Acerca dos conteúdos de segurança do Safari 27

Este documento descreve os conteúdos de segurança do Safari 27.

Acerca das atualizações de segurança da Apple

Para proteção dos nossos clientes, a Apple não divulga, comenta nem confirma problemas de segurança enquanto não for efetuada uma investigação e não estiverem disponíveis as correções ou os lançamentos necessários. Os lançamentos recentes estão listados na página Lançamentos de segurança da Apple.

Sempre que possível, os documentos de segurança da Apple designam as vulnerabilidades através de ID CVE.

Para obter mais informações acerca da segurança, consulte a página Segurança dos produtos Apple.

Safari 27

Data de lançamento: 14 de setembro de 2026

Safari

Disponível para: macOS Sequoia e macOS Tahoe

Impacto: um site malicioso poderá conseguir determinar as apps que um utilizador instalou

Descrição: este problema foi resolvido através da gestão melhorada do estado.

CVE-2026-84518: Bálint Magyar (balintmagyar.com)

Safe Browsing

Disponível para: macOS Sequoia e macOS Tahoe

Impacto: uma app poderá conseguir aceder a dados confidenciais do utilizador

Descrição: este problema foi revolvido através de verificações de direitos adicionais.

CVE-2026-86897: Stuart Wallace

WebKit

Disponível para: macOS Sequoia e macOS Tahoe

Impacto: o processamento de conteúdos web criados com intuito malicioso poderá provocar uma falha inesperada no processo

Descrição: foi resolvido um problema de lógica através da gestão melhorada do estado.

WebKit Bugzilla: 310457

CVE-2026-84635: Souta Sugiyama

WebKit

Disponível para: macOS Sequoia e macOS Tahoe

Impacto: o processamento de conteúdos web criados com intuito malicioso poderá divulgar informações confidenciais do utilizador

Descrição: um problema de permissões foi resolvido através da remoção de código vulnerável.

WebKit Bugzilla: 315121

CVE-2026-64753: Viggo Lekdorf

WebKit

Disponível para: macOS Sequoia e macOS Tahoe

Impacto: abrir um ficheiro webarchive criado com intuito malicioso poderá provocar a execução universal de scripts entre sites

Descrição: foi resolvido um problema de lógica através da gestão melhorada do estado.

WebKit Bugzilla: 3182711

CVE-2026-86898: Tomi Garcia (archyxsec)

WebKit Canvas

Disponível para: macOS Sequoia e macOS Tahoe

Impacto: o processamento de conteúdos web criados com intuito malicioso poderá provocar uma falha inesperada no Safari

Descrição: foi resolvido um problema do tipo "use after free" (utilização após libertação de memória) através da gestão melhorada da memória.

WebKit Bugzilla: 313935

CVE-2026-64718: Niels Hofmans, OGINOME Tomohito, um investigador anónimo

Agradecimentos adicionais

Safari

Gostaríamos de agradecer a Dem0ns @天府简易信工作室 pela sua colaboração.

Safari Downloads

Gostaríamos de agradecer a Barath Stalin K (linkedin.com/in/barathstalin), Exell Nakano, Manojkumar Jaganathan (linkedin.com/in/manojkumar-j-7ba35b202/) com HackerBro Technologies, Praditya Fajar Ramadhan, Zhiyang Zeng (@Wester), shobhit srivastav pela sua colaboração.

WebKit

Gostaríamos de agradecer a @TristanInSec, Behzad Najjarpour Jabbari (@_G4ru_), Big Bear, Eddy Tsalolikhin, Henock Habte, Kenneth Hsu, Maher Azzouzi, Meridian Miftari, N13S, OpenAI Codex Security - Amy Burnett, Souta Sugiyama, Vitaly Simonovich, um investigador anónimo, hamayanhamayan, lattice, lebr0nli da National Yang Ming Chiao Tung University, Security and Systems Lab, ret2happy, wwwlk pela sua colaboração.

WebKit Canvas

Gostaríamos de agradecer a Utkarsh Pal pela sua colaboração.

WebKit JavaScript Bindings

Gostaríamos de agradecer a hamayanhamayan pela sua colaboração.

As informações sobre os produtos não fabricados pela Apple ou os sites independentes não controlados ou testados pela Apple são disponibilizadas sem recomendações nem aprovação. A Apple não assume qualquer responsabilidade no que diz respeito à seleção, ao desempenho ou à utilização dos sites ou produtos de terceiros. A Apple não garante a precisão nem a fiabilidade dos sites de terceiros. Contacte o fornecedor para obter mais informações.

Data de publicação: