Despre conținutul de securitate din Safari 26.2
Acest document descrie conținutul de securitate din Safari 26.2.
Despre actualizările de securitate Apple
Pentru protecția clienților noștri, Apple nu divulgă, nu discută și nu confirmă problemele de securitate până când nu se efectuează o investigație și până când nu sunt disponibile corecții sau versiuni noi. Lansările recente sunt listate pe pagina de lansări de securitate Apple.
Documentele de securitate Apple menționează vulnerabilitățile după CVE-ID, atunci când este posibil.
Pentru informații suplimentare despre securitate, consultă pagina Securitatea produselor Apple.
Safari 26.2
Lansare: 12 decembrie 2025
Safari
Disponibilitate pentru: macOS Sonoma și macOS Sequoia
Impact: pe un Mac cu modul Izolare activat, conținutul web deschis printr-o adresă URL de fișier poate utiliza API-uri web care ar trebui să fie restricționate
Descriere: această problemă a fost rezolvată prin îmbunătățirea validării URL-ului.
CVE-2025-43526: Andreas Jaegersberger și Ro Achterberg de la Nosebeard Labs
Safari Downloads
Disponibilitate pentru: macOS Sonoma și macOS Sequoia
Impact: originea unei descărcări poate fi asociată incorect
Descriere: aceasta este o vulnerabilitate a codului în sursă deschisă, iar software-ul Apple se află printre proiectele afectate. CVE-ID a fost alocat de un terț. Află mai multe despre problemă și despre CVE-ID la cve.org.
CVE-2024-8906: @retsew0x01
WebKit
Disponibilitate pentru: macOS Sonoma și macOS Sequoia
Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori
Descriere: problema a fost remediată prin verificări suplimentare ale permisiunilor.
WebKit Bugzilla: 295941
CVE-2025-46282: Wojciech Regula de la SecuRing (wojciechregula.blog)
WebKit
Disponibilitate pentru: macOS Sonoma și macOS Sequoia
Impact: procesarea de conținut web creat cu rea intenție poate cauza blocarea neașteptată a browserului Safari
Descriere: a fost rezolvată o problemă de confuzie a tipului prin îmbunătățirea tratării stării.
WebKit Bugzilla: 301257
CVE-2025-43541: Hossein Lotfi (@hosselot) din cadrul Trend Micro Zero Day Initiative
WebKit
Disponibilitate pentru: macOS Sonoma și macOS Sequoia
Impact: procesarea de conținut web creat cu rea intenție poate cauza blocarea neașteptată a procesului
Descriere: o problemă de corupere a memoriei a fost rezolvată printr-o gestionare mai bună a memoriei.
WebKit Bugzilla: 301726
CVE-2025-43536: Nan Wang (@eternalsakura13)
WebKit
Disponibilitate pentru: macOS Sonoma și macOS Sequoia
Impact: procesarea de conținut web creat cu rea intenție poate cauza blocarea neașteptată a procesului
Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.
WebKit Bugzilla: 300774
WebKit Bugzilla: 301338
CVE-2025-43535: Google Big Sleep, Nan Wang (@eternalsakura13)
WebKit
Disponibilitate pentru: macOS Sonoma și macOS Sequoia
Impact: procesarea de conținut web creat cu rea intenție poate cauza blocarea neașteptată a procesului
Descriere: a fost rezolvată o problemă de depășire a memoriei-tampon prin îmbunătățirea tratării memoriei.
WebKit Bugzilla: 301371
CVE-2025-43501: Hossein Lotfi (@hosselot) din cadrul Trend Micro Zero Day Initiative
WebKit
Disponibilitate pentru: macOS Sonoma și macOS Sequoia
Impact: procesarea de conținut web creat cu rea intenție poate cauza blocarea neașteptată a procesului
Descriere: a fost rezolvată o condiție de rulare prin îmbunătățirea gestionării stării.
WebKit Bugzilla: 301940
CVE-2025-43531: Phil Pizlo de la Epic Games
WebKit
Disponibilitate pentru: macOS Sonoma și macOS Sequoia
Impact: procesarea unui conținut web creat cu rea intenție poate cauza executarea unui cod arbitrar. Apple este la curent cu un raport conform căruia este posibil ca această problemă să fi fost exploatată într-un atac extrem de sofisticat împotriva anumitor persoane vizate pe versiuni iOS anterioare versiunii iOS 26. CVE-2025-14174 a fost emis, de asemenea, ca răspuns la acest raport.
Descriere: o problemă de corupere a memoriei a fost rezolvată printr-o gestionare mai bună a memoriei.
WebKit Bugzilla: 302502
CVE-2025-43529: Google Threat Analysis Group
WebKit
Disponibilitate pentru: macOS Sonoma și macOS Sequoia
Impact: procesarea conținutului web creat cu rea intenție poate duce la coruperea memoriei. Apple este la curent cu un raport conform căruia este posibil ca această problemă să fi fost exploatată într-un atac extrem de sofisticat împotriva anumitor persoane vizate pe versiuni iOS anterioare versiunii iOS 26. CVE-2025-43529 a fost emis, de asemenea, ca răspuns la acest raport.
Descriere: a fost rezolvată o problemă de deteriorare a memoriei prin îmbunătățirea validării.
WebKit Bugzilla: 303614
CVE-2025-14174: Apple și Google Threat Analysis Group
WebKit Web Inspector
Disponibilitate pentru: macOS Sonoma și macOS Sequoia
Impact: procesarea de conținut web creat cu rea intenție poate cauza blocarea neașteptată a procesului
Descriere: o problemă de corupere a memoriei a fost rezolvată printr-o gestionare mai bună a memoriei.
WebKit Bugzilla: 300926
CVE-2025-43511: 이동하 (Lee Dong Ha de la BoB 14th)
Alte mențiuni
Safari
Dorim să îi mulțumim lui Mochammad Nosa Shandy Prastyo pentru asistența acordată.
WebKit
Dorim să îi mulțumim lui Geva Nurgandi Syahputra (gevakun) pentru asistența acordată.
Informațiile despre produsele care nu sunt fabricate de Apple sau despre site-urile web independente care nu sunt controlate sau testate de Apple sunt furnizate fără recomandare sau aprobare. Apple nu își asumă nicio responsabilitate în ceea ce privește selectarea, funcționarea sau utilizarea site-urilor web sau produselor de la terți. Apple nu face niciun fel de declarații privind acuratețea sau fiabilitatea site-urilor web terțe. Contactează furnizorul acestor produse pentru a obține mai multe informații.