido através do processamento da memória melhorado.

CVE-2026-64709: Pasquale Scola, Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) do STAR Labs SG Pte. Ltd.

Kernel

Disponível para: Apple Watch Series 6 e posterior

Impacto: um atacante remoto poderá conseguir contornar os filtros de rede

Descrição: foi resolvido um problema de inconsistência na interface de utilizador através da gestão melhorada do estado.

CVE-2026-64735: Gor Aleksanyan

Kernel

Disponível para: Apple Watch Series 6 e posterior

Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema

Descrição: foi resolvido um problema de escrita fora dos limites através da verificação melhorada dos limites.

CVE-2026-43739: impost0r (ret2plt), Ruslan Dautov, Aleksandr Tarasikov, jay, Dhiyanesh Selvaraj (@redroot97), Vinay Kumar Rasala (Xplo8E) da Appknox, Lyutoon, DongJun Kim (smlijun) da UIUC, Hwiwon Lee (hwiwonl) da UIUC, Jongseong Kim (nevul37) da UIUC, Younggi Park (grill66) da UIUC, Peter Malone, um investigador anónimo, Hari Shanmugam (The Hxr1), Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) do STAR Labs SG Pte. Ltd., Marco Grassi, Dun, Daniele Castronovo, Michal Kosiorek

CVE-2026-43816: Josh Maine, da Calif.io, Ruslan Dautov, Jae-young Jeong, @rootxran (Rao Ali Nawaz), Chanwit Muenprakoddee (ChemIndy), um investigador anónimo, Ye Zhang (@VAR10CK), da Baidu Security, Franco Belman, da Blackwing Intelligence, Christian Figueroa, Johnny Franks (@zeroxjf), Ashmit Sharma e Atul RV, Peter Malone, Muhamad Syaiful, Muneeb Amin Bhat, Dhiyanesh Selvaraj (@redroot97), Ali Marzouq, Bountyy Oy – Mihalis Haatainen, Huy Nguyen (@34306) da Calif.io

Kernel

Disponível para: Apple Watch Series 6 e posterior

Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema

Descrição: foi resolvido um problema do tipo "use after free" (utilização após libertação de memória) com a gestão melhorada da memória.

CVE-2026-43822: Eddy Tsalolikhin, Michal Kosiorek

CVE-2026-64729: Josh Maine, da Calif.io, beist; Adam Doupé, da ASU SEFCOM; Dun; Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927), do STAR Labs SG Pte. Ltd., Johnny Franks (@zeroxjf)

CVE-2026-43814: Somair Ansar, Huy Nguyen (@34306) da Calif.io

CVE-2026-64700: Asjid Kalam (@odinshell)

CVE-2026-43799: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) do STAR Labs SG Pte. Ltd.

Kernel

Disponível para: Apple Watch Series 6 e posterior

Impacto: a ligação a um servidor NFS malicioso poderá provocar a corrupção da memória do kernel

Descrição: foi resolvido um problema de ultrapassagem do limite máximo do buffer através da verificação melhorada dos limites.

CVE-2026-28931: Redon Gashi, Abhijeet Singh (linkedin.com/in/abhiunix/), Peter Malone, Omar Cerrito

Kernel

Disponível para: Apple Watch Series 6 e posterior

Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema

Descrição: foi resolvido um problema de leitura fora dos limites através da verificação melhorada dos limites.

CVE-2026-43817: Huy Nguyen (@34306) da Calif.io

Kernel

Disponível para: Apple Watch Series 6 e posterior

Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema ou escrever na memória do kernel

Descrição: o problema foi resolvido através da limpeza melhorada da entrada.

CVE-2026-43724: impost0r (ret2plt), Hyunwoo Kim (@v4bel)

Kernel

Disponível para: Apple Watch Series 6 e posterior

Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema

Descrição: foi resolvido um problema de ultrapassagem do limite máximo de números inteiros através da validação melhorada da entrada.

CVE-2026-43769: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) do STAR Labs SG Pte. Ltd.

Kernel

Disponível para: Apple Watch Series 6 e posterior

Impacto: um utilizador remoto poderá conseguir causar o encerramento inesperado do sistema ou corromper a memória do kernel

Descrição: o problema foi resolvido através do processamento da memória melhorado.

CVE-2026-43810: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) do STAR Labs SG Pte. Ltd.

Kernel

Disponível para: Apple Watch Series 6 e posterior

Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema

Descrição: foi resolvido um problema de inicialização de memória através do processamento melhorado da memória.

CVE-2026-64775: Ryan Hileman via Xint Code (xint.io)

Kernel

Disponível para: Apple Watch Series 6 e posterior

Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema ou danificar a memória do kernel

Descrição: este problema foi resolvido através da validação melhorada da entrada.

CVE-2026-39868: Vladislav Shevchenko (Positive Technologies), Ye Zhang (@VAR10CK) da Baidu Security, Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) da STAR Labs SG Pte. Ltd.

Kernel

Disponível para: Apple Watch Series 6 e posterior

Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema

Descrição: foi resolvida uma condição de disputa através do processamento melhorado do estado.

CVE-2026-64720:um investigador anónimo, Asjid Kalam (@odinshell), Jian Zhou e Ye Zhang

Kernel

Disponível para: Apple Watch Series 6 e posterior

Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema ou escrever na memória do kernel

Descrição: foi resolvido um problema do tipo "use after free" (utilização após libertação de memória) com a gestão melhorada da memória.

CVE-2026-64751: N.M.Praveen Nawarathne (@zblockrat)

Kernel

Disponível para: Apple Watch Series 6 e posterior

Impacto: uma app poderá conseguir aceder a dados confidenciais do utilizador

Descrição: este problema foi resolvido através da gestão melhorada do estado.

CVE-2026-64721: Lukas Gerlach

libc

Disponível para: Apple Watch Series 6 e posterior

Impacto: uma app maliciosa poderá conseguir infringir a sandbox

Descrição: foi resolvido um problema de ultrapassagem do limite máximo de números inteiros através da validação melhorada da entrada.

CVE-2026-28973: um investigador anónimo

Libnotify

Disponível para: Apple Watch Series 6 e posterior

Impacto: um atacante poderá conseguir provocar o encerramento inesperado de apps

Descrição: foi resolvido um problema de escrita fora dos limites através da verificação melhorada dos limites.

CVE-2026-64739: Feng Xue e XGPT da ThreatBook, Dun

libxslt

Disponível para: Apple Watch Series 6 e posterior

Impacto: o processamento de conteúdos web criados com intuito malicioso poderá provocar uma falha inesperada no processo

Descrição: foi resolvido um problema de libertação dupla através da gestão melhorada da memória.

CVE-2026-43706: Tristan Madani (@TristanInSec) da Talence Security

libxslt

Disponível para: Apple Watch Series 6 e posterior

Impacto: o processamento de conteúdos web criados com intuito malicioso poderá provocar uma falha inesperada no processo

Descrição: o problema foi resolvido através do processamento da memória melhorado.

CVE-2026-43703: Tristan Madani (@TristanInSec) da Talence Security

Managed Configuration

Disponível para: Apple Watch Series 6 e posterior

Impacto: uma app poderá conseguir aceder a dados confidenciais do utilizador

Descrição: foi resolvido um problema de autorização através da gestão melhorada do estado.

CVE-2026-64743: Daniel Febrero

mDNSResponder

Disponível para: Apple Watch Series 6 e posterior

Impacto: um atacante na rede local poderá conseguir causar uma negação de serviço

Descrição: o problema foi resolvido através do processamento da memória melhorado.

CVE-2026-64724: Daisuke Hatakeyama (@SYZD Research)

MediaRemote

Disponível para: Apple Watch Series 6 e posterior

Impacto: uma app poderá conseguir obter privilégios de raiz

Descrição: foi resolvido um problema de gestão de caminhos através da validação melhorada.

CVE-2026-43723: Richard Zana, Andreas Jaegersberger e Ro Achterberg do Nosebeard Labs

MobileAccessoryUpdater

Disponível para: Apple Watch Series 6 e posterior

Impacto: um acessório malicioso poderá provocar o encerramento inesperado da app

Descrição: foi resolvido um problema de ultrapassagem do limite máximo do buffer através da verificação melhorada dos limites.

CVE-2026-43807: Tristan Madani (@TristanInSec) da Talence Security

Sandbox Profiles

Disponível para: Apple Watch Series 6 e posterior

Impacto: uma app poderá conseguir ler um identificador de dispositivo persistente

Descrição: foi resolvido um problema de permissões com restrições adicionais.

CVE-2026-64741: 彦辰

SceneKit

Disponível para: Apple Watch Series 6 e posterior

Impacto: o processamento de um ficheiro criado com intuito malicioso poderá provocar o encerramento inesperado da app ou a execução de um código arbitrário

Descrição: foi resolvido um problema de ultrapassagem do limite máximo de números inteiros através da validação melhorada da entrada.

CVE-2026-64766: stratan (@5tratan)

CVE-2026-64765: stratan (@5tratan)

SceneKit

Disponível para: Apple Watch Series 6 e posterior

Impacto: o processamento de um ficheiro criado com intuito malicioso poderá provocar o encerramento inesperado da app ou a execução de um código arbitrário

Descrição: foi resolvido um problema de escrita fora dos limites através da verificação melhorada dos limites.

CVE-2026-64764: stratan (@5tratan)

SceneKit

Disponível para: Apple Watch Series 6 e posterior

Impacto: o processamento de um ficheiro criado com intuito malicioso poderá provocar o encerramento inesperado da app ou a execução de um código arbitrário

Descrição: foi resolvido um problema de escrita fora dos limites através da remoção do código vulnerável.

CVE-2026-64763: stratan (@5tratan)

Siri

Disponível para: Apple Watch Series 6 e posterior

Impacto: uma app poderá conseguir aceder a dados confidenciais do utilizador

Descrição: foi resolvido um problema de divulgação de informações através da remoção do código vulnerável.

CVE-2026-43800: Stanislav Jelezoglo

Web Extensions

Disponível para: Apple Watch Series 6 e posterior

Impacto: uma extensão web maliciosa poderá conseguir provocar uma falha inesperada de processo

Descrição: foi resolvido um problema do tipo "use after free" (utilização após libertação de memória) através da gestão melhorada da memória.

WebKit Bugzilla: 314642

CVE-2026-43704: dr3dd

WebKit

Disponível para: Apple Watch Series 6 e posterior

Impacto: o processamento de conteúdos web criados com intuito malicioso poderá provocar a divulgação da memória de processamento

Descrição: o problema foi resolvido através do processamento da memória melhorado.

WebKit Bugzilla: 308046

CVE-2026-43740: Arni Hardarson, Nathaniel Oh (@calysteon)

WebKit

Disponível para: Apple Watch Series 6 e posterior

Impacto: um site malicioso poderá exfiltrar dados de origens cruzadas

Descrição: o problema foi resolvido através de verificações melhoradas.

WebKit Bugzilla: 313357

CVE-2026-43735: Gurpreet Shergill, Merrick Hare, Drinor Selmanaj (Sentry), Khai Tran, John Lussier, Rhyru9, Kwak Kiyong, Song Nuri

WebKit

Disponível para: Apple Watch Series 6 e posterior

Impacto: os sites podem saber se o utilizador visitou um determinado link

Descrição: este problema foi resolvido através de verificações melhoradas.

WebKit Bugzilla: 316827

CVE-2026-64713: Kwak Kiyong, Song Nuri

WebKit

Disponível para: Apple Watch Series 6 e posterior

Impacto: o processamento de conteúdos web criados com intuito malicioso poderá provocar uma falha inesperada no processo

Descrição: foi resolvido um problema do tipo "use after free" (utilização após libertação de memória) através da gestão melhorada da memória.

WebKit Bugzilla: 313693

CVE-2026-43734: Jonathan Alush-Aben

WebKit Bugzilla: 313857

CVE-2026-43726: stratan (@5tratan) da Almamater Technologies, Josef Korbel (Citadelo), Tristan Madani (@TristanInSec) da Talence Security, Gia Bui (@yabeow) da Calif.io, Narendra Singh (@_3P1C)

WebKit Bugzilla: 314398

CVE-2026-43709

WebKit Bugzilla: 315161

CVE-2026-43742: Юлия Мерцалова

WebKit Bugzilla: 317227

CVE-2026-43699: Tommy DeVoss da Braze Security Team (@thedawgyg)

WebKit

Disponível para: Apple Watch Series 6 e posterior

Impacto: visitar um site que cria fotogramas de conteúdo malicioso poderá provocar a falsificação da IU

Descrição: o problema foi resolvido através de uma IU melhorada.

WebKit Bugzilla: 311660

CVE-2026-64730: Kagami Rosylight da Mozilla

WebKit

Disponível para: Apple Watch Series 6 e posterior

Impacto: o processamento de conteúdos web criados com intuito malicioso poderá divulgar informações confidenciais do utilizador

Descrição: foi resolvido um problema de gestão de caminhos através da validação melhorada.

WebKit Bugzilla: 313085

CVE-2026-43732: Nan Wang (@eternalsakura13)

WebKit

Disponível para: Apple Watch Series 6 e posterior

Impacto: uma app poderá conseguir ler ficheiros fora da sua sandbox

Descrição: um problema de acesso foi resolvido através da melhoria das restrições de acesso.

WebKit Bugzilla: 314867

CVE-2026-43821: Brian Carpenter

WebKit

Disponível para: Apple Watch Series 6 e posterior

Impacto: o processamento de conteúdos web criados com intuito malicioso poderá provocar a corrupção da memória

Descrição: foi resolvido um problema do tipo "use after free" (utilização após libertação de memória) através da gestão melhorada da memória.

WebKit Bugzilla: 314115

CVE-2026-43731: dr3dd

WebKit Bugzilla: 313577

CVE-2026-43715: Milad Nasr e Nicholas Carlini com Claude, Anthropic

WebKit

Disponível para: Apple Watch Series 6 e posterior

Impacto: o processamento de conteúdos web criados com intuito malicioso poderá provocar uma falha inesperada no Safari

Descrição: foi resolvido um problema do tipo "use after free" (utilização após libertação de memória) através da gestão melhorada da memória.

WebKit Bugzilla: 313691

CVE-2026-43727: Tommy DeVoss da Braze Security Team (@thedawgyg), Gia Bui (@yabeow) da Calif.io, Gurpreet Shergill

WebKit Bugzilla: 313521

CVE-2026-64783: Sota Sugiyama, lattice, Behzad Najjarpour Jabbari (@_G4ru_), Junyeong Lee, Mooth.ai, Tomohito Oginome, Using GLM da Z.AI, Gia Bui (@yabeow) da Calif.io

WebKit

Disponível para: Apple Watch Series 6 e posterior

Impacto: um site malicioso poderá conseguir processar conteúdos web restritos fora da sandbox

Descrição: o problema foi resolvido através da validação melhorada da entrada.

WebKit Bugzilla: 312832

CVE-2026-43725: Luke Francis

WebKit

Disponível para: Apple Watch Series 6 e posterior

Impacto: o processamento de conteúdos web criados com intuito malicioso poderá provocar uma falha inesperada no processo

Descrição: o problema foi resolvido através do processamento da memória melhorado.

WebKit Bugzilla: 312781

CVE-2026-43663: stratan (@5tratan) da Almamater Technologies, Soyeon Park, Amy Burnett, Khai Tran, sherkito, Kota Toda, HexRabbit (@h3xr4bb1t) e NiNi (@terrynini38514) da equipa de investigação da DEVCORE, utilizando o GLM da Z.AI, Tristan Madani (@TristanInSec) da Talence Security, Brian Carpenter

WebKit Bugzilla: 313528

CVE-2026-39872: Utkarsh Pal, Ignacio Sanmillan (@ulexec)

WebKit Bugzilla: 314235

CVE-2026-43712: Kwak Kiyong, Song nuri, Tristan Madani (@TristanInSec) da Talence Security

WebKit

Disponível para: Apple Watch Series 6 e posterior

Impacto: os conteúdos web criados com intuito malicioso poderão violar a política do sandbox do iframe

Descrição: foi resolvido um problema de permissões através da validação melhorada.

WebKit Bugzilla: 313220

CVE-2026-64728: um investigador anónimo

WebKit

Disponível para: Apple Watch Series 6 e posterior

Impacto: o processamento de conteúdos web criados com intuito malicioso poderá provocar uma falha inesperada no Safari

Descrição: foi resolvido um problema de acesso fora dos limites através da verificação melhorada dos limites.

WebKit Bugzilla: 317231

CVE-2026-43676: Mateusz Krzywicki (iVerify.io), dr3dd, Tommy DeVoss da Braze Security Team (@thedawgyg)

WebKit

Disponível para: Apple Watch Series 6 e posterior

Impacto: o processamento de conteúdos web criados com intuito malicioso poderá provocar uma falha inesperada no Safari

Descrição: foi resolvido um problema de corrupção de memória através da gestão melhorada do estado.

WebKit Bugzilla: 315082

CVE-2026-64757: Milad Nasr e Nicholas Carlini, em colaboração com Claude, da Anthropic

WebKit

Disponível para: Apple Watch Series 6 e posterior

Impacto: aceder a um site poderá provocar a divulgação de dados confidenciais

Descrição: foi resolvido um problema de permissões com restrições adicionais.

WebKit Bugzilla: 314806

CVE-2026-43713: Jody Ritonga

WebKit

Disponível para: Apple Watch Series 6 e posterior

Impacto: um site malicioso poderá exfiltrar dados de origens cruzadas

Descrição: o problema foi resolvido através da validação melhorada da entrada.

WebKit Bugzilla: 315306

CVE-2026-43708: Behzad Najjarpour Jabbari (@_G4ru_)

WebKit

Disponível para: Apple Watch Series 6 e posterior

Impacto: o processamento de conteúdos web criados com intuito malicioso poderá provocar uma falha inesperada no processo

Descrição: foi resolvido um problema de corrupção de memória através do processamento melhorado da memória.

WebKit Bugzilla: 315951

CVE-2026-43707: stratan (@5tratan) da Almamater Technologies, OpenAI Codex Security - Amy Burnett

WebKit

Disponível para: Apple Watch Series 6 e posterior

Impacto: o processamento de conteúdos web criados com intuito malicioso poderá provocar a corrupção da memória

Descrição: foi resolvido um problema de confusão de tipos através de verificações melhoradas.

WebKit Bugzilla: 314528

CVE-2026-43705: dr3dd

WebKit

Disponível para: Apple Watch Series 6 e posterior

Impacto: um site malicioso poderá conseguir processar conteúdos web restritos fora da sandbox

Descrição: o problema foi resolvido através de verificações melhoradas.

WebKit Bugzilla: 315004

CVE-2026-43701: Aaron Grattafiori - NVIDIA AI Red Team

WebKit

Disponível para: Apple Watch Series 6 e posterior

Impacto: o processamento de conteúdos web criados com intuito malicioso poderá provocar uma falha inesperada no Safari

Descrição: foi resolvido um problema de escrita fora dos limites através da validação melhorada da entrada.

WebKit Bugzilla: 315365

CVE-2026-43745: OpenAI Codex Security - Amy Burnett, Khai Tran

WebKit

Disponível para: Apple Watch Series 6 e posterior

Impacto: o processamento de conteúdos web criados com intuito malicioso poderá divulgar informações confidenciais do utilizador

Descrição: foi resolvido um problema de origens cruzadas através do controlo melhorado de origens de segurança.

WebKit Bugzilla: 315368

CVE-2026-43700: Vitaly Simonovich, Christian Meurer Xavier

WebKit Canvas

Disponível para: Apple Watch Series 6 e posterior

Impacto: o processamento de conteúdos web criados com intuito malicioso poderá provocar uma falha inesperada no Safari

Descrição: foi resolvido um problema do tipo "use after free" (utilização após libertação de memória) através da gestão melhorada da memória.

WebKit Bugzilla: 313175

CVE-2026-43720: Gia Bui (@yabeow) da Calif.io, Josef Korbel

WebKit Bugzilla: 313935

CVE-2026-64718: OGINOME Tomohito, um investigador anónimo

WebKit Storage

Disponível para: Apple Watch Series 6 e posterior

Impacto: um site malicioso poderá conseguir aceder aos dados da área de transferência sem que o utilizador se aperceba

Descrição: este problema foi resolvido através da gestão melhorada do estado.

WebKit Bugzilla: 313478

CVE-2026-43721: Idan Masas

WebRTC

Disponível para: Apple Watch Series 6 e posterior

Impacto: o processamento de conteúdos web criados com intuito malicioso poderá provocar uma falha inesperada no processo

Descrição: foi resolvido um problema de acesso fora dos limites através da verificação melhorada dos limites.

WebKit Bugzilla: 317324

CVE-2026-28979

WebRTC

Disponível para: Apple Watch Series 6 e posterior

Impacto: o processamento de conteúdos web criados com intuito malicioso poderá provocar uma falha inesperada no Safari

Descrição: a ultrapassagem do limite máximo foi resolvida com validação melhorada da entrada.

WebKit Bugzilla: 313350

CVE-2026-43718: Nan Wang (@eternalsakura13)

WebRTC

Disponível para: Apple Watch Series 6 e posterior

Impacto: o processamento de conteúdos web criados com intuito malicioso poderá provocar uma falha inesperada no Safari

Descrição: foi resolvido um problema do tipo "use after free" (utilização após libertação de memória) através da gestão melhorada da memória.

WebKit Bugzilla: 313351

CVE-2026-43717: Nan Wang (@eternalsakura13)

WebRTC

Disponível para: Apple Watch Series 6 e posterior

Impacto: o processamento de conteúdos web criados com intuito malicioso poderá provocar uma falha inesperada no Safari

Descrição: foi resolvido um problema de acesso fora dos limites através da verificação melhorada dos limites.

WebKit Bugzilla: 319404

CVE-2026-64719: Shaheen Fazim

Wi-Fi

Disponível para: Apple Watch Series 6 e posterior

Impacto: um atacante que se encontre fisicamente próximo poderá conseguir corromper a memória do processo

Descrição: o problema foi resolvido através do processamento da memória melhorado.

CVE-2026-64726: Mathis Mansière, Peter Malone

Agradecimentos adicionais

CoreMedia

Gostaríamos de agradecer a yaohway pela sua colaboração.

Heimdal

Gostaríamos de agradecer a Surya Narayan Kushwaha pela sua colaboração.

Kernel

Gostaríamos de agradecer a Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) do STAR Labs SG Pte. Ltd., James Duffy ( @0x4A616D657344 ), Tristan Rousseau, Vladislav Shevchenko (Positive Technologies), YingMuo (@YingMuo) da Equipa de Investigação da DEVCORE pela sua colaboração.

libxslt

Gostaríamos de agradecer a Kubilay Berk Alkan pela sua colaboração.

Security

Gostaríamos de agradecer a John Lussier, a Oleh Konko da 1seal (1seal.org) e a alick pela sua colaboração.

WebKit

Gostaríamos de agradecer a Gurpreet Shergill, Henock Habte, Jaya Surya Kommireddy, Jaya Surya Kommireddy, Lukas Knittel (@kunte_ctf) da Universidade do Ruhr de Bochum, Nikos Fanourakis, da Universidade Técnica de Creta, Sotiris Ioannidis, da Universidade Técnica de Creta, Panagiotis Ilia, da Universidade de Tecnologia de Chipre, e Kostas Drakonakis, da Universidade Técnica de Creta, Souta Sugiyama, Tony Gorez (@tonygo_) pela Reverse Society, Vitaly Simonovich, Youngjoon Kim da Team-Atlanta e sslab na Georgia Tech, s3zer0 pela sua colaboração.

WebKit Storage

Gostaríamos de agradecer a Gurpreet Shergill, Luke Francis, Milad Nasr e Nicholas Carlini, bem como a Claude, à Anthropic, a Oleh Konko da 1seal (1seal.org) e a Vitaly Simonovich pela sua colaboração.

As informações sobre os produtos não fabricados pela Apple ou os sites independentes não controlados ou testados pela Apple são disponibilizadas sem recomendações nem aprovação. A Apple não assume qualquer responsabilidade no que diz respeito à seleção, ao desempenho ou à utilização dos sites ou produtos de terceiros. A Apple não garante a precisão nem a fiabilidade dos sites de terceiros. Contacte o fornecedor para obter mais informações.

Data de publicação: