Сведения о проблемах системы безопасности, устраняемых обновлением Safari 26.6
В этом документе описаны проблемы системы безопасности, устраняемые в Safari 26.6.
Сведения об обновлениях системы безопасности Apple
В целях защиты клиентов компания Apple не разглашает информацию о проблемах безопасности, не подтверждает ее и не участвует в ее обсуждении до тех пор, пока не будет завершено изучение соответствующей проблемы и не будут опубликованы исправления или новые выпуски. Последние выпуски перечислены на странице Выпуски безопасности Apple.
В документах Apple о безопасности уязвимости обозначаются с помощью кода кода CVE, когда это возможно.
Дополнительные сведения см. на странице Обращение в Apple по поводу проблем с безопасностью или конфиденциальностью.
Safari 26.6
Дата выпуска: 27 июля 2026 г.
Safari
Целевые продукты: macOS Sonoma и macOS Sequoia
Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.
Описание. Проблема с авторизацией устранена путем улучшенного управления состояниями.
CVE-2026-43792: Ilya Andr (andrd3v)
WebKit
Целевые продукты: macOS Sonoma и macOS Sequoia
Воздействие. Веб-сайты могут определять, посещал ли пользователь указанную ссылку.
Описание. Проблема устранена путем улучшения проверок.
WebKit Bugzilla: 316827
CVE-2026-64713: Kwak Kiyong, Song Nuri
WebKit
Целевые продукты: macOS Sonoma и macOS Sequoia
Воздействие. Посещение веб-сайта, через который распространяется вредоносный контент, может привести к подмене пользовательского интерфейса.
Описание. Проблема устранена путем улучшения пользовательского интерфейса.
WebKit Bugzilla: 311660
CVE-2026-64730: Kagami Rosylight из Mozilla
WebKit
Целевые продукты: macOS Sonoma и macOS Sequoia
Воздействие. Вредоносное веб-содержимое может нарушать политику изоляции iframe.
Описание. Проблема с правами доступа устранена путем улучшения проверки.
WebKit Bugzilla: 313220
CVE-2026-64728: анонимный исследователь
WebKit
Целевые продукты: macOS Sonoma и macOS Sequoia
Воздействие. Обработка вредоносного веб-содержимого может приводить к неожиданному сбою Safari.
Описание. Проблема с использованием данных после освобождения памяти устранена путем улучшенного управления памятью.
WebKit Bugzilla: 313521
CVE-2026-64783: 杉山 壮太, lattice, Behzad Najjarpour Jabbari (@_G4ru_), Junyeong Lee, Mooth.ai, OGINOME Tomohito с использованием GLM от Z.AI, Gia Bui (@yabeow) из Calif.io
WebKit
Целевые продукты: macOS Sonoma и macOS Sequoia
Воздействие. Обработка вредоносного веб-содержимого может приводить к неожиданному сбою Safari.
Описание. Проблема с повреждением данных в памяти устранена путем улучшения управления состояниями.
WebKit Bugzilla: 315082
CVE-2026-64757: Milad Nasr и Nicholas Carlini с помощью Claude, Anthropic
WebKit
Целевые продукты: macOS Sonoma и macOS Sequoia
Воздействие. Посещение веб-сайта может приводить к отказу в обслуживании приложения.
Описание. Эта проблема устранена путем улучшенного управления состояниями.
WebKit Bugzilla: 316816
CVE-2026-43804: Heiko Kiesel из SEEMOO, Дармштадтский технический университет
WebKit
Целевые продукты: macOS Sonoma и macOS Sequoia
Воздействие. Приложение может считывать файлы за границами песочницы.
Описание. Проблема доступа устранена путем улучшения ограничений доступа.
WebKit Bugzilla: 314867
CVE-2026-43821: Brian Carpenter
WebKit Canvas
Целевые продукты: macOS Sonoma и macOS Sequoia
Воздействие. Обработка вредоносного веб-содержимого может приводить к неожиданному сбою Safari.
Описание. Проблема с использованием данных после освобождения памяти устранена путем улучшенного управления памятью.
WebKit Bugzilla: 313935
CVE-2026-64718: OGINOME Tomohito, анонимный исследователь
WebRTC
Целевые продукты: macOS Sonoma и macOS Sequoia
Воздействие. Обработка вредоносного веб-содержимого может приводить к неожиданному сбою Safari.
Описание. Проблема доступа к данным за границами выделенной области памяти устранена путем улучшенной проверки границ.
WebKit Bugzilla: 319404
CVE-2026-64719: Shaheen Fazim
Дополнительные благодарности
Safari Downloads
Выражаем благодарность за помощь пользователю Alfaz Hossain.
WebKit
Выражаем благодарность за помощь пользователям Jaya Surya Kommireddy, Lukas Knittel (@kunte_ctf) из Рурского университета в Бохуме, Nikos Fanourakis из Технического университета Крита, Sotiris Ioannidis из Технического университета Крита, Panagiotis Ilia из Кипрского технологического университета, Kostas Drakonakis из Технического университета Крита, Tony Gorez (@tonygo_) из Reverse Society, Vitaly Simonovich, Youngjoon Kim из Team-Atlanta и sslab при Технологическом институте Джорджии, а также s3zer0.
WebKit Canvas
Выражаем благодарность за помощь пользователям Khai Tran из Codex Security, Daisuke Hatakeyama и Ryohei Ueki (@SYZD Research), David Bors из Snyk Security Labs, Giovanni Vignone и Robert van Eijk из Octane Security (octane.security), Kwak Kiyong, Song nuri, Luat Nguyen (CyberJutsu Academy), Tom Van Goethem, анонимному исследователю и dr3dd.
WebKit Storage
Выражаем благодарность за помощь пользователям Gurpreet Shergill, Luke Francis, Milad Nasr и Nicholas Carlini (исследования, проведенные с помощью Anthropic Claude), Oleh Konko из 1seal (1seal.org) и Vitaly Simonovich.
Информация о продуктах, произведенных не компанией Apple, или о независимых веб-сайтах, неподконтрольных и не тестируемых компанией Apple, не носит рекомендательного или одобрительного характера. Компания Apple не несет никакой ответственности за выбор, функциональность и использование веб-сайтов или продукции сторонних производителей. Компания Apple также не несет ответственности за точность или достоверность данных, размещенных на веб-сайтах сторонних производителей. Обратитесь к поставщику за дополнительной информацией.