Om säkerhetsinnehållet i Safari 26

I det här dokumentet beskrivs säkerhetsinnehållet i Safari 26.

Om säkerhetsuppdateringar från Apple

Apple skyddar sina kunder genom att aldrig avslöja, diskutera eller bekräfta säkerhetsproblem innan en fullständig utredning har genomförts och alla nödvändiga appkorrigeringar eller utgåvor är tillgängliga. De senaste släppen visas på sidan om Apples säkerhetssläpp.

Apples säkerhetsdokument hänvisar till sårbarheter (när det är möjligt) med hjälp av CVE-ID.

Mer information om säkerhet finns på sidan Apple Product Security.

Safari 26

Släpptes 15 september 2025

Safari

Tillgänglig för: macOS Sonoma och macOS Sequoia

Effekt: Besök på en webbplats med skadligt innehåll kan leda till att adressfältet förfalskas

Beskrivning: Problemet åtgärdades genom utökad logik.

CVE-2025-43327: @RenwaX23

Safari

Tillgänglig för: macOS Sonoma och macOS Sequoia

Effekt: Bearbetning av webbplats skapad med skadligt innehåll kan leda till oväntad omdirigering av webbadressen

Beskrivning: Problemet åtgärdades genom förbättrad webbadressvalidering.

CVE-2025-31254: Evan Waelde

WebKit

Tillgänglig för: macOS Sonoma och macOS Sequoia

Effekt: En webbplats kan få tillgång till sensorinformation utan användarens tillstånd

Beskrivning: Problemet åtgärdades genom förbättrad hantering av cache.

WebKit Bugzilla: 296153

CVE-2025-43356: Jaydev Ahire

WebKit

Tillgänglig för: macOS Sonoma och macOS Sequoia

Effekt: Bearbetning av skadligt webbinnehåll kan leda till att Safari avslutas oväntat

Beskrivning: Problemet hanterades med förbättrad minneshantering.

WebKit Bugzilla: 294550

CVE-2025-43272: Big Bear

WebKit

Tillgänglig för: macOS Sonoma och macOS Sequoia

Effekt: Bearbetning av skadligt webbinnehåll kan leda till en oväntad processkrasch

Beskrivning: Problemet hanterades med förbättrad minneshantering.

WebKit Bugzilla: 296490

CVE-2025-43343: en anonym forskare

WebKit

Tillgänglig för: macOS Sonoma och macOS Sequoia

Effekt: Bearbetning av skadligt webbinnehåll kan leda till en oväntad processkrasch

Beskrivning: Ett korrekthetsfel åtgärdades med förbättrade kontroller.

WebKit Bugzilla: 296042

CVE-2025-43342: en anonym forskare

WebKit Process Model

Tillgänglig för: macOS Sonoma och macOS Sequoia

Effekt: Bearbetning av skadligt webbinnehåll kan leda till att Safari avslutas oväntat

Beskrivning: Ett UAF-fel åtgärdades med förbättrad minneshantering.

WebKit Bugzilla: 296276

CVE-2025-43368: Pawel Wylecial från REDTEAM.PL i samarbete med Trend Micro Zero Day Initiative

Ytterligare tack

libxml2

Vi vill tacka Nathaniel Oh (@calysteon) för deras hjälp.

Safari

Vi vill tacka HitmanAlharbi (@HitmanF15), Jaydev Ahire och Kenneth Chew för deras hjälp.

WebKit

Vi vill tacka Bob Lord, Matthew Liang, Mike Cardwell från grepular.com, Stanley Lee Linton och Yiğit Can YILMAZ (@yilmazcanyigit) för deras hjälp.

Information om produkter som inte tillverkas av Apple eller som finns på oberoende webbplatser som inte står under Apples kontroll eller testats av Apple anges endast i informationssyfte och är inte att betrakta som rekommendationer av eller stöd för produkterna. Apple tar inget ansvar för valet eller nyttjandet av webbplatser eller produkter från tredje part och inte heller för produkternas prestanda. Apple garanterar inte att informationen på webbplatser från tredje part är korrekt eller tillförlitlig. Kontakta leverantören för mer information.

Publiceringsdatum: