Acerca dos conteúdos de segurança do Safari 27
Este documento descreve os conteúdos de segurança do Safari 27.
Acerca das atualizações de segurança da Apple
Para proteção dos nossos clientes, a Apple não divulga, comenta nem confirma problemas de segurança enquanto não for efetuada uma investigação e não estiverem disponíveis as correções ou os lançamentos necessários. Os lançamentos recentes estão listados na página Lançamentos de segurança da Apple.
Sempre que possível, os documentos de segurança da Apple designam as vulnerabilidades através de ID CVE.
Para obter mais informações acerca da segurança, consulte a página Segurança dos produtos Apple.
Safari 27
Data de lançamento: 14 de setembro de 2026
Safari
Disponível para: macOS Sequoia e macOS Tahoe
Impacto: um site malicioso poderá conseguir determinar as apps que um utilizador instalou
Descrição: este problema foi resolvido através da gestão melhorada do estado.
CVE-2026-84518: Bálint Magyar (balintmagyar.com)
Safe Browsing
Disponível para: macOS Sequoia e macOS Tahoe
Impacto: uma app poderá conseguir aceder a dados confidenciais do utilizador
Descrição: este problema foi revolvido através de verificações de direitos adicionais.
CVE-2026-86897: Stuart Wallace
WebKit
Disponível para: macOS Sequoia e macOS Tahoe
Impacto: o processamento de conteúdos web criados com intuito malicioso poderá provocar uma falha inesperada no processo
Descrição: foi resolvido um problema de lógica através da gestão melhorada do estado.
WebKit Bugzilla: 310457
CVE-2026-84635: Souta Sugiyama
WebKit
Disponível para: macOS Sequoia e macOS Tahoe
Impacto: o processamento de conteúdos web criados com intuito malicioso poderá divulgar informações confidenciais do utilizador
Descrição: um problema de permissões foi resolvido através da remoção de código vulnerável.
WebKit Bugzilla: 315121
CVE-2026-64753: Viggo Lekdorf
WebKit
Disponível para: macOS Sequoia e macOS Tahoe
Impacto: abrir um ficheiro webarchive criado com intuito malicioso poderá provocar a execução universal de scripts entre sites
Descrição: foi resolvido um problema de lógica através da gestão melhorada do estado.
WebKit Bugzilla: 3182711
CVE-2026-86898: Tomi Garcia (archyxsec)
WebKit Canvas
Disponível para: macOS Sequoia e macOS Tahoe
Impacto: o processamento de conteúdos web criados com intuito malicioso poderá provocar uma falha inesperada no Safari
Descrição: foi resolvido um problema do tipo "use after free" (utilização após libertação de memória) através da gestão melhorada da memória.
WebKit Bugzilla: 313935
CVE-2026-64718: Niels Hofmans, OGINOME Tomohito, um investigador anónimo
Agradecimentos adicionais
Safari
Gostaríamos de agradecer a Dem0ns @天府简易信工作室 pela sua colaboração.
Safari Downloads
Gostaríamos de agradecer a Barath Stalin K (linkedin.com/in/barathstalin), Exell Nakano, Manojkumar Jaganathan (linkedin.com/in/manojkumar-j-7ba35b202/) com HackerBro Technologies, Praditya Fajar Ramadhan, Zhiyang Zeng (@Wester), shobhit srivastav pela sua colaboração.
WebKit
Gostaríamos de agradecer a @TristanInSec, Behzad Najjarpour Jabbari (@_G4ru_), Big Bear, Eddy Tsalolikhin, Henock Habte, Kenneth Hsu, Maher Azzouzi, Meridian Miftari, N13S, OpenAI Codex Security - Amy Burnett, Souta Sugiyama, Vitaly Simonovich, um investigador anónimo, hamayanhamayan, lattice, lebr0nli da National Yang Ming Chiao Tung University, Security and Systems Lab, ret2happy, wwwlk pela sua colaboração.
WebKit Canvas
Gostaríamos de agradecer a Utkarsh Pal pela sua colaboração.
WebKit JavaScript Bindings
Gostaríamos de agradecer a hamayanhamayan pela sua colaboração.
As informações sobre os produtos não fabricados pela Apple ou os sites independentes não controlados ou testados pela Apple são disponibilizadas sem recomendações nem aprovação. A Apple não assume qualquer responsabilidade no que diz respeito à seleção, ao desempenho ou à utilização dos sites ou produtos de terceiros. A Apple não garante a precisão nem a fiabilidade dos sites de terceiros. Contacte o fornecedor para obter mais informações.