Om säkerhetsinnehållet i visionOS 26.6

I det här dokumentet beskrivs säkerhetsinnehållet i visionOS 26.6.

Om säkerhetsuppdateringar från Apple

Apple skyddar sina kunder genom att aldrig avslöja, diskutera eller bekräfta säkerhetsproblem innan en fullständig utredning har genomförts och alla nödvändiga appkorrigeringar eller utgåvor är tillgängliga. De senaste släppen visas på sidan om Apples säkerhetssläpp.

Apples säkerhetsdokument hänvisar till sårbarheter (när det är möjligt) med hjälp av CVE-ID.

Mer information om säkerhet finns på sidan Rapportera en säkerhets- eller integritetsrisk.

visionOS 26.6

Släpptes 27 juli 2026

Accounts Framework

Available for: Apple Vision Pro (alla modeller)

Effekt: En app kanske kan ta fingeravtryck på användaren

Beskrivning: Problemet åtgärdades genom förbättrat dataskydd.

CVE-2026-64733: Rosyna Keller på Totally Not Malicious Software (paradisefacade.com)

App Store

Available for: Apple Vision Pro (alla modeller)

Effekt: En app kanske kan komma åt känsliga användardata

Beskrivning: Problemet åtgärdades med förbättrade kontroller.

CVE-2026-43801: Rahul Raj

Audio

Available for: Apple Vision Pro (alla modeller)

Effekt: En app kanske kan orsaka ett DoS-angrepp

Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-64725: Seonung Park, ALTV!ST (altvi.st/)

AuthKit

Available for: Apple Vision Pro (alla modeller)

Effekt: En app kanske kan ta fingeravtryck på användaren

Beskrivning: Ett behörighetsproblem åtgärdades med ytterligare begränsningar.

CVE-2026-43730: David Strnadel

AVEVideoEncoder

Available for: Apple Vision Pro (alla modeller)

Effekt: En app kanske kan köra opålitlig kod med kernelbehörighet

Beskrivning: Ett problem med buffertspill åtgärdades genom förbättrad storleksvalidering.

CVE-2026-64747: Franco Belman på Blackwing Intelligence

BackgroundAssets

Available for: Apple Vision Pro (alla modeller)

Effekt: En app kan kanske radera filer som den inte har behörighet till

Beskrivning: Ett tillståndsproblem åtgärdades med hjälp av förbättrad validering.

CVE-2026-64707: YingQi Shi (@Mas0nShi) på DBAppSecurity's WeBin lab

CloudAttestation

Available for: Apple Vision Pro (alla modeller)

Effekt: En app med skadligt innehåll kan kringgå krav på kodsignering

Beskrivning: Ett valideringsproblem åtgärdades genom förbättrad indatasanering.

CVE-2026-43813: Anton Pakhunov

Contacts

Available for: Apple Vision Pro (alla modeller)

Effekt: En app kan lägga till kontakter utan användarens samtycke

Beskrivning: Ett problem med auktorisation åtgärdades genom förbättrad validering.

CVE-2026-64746: Rodolphe BRUNETTI (@eisw0lf) på Lupus Nova, Daniel Febrero

Contacts

Available for: Apple Vision Pro (alla modeller)

Effekt: Bearbetning av skadligt innehåll kan läcka känsliga data

Beskrivning: Problemet hanterades med förbättrade kontroller.

CVE-2026-64734: Daniel Williams

CoreAudio

Available for: Apple Vision Pro (alla modeller)

Effekt: Bearbetning av en ljudfil med skadligt innehåll kan leda till korrupt processminne

Beskrivning: Problemet hanterades med förbättrad minneshantering.

CVE-2026-43673: anonym i samarbete med TrendAI Zero Day Initiative

CoreAudio

Available for: Apple Vision Pro (alla modeller)

Effekt: Om du bearbetar en ljudstream i en skadlig mediefil kan det leda till att processen avslutas

Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-43744: Mathis Mansière, en anonym forskare

CoreAudio

Available for: Apple Vision Pro (alla modeller)

Effekt: En fjärrangripare kan orsaka ett oväntat systemavslut

Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-43803: Rahul Raj

CoreMedia

Available for: Apple Vision Pro (alla modeller)

Effekt: Bearbetning av en skadlig videofil kan leda till oväntad appavslutning

Beskrivning: Ett minnesfel åtgärdades genom förbättrad minneshantering.

CVE-2026-43711: James Duffy (@0x4A616D657344)

Foundation

Available for: Apple Vision Pro (alla modeller)

Effekt: En skadlig app kan få åtkomst till skyddade användardata

Beskrivning: Problemet åtgärdades genom förbättrad indatasanering.

CVE-2026-43714: En anonym forskare

FrontBoard

Available for: Apple Vision Pro (alla modeller)

Effekt: En app kanske kan komma åt känsliga användardata

Beskrivning: Detta problem åtgärdades genom att använda HTTPS när information skickas över nätverket.

CVE-2026-64742: Huỳnh Tấn Ngàn

Game Center

Available for: Apple Vision Pro (alla modeller)

Effekt: En app kanske kan komma åt känsliga användardata

Beskrivning: Problemet åtgärdades genom förbättrat dataskydd.

CVE-2026-43796: Ilya Andr (andrd3v) på Positive Technologies, Stanislav Jelezoglo

Heimdal

Available for: Apple Vision Pro (alla modeller)

Effekt: En app kanske kan orsaka ett DoS-angrepp

Beskrivning: Ett problem med läsning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-64692: Redon Gashi

ImageIO

Available for: Apple Vision Pro (alla modeller)

Effekt: Bearbetning av en skadlig textur kan leda till oväntad appavslutning

Beskrivning: Ett problem med heltalsspill åtgärdades genom förbättrad indatavalidering.

CVE-2026-43780: Michael DePlante (@izobashi) på TrendAI Zero Day Initiative

ImageIO

Available for: Apple Vision Pro (alla modeller)

Effekt: Bearbetning av skadlig bild kan leda till korrupt processminne

Beskrivning: Problemet hanterades med förbättrad minneshantering.

CVE-2026-64716: Arni Hardarson, Jonathan Alush-Aben, Peter Malone

ImageIO

Available for: Apple Vision Pro (alla modeller)

Effekt: Bearbetning av en fil med skadligt innehåll kan leda till oväntat appavslut

Beskrivning: Problemet hanterades med förbättrade gränskontroller.

CVE-2026-64758: 진규정 (Gyujeong Jin, @G1uN4sh)

ImageIO

Available for: Apple Vision Pro (alla modeller)

Effekt: Bearbetning av en fil med skadligt innehåll kan leda till ett DoS-angrepp

Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-64754: PETOWORKS의 Bugeun Choi (@Bugeun), Rahul Raj

ImageIO

Available for: Apple Vision Pro (alla modeller)

Effekt: Bearbetning av en skadlig bild kan leda till ett dos-angrep

Beskrivning: Ett problem med sammanblandning av typer åtgärdades genom förbättrade kontroller.

CVE-2026-64693: Geonha Lee (@leegn4a)

Kernel

Available for: Apple Vision Pro (alla modeller)

Effekt: En app kanske kan orsaka oväntat systemavslut eller att kernelminnet blir korrupt

Beskrivning: Problemet hanterades med förbättrad minneshantering.

CVE-2026-64749: Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd., Ashish Kunwar, Hiroki Imai (LAC Co., Ltd.), hxr1

Kernel

Available for: Apple Vision Pro (alla modeller)

Effekt: En app kanske kan orsaka oväntat systemavslut eller att kernelminnet blir korrupt

Beskrivning: Ett UAF-fel åtgärdades genom förbättrad minneshantering.

CVE-2026-43778: f0r på MurphySec, Feng Xue och XGPT på ThreatBook, Mahmoud Abdelmoniem, en anonym forskare, Wang Yu, Lyutoon, Hiroki Imai (LAC Co., Ltd.), DARKNAVY (@DarkNavyOrg), Fábio Luís @scanpt, Nicolas Rabrenovic

Kernel

Available for: Apple Vision Pro (alla modeller)

Effekt: En app kanske kan avslöja kernelminnet

Beskrivning: Problemet hanterades med förbättrad minneshantering.

CVE-2026-64709: Pasquale Scola, Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd.

Kernel

Available for: Apple Vision Pro (alla modeller)

Effekt: En fjärrangripare kan kringgå nätverksfilter

Beskrivning: Ett problem med inkonsekvent användargränssnitt åtgärdades med hjälp av förbättrad tillståndshantering.

CVE-2026-64735: Gor Aleksanyan

Kernel

Available for: Apple Vision Pro (alla modeller)

Effekt: En app kanske kan orsaka ett oväntat systemavslut

Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-43739: impost0r (ret2plt), Ruslan Dautov, Aleksandr Tarasikov, jay, Dhiyanesh Selvaraj (@redroot97), Vinay Kumar Rasala (Xplo8E) från Appknox, Lyutoon, DongJun Kim (smlijun) med UIUC, Hwiwon Lee (hwiwonl) med UIUC, Jongseong Kim (nevul37) med UIUC, Younggi Park (grill66) med UIUC, Peter Malone, en anonym forskare, Hari Shanmugam (The Hxr1), Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd., Marco Grassi, Dun, Daniele Castronovo, Michal Kosiorek

CVE-2026-43816: Josh Maine på Calif.io, Ruslan Dautov, 재영 정, @rootxran (Rao Ali Nawaz), Chanwit Muenprakoddee (ChemIndy), en anonym forskare, Ye Zhang (@VAR10CK) på Baidu Security, Franco Belman på Blackwing Intelligence, Christian Figueroa, Johnny Franks (@zeroxjf), Ashmit Sharma & Atul RV, Peter Malone, Muhamad Syaiful, Muneeb Amin Bhat, Dhiyanesh Selvaraj (@redroot97), Ali Marzouq, Bountyy Oy – Mihalis Haatainen, Huy Nguyen (@34306) på Calif.io

Kernel

Available for: Apple Vision Pro (alla modeller)

Effekt: En app kanske kan orsaka ett oväntat systemavslut

Beskrivning: Ett UAF-fel åtgärdades genom förbättrad minneshantering.

CVE-2026-43822: Eddy Tsalolikhin, Michal Kosiorek

CVE-2026-64729: Josh Maine på Calif.io, beist, Adam Doupé på ASU SEFCOM, Dun, Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd., Johnny Franks (@zeroxjf)

CVE-2026-64700: Asjid Kalam (@odinshell)

CVE-2026-43799: Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd.

Kernel

Available for: Apple Vision Pro (alla modeller)

Effekt: En app kanske kan orsaka ett oväntat systemavslut

Beskrivning: Ett problem med läsning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-43817: Huy Nguyen (@34306) på Calif.io

Kernel

Available for: Apple Vision Pro (alla modeller)

Effekt: En app kan leda till oväntad systemavstängning eller skrivning till kernelminne

Beskrivning: Problemet åtgärdades genom förbättrad indatasanering.

CVE-2026-43724: impost0r (ret2plt), Hyunwoo Kim (@v4bel)

Kernel

Available for: Apple Vision Pro (alla modeller)

Effekt: En app kanske kan orsaka ett oväntat systemavslut

Beskrivning: Ett problem med heltalsspill åtgärdades genom förbättrad indatavalidering.

CVE-2026-43769: Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd.

Kernel

Available for: Apple Vision Pro (alla modeller)

Effekt: En fjärranvändare kan orsaka att systemet avslutas oväntat eller att kernelminnet blir korrupt

Beskrivning: Problemet hanterades med förbättrad minneshantering.

CVE-2026-43810: Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd.

Kernel

Available for: Apple Vision Pro (alla modeller)

Effekt: En app kanske kan orsaka ett oväntat systemavslut

Beskrivning: Ett problem med minnesinitiering åtgärdades genom förbättrad minneshantering.

CVE-2026-64775: Ryan Hileman via Xint Code (xint.io)

Kernel

Available for: Apple Vision Pro (alla modeller)

Effekt: En app kanske kan orsaka oväntat systemavslut eller att kernelminnet blir korrupt

Beskrivning: Problemet åtgärdades med förbättrad indatavalidering.

CVE-2026-39868: Vladislav Shevchenko (Positive Technologies), Ye Zhang (@VAR10CK) på Baidu Security, Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd.

Kernel

Available for: Apple Vision Pro (alla modeller)

Effekt: En app kan leda till oväntad systemavstängning eller skrivning till kernelminne

Beskrivning: Ett UAF-fel åtgärdades genom förbättrad minneshantering.

CVE-2026-64751: N.M.Praveen Nawarathne (@zblockrat)

Kernel

Available for: Apple Vision Pro (alla modeller)

Effekt: En app kanske kan komma åt känsliga användardata

Beskrivning: Problemet åtgärdades genom förbättrad tillståndshantering.

CVE-2026-64721: Lukas Gerlach

libarchive

Available for: Apple Vision Pro (alla modeller)

Effekt: Bearbetning av en fil med skadligt innehåll kan leda till spridning av processminne

Beskrivning: Detta är en sårbarhet i öppen källkod och Apple Software är ett av de drabbade projekten. CVE-ID:t tilldelades av tredje part. Läs mer om problemet och CVE-ID på cve.org.

CVE-2026-4424

Libnotify

Available for: Apple Vision Pro (alla modeller)

Effekt: En angripare kanske kan orsaka oväntat appavslut

Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-64739: Feng Xue och XGPT på ThreatBook, Dun

libxslt

Available for: Apple Vision Pro (alla modeller)

Effekt: Bearbetning av skadligt webbinnehåll kan leda till en oväntad processkrasch

Beskrivning: Ett dubbelt fritt fel åtgärdades genom förbättrad minneshantering.

CVE-2026-43706: Tristan Madani (@TristanInSec) från Talence Security

libxslt

Available for: Apple Vision Pro (alla modeller)

Effekt: Bearbetning av skadligt webbinnehåll kan leda till en oväntad processkrasch

Beskrivning: Problemet hanterades med förbättrad minneshantering.

CVE-2026-43703: Tristan Madani (@TristanInSec) från Talence Security

Managed Configuration

Available for: Apple Vision Pro (alla modeller)

Effekt: En app kanske kan komma åt känsliga användardata

Beskrivning: Ett problem med auktorisation åtgärdades genom förbättrad tillståndshantering.

CVE-2026-64743: Daniel Febrero

mDNSResponder

Available for: Apple Vision Pro (alla modeller)

Effekt: En angripare på det lokala nätverket kan orsaka ett DoS-angrepp

Beskrivning: Problemet hanterades med förbättrad minneshantering.

CVE-2026-64724: Daisuke Hatakeyama (@SYZD Research)

MediaRemote

Available for: Apple Vision Pro (alla modeller)

Effekt: En app kan få rotbehörigheter

Beskrivning: Ett problem med hantering av sökvägar åtgärdades med hjälp av förbättrad validering.

CVE-2026-43723: Richard Zana, Andreas Jaegersberger och Ro Achterberg på Nosebeard Labs

MobileAccessoryUpdater

Available for: Apple Vision Pro (alla modeller)

Effekt: Ett skadligt tillbehör kan orsaka ett oväntat appavslut

Beskrivning: Ett buffertspill åtgärdades med förbättrad gränskontroll.

CVE-2026-43807: Tristan Madani (@TristanInSec) från Talence Security

Model I/O

Available for: Apple Vision Pro (alla modeller)

Effekt: Bearbetning av skadlig bild kan leda till korrupt processminne

Beskrivning: Problemet hanterades med förbättrad minneshantering.

CVE-2026-43729: Michael DePlante (@izobashi) på TrendAI Zero Day Initiative

Model I/O

Available for: Apple Vision Pro (alla modeller)

Effekt: En fjärrangripare kan orsaka ett oväntat appavslut eller heap-fel

Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades genom förbättrad indatavalidering.

CVE-2026-64772: stratan (@5tratan), wh0am1i

Model I/O

Available for: Apple Vision Pro (alla modeller)

Effekt: En fjärrangripare kan orsaka ett oväntat appavslut eller heap-fel

Beskrivning: Ett buffertspill åtgärdades med förbättrad gränskontroll.

CVE-2026-64771: wh0am1i

Model I/O

Available for: Apple Vision Pro (alla modeller)

Effekt: En fjärrangripare kan orsaka ett oväntat appavslut eller heap-fel

Beskrivning: Ett problem med heltalsspill åtgärdades genom förbättrad indatavalidering.

CVE-2026-64774: stratan (@5tratan)

Model I/O

Available for: Apple Vision Pro (alla modeller)

Effekt: En fjärrangripare kan orsaka ett oväntat appavslut eller heap-fel

Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-64770: stratan (@5tratan)

CVE-2026-64769: stratan (@5tratan)

Model I/O

Available for: Apple Vision Pro (alla modeller)

Effekt: en fjärrangripare kan orsaka ett oväntat appavslut

Beskrivning: Ett problem med läsning utanför gränserna åtgärdades genom förbättrad indatavalidering.

CVE-2026-64768: stratan (@5tratan)

Pro Res

Available for: Apple Vision Pro (alla modeller)

Effekt: En app kanske kan orsaka ett oväntat systemavslut

Beskrivning: Ett UAF-fel åtgärdades genom förbättrad minneshantering.

CVE-2026-43812: Francisco Knabe

Sandbox Profiles

Available for: Apple Vision Pro (alla modeller)

Effekt: En app kanske kan läsa en beständig enhetsidentifierare

Beskrivning: Ett behörighetsproblem åtgärdades med ytterligare begränsningar.

CVE-2026-64741: 彦辰

SceneKit

Available for: Apple Vision Pro (alla modeller)

Effekt: Bearbetning av en fil med skadligt innehåll kan leda till oväntad appavslutning eller körning av opålitlig kod

Beskrivning: Ett problem med heltalsspill åtgärdades genom förbättrad indatavalidering.

CVE-2026-64766: stratan (@5tratan)

CVE-2026-64765: stratan (@5tratan)

SceneKit

Available for: Apple Vision Pro (alla modeller)

Effekt: Bearbetning av en fil med skadligt innehåll kan leda till oväntad appavslutning eller körning av opålitlig kod

Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-64764: stratan (@5tratan)

SceneKit

Available for: Apple Vision Pro (alla modeller)

Effekt: Bearbetning av en fil med skadligt innehåll kan leda till oväntad appavslutning eller körning av opålitlig kod

Beskrivning: Ett problem med skrivning utanför gränserna åtgärdades genom att ta bort känslig kod.

CVE-2026-64763: stratan (@5tratan)

Web Extensions

Available for: Apple Vision Pro (alla modeller)

Påverkan: Ett skadligt webbtillägg kan leda till en oväntad processkrasch.

Beskrivning: Ett UAF-fel åtgärdades med förbättrad minneshantering.

WebKit Bugzilla: 314642

CVE-2026-43704: dr3dd

WebKit

Available for: Apple Vision Pro (alla modeller)

Effekt: Bearbetning av skadligt webbinnehåll kan leda till att processminnet visas

Beskrivning: Problemet hanterades med förbättrad minneshantering.

WebKit Bugzilla: 308046

CVE-2026-43740: Arni Hardarson, Nathaniel Oh (@calysteon)

WebKit

Available for: Apple Vision Pro (alla modeller)

Effekt: En webbplats med skadligt innehåll kan komma åt data från flera källor

Beskrivning: Problemet hanterades med förbättrade kontroller.

WebKit Bugzilla: 313357

CVE-2026-43735: Gurpreet Shergill, Merrick Hare, Drinor Selmanaj (Sentry), Khai Tran, John Lussier, Rhyru9, Kwak Kiyong, Song Nuri

WebKit

Available for: Apple Vision Pro (alla modeller)

Effekt: Webbplatser kan veta om användaren har besökt en viss länk

Beskrivning: Problemet åtgärdades med förbättrade kontroller.

WebKit Bugzilla: 316827

CVE-2026-64713: Kwak Kiyong, Song Nuri

WebKit

Available for: Apple Vision Pro (alla modeller)

Effekt: Bearbetning av skadligt webbinnehåll kan leda till en oväntad processkrasch

Beskrivning: Ett UAF-fel åtgärdades med förbättrad minneshantering.

WebKit Bugzilla: 313693

CVE-2026-43734: Jonathan Alush-Aben

WebKit Bugzilla: 313857

CVE-2026-43726: stratan (@5tratan) på Almamater Technologies, Josef Korbel (Citadelo), Tristan Madani

(@TristanInSec) från Talence Security, Gia Bui (@yabeow) från Calif.io, Narendra Singh (@_3P1C)

WebKit Bugzilla: 314398

CVE-2026-43709

WebKit Bugzilla: 315161

CVE-2026-43742: Юлия Мерцалова

WebKit Bugzilla: 317227

CVE-2026-43699: Tommy DeVoss from Braze Security Team (@thedawgyg)

WebKit

Available for: Apple Vision Pro (alla modeller)

Effekt: Besök på en webbplats med skadligt innehåll i ramar kan leda till att användargränssnittet förfalskas

Beskrivning: Problemet hanterades med förbättrat användargränssnitt.

WebKit Bugzilla: 311660

CVE-2026-64730: Kagami Rosylight of Mozilla

WebKit

Available for: Apple Vision Pro (alla modeller)

Effekt: Bearbetning av skadligt webbinnehåll kan leda till att Safari avslutas oväntat

Beskrivning: Ett UAF-fel åtgärdades med förbättrad minneshantering.

WebKit Bugzilla: 313691

CVE-2026-43727: Tommy DeVoss from Braze Security Team (@thedawgyg), Gia Bui (@yabeow) from Calif.io, Gurpreet Shergill

WebKit Bugzilla: 313521

CVE-2026-64783: 杉山 壮太, lattice, Behzad Najjarpour Jabbari (@_G4ru_), Junyeong Lee, Mooth.ai, OGINOME Tomohito, Using GLM från Z.AI, Gia Bui (@yabeow) från Calif.io

WebKit

Available for: Apple Vision Pro (alla modeller)

Effekt: En webbplats med skadligt innehåll kanske kan bearbeta begränsat webbinnehåll utanför sandlådan

Beskrivning: Problemet åtgärdades genom förbättrad indatavalidering.

WebKit Bugzilla: 312832

CVE-2026-43725: Luke Francis

WebKit

Available for: Apple Vision Pro (alla modeller)

Effekt: Bearbetning av skadligt webbinnehåll kan leda till en oväntad processkrasch

Beskrivning: Problemet hanterades med förbättrad minneshantering.

WebKit Bugzilla: 312781

CVE-2026-43663: stratan (@5tratan) på Almamater Technologies, Soyeon Park, Amy Burnett, Khai Tran,

sherkito, Kota Toda, HexRabbit (@h3xr4bb1t) och NiNi (@terrynini38514) på DEVCORE Research Team,

Med GLM från Z.AI, Tristan Madani (@TristanInSec) från Talence Security, Brian Carpenter

WebKit Bugzilla: 313528

CVE-2026-39872: Utkarsh Pal, Ignacio Sanmillan (@ulexec)

WebKit Bugzilla: 314235

CVE-2026-43712: Kwak Kiyong, Song nuri, Tristan Madani (@TristanInSec) från Talence Security

WebKit

Available for: Apple Vision Pro (alla modeller)

Effekt: Skadligt webbinnehåll kan bryta mot policyn för sandlådefunktioner för iframe

Beskrivning: Ett tillståndsproblem åtgärdades med hjälp av förbättrad validering.

WebKit Bugzilla: 313220

CVE-2026-64728: En anonym forskare

WebKit

Available for: Apple Vision Pro (alla modeller)

Effekt: Bearbetning av skadligt webbinnehåll kan leda till minnesfel

Beskrivning: Ett UAF-fel åtgärdades med förbättrad minneshantering.

WebKit Bugzilla: 314115

CVE-2026-43731: dr3dd

WebKit Bugzilla: 313577

CVE-2026-43715: Milad Nasr och Nicholas Carlini med Claude, Anthropic

WebKit

Available for: Apple Vision Pro (alla modeller)

Effekt: Bearbetning av skadligt webbinnehåll kan leda till att Safari avslutas oväntat

Beskrivning: Ett minnesfel åtgärdades genom förbättrad tillståndshantering.

WebKit Bugzilla: 315082

CVE-2026-64757: Milad Nasr och Nicholas Carlini med Claude, Anthropic

WebKit

Available for: Apple Vision Pro (alla modeller)

Effekt: Besök på en webbplats kan läcka känsliga data

Beskrivning: Ett behörighetsproblem åtgärdades med ytterligare begränsningar.

WebKit Bugzilla: 314806

CVE-2026-43713: Jody Ritonga

WebKit

Available for: Apple Vision Pro (alla modeller)

Effekt: En webbplats med skadligt innehåll kan komma åt data från flera källor

Beskrivning: Problemet åtgärdades genom förbättrad indatavalidering.

WebKit Bugzilla: 315306

CVE-2026-43708: Behzad Najjarpour Jabbari (@_G4ru_)

WebKit

Available for: Apple Vision Pro (alla modeller)

Effekt: Bearbetning av skadligt webbinnehåll kan leda till en oväntad processkrasch

Beskrivning: Ett minnesfel åtgärdades genom förbättrad minneshantering.

WebKit Bugzilla: 315951

CVE-2026-43707: stratan (@5tratan) på Almamater Technologies, OpenAI Codex Security – Amy Burnett

WebKit

Available for: Apple Vision Pro (alla modeller)

Effekt: Bearbetning av skadligt webbinnehåll kan leda till minnesfel

Beskrivning: Ett problem med sammanblandning av typer åtgärdades genom förbättrade kontroller.

WebKit Bugzilla: 314528

CVE-2026-43705: dr3dd

WebKit

Available for: Apple Vision Pro (alla modeller)

Effekt: En webbplats med skadligt innehåll kanske kan bearbeta begränsat webbinnehåll utanför sandlådan

Beskrivning: Problemet hanterades med förbättrade kontroller.

WebKit Bugzilla: 315004

CVE-2026-43701: Aaron Grattafiori - NVIDIA AI Red Team

WebKit

Available for: Apple Vision Pro (alla modeller)

Effekt: Bearbetning av skadligt webbinnehåll kan leda till att Safari avslutas oväntat

Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades genom förbättrad indatavalidering.

WebKit Bugzilla: 315365

CVE-2026-43745: OpenAI Codex Security - Amy Burnett, Khai Tran

WebKit

Available for: Apple Vision Pro (alla modeller)

Effekt: Bearbetning av skadligt webbinnehåll kan avslöja känslig användarinformation

Beskrivning: Ett problem med data från flera källor åtgärdades med förbättrad spårning av säkerhetskällor.

WebKit Bugzilla: 315368

CVE-2026-43700: Vitaly Simonovich, Christian Meurer Xavier

WebKit

Available for: Apple Vision Pro (alla modeller)

Effekt: Att besöka en webbplats kan leda till ett DoS-angrepp på en app.

Beskrivning: Problemet åtgärdades genom förbättrad tillståndshantering.

WebKit Bugzilla: 316816

CVE-2026-43804: Heiko Kiesel på SEEMOO, TU Darmstadt

WebKit

Available for: Apple Vision Pro (alla modeller)

Effekt: Bearbetning av skadligt webbinnehåll kan avslöja känslig användarinformation

Beskrivning: Ett problem med hantering av sökvägar åtgärdades med hjälp av förbättrad validering.

WebKit Bugzilla: 313085

CVE-2026-43732: Nan Wang (@eternalsakura13)

WebKit

Available for: Apple Vision Pro (alla modeller)

Effekt: Bearbetning av skadligt webbinnehåll kan leda till att Safari avslutas oväntat

Beskrivning: Ett problem med dataåtkomst utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

WebKit Bugzilla: 317231

CVE-2026-43676: Mateusz Krzywicki (iVerify.io), dr3dd, Tommy DeVoss from Braze Security Team (@thedawgyg)

WebKit

Available for: Apple Vision Pro (alla modeller)

Effekt: En app kanske kan läsa filer utanför dess sandlåda

Beskrivning: Ett åtkomstproblem åtgärdades genom ytterligare åtkomstbegränsningar.

WebKit Bugzilla: 314867

CVE-2026-43821: Brian Carpenter

WebKit Canvas

Available for: Apple Vision Pro (alla modeller)

Effekt: Bearbetning av skadligt webbinnehåll kan leda till att Safari avslutas oväntat

Beskrivning: Ett UAF-fel åtgärdades med förbättrad minneshantering.

WebKit Bugzilla: 313175

CVE-2026-43720: Gia Bui (@yabeow) from Calif.io, Josef Korbel

WebKit Bugzilla: 313935

CVE-2026-64718: OGINOME Tomohito, en anonym forskare

WebKit Storage

Available for: Apple Vision Pro (alla modeller)

Påverkan: En skadlig webbplats kan i tysthet komma åt data i urklipp.

Beskrivning: Problemet åtgärdades genom förbättrad tillståndshantering.

WebKit Bugzilla: 313478

CVE-2026-43721: Idan Masas

WebRTC

Available for: Apple Vision Pro (alla modeller)

Effekt: Bearbetning av skadligt webbinnehåll kan leda till att Safari avslutas oväntat

Beskrivning: Ett stackspill åtgärdades genom förbättrad indatavalidering.

WebKit Bugzilla: 313350

CVE-2026-43718: Nan Wang (@eternalsakura13)

WebRTC

Available for: Apple Vision Pro (alla modeller)

Effekt: Bearbetning av skadligt webbinnehåll kan leda till att Safari avslutas oväntat

Beskrivning: Ett problem med dataåtkomst utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

WebKit Bugzilla: 319404

CVE-2026-64719: Shaheen Fazim

WebRTC

Available for: Apple Vision Pro (alla modeller)

Effekt: Bearbetning av skadligt webbinnehåll kan leda till en oväntad processkrasch

Beskrivning: Ett problem med dataåtkomst utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

WebKit Bugzilla: 317324

CVE-2026-28979

Wi-Fi

Available for: Apple Vision Pro (alla modeller)

Effekt: En angripare som befinner sig fysiskt i närheten kan leda till korrupt processminne

Beskrivning: Problemet hanterades med förbättrad minneshantering.

CVE-2026-64726: Mathis Mansière, Peter Malone

Ytterligare tack

CoreMedia

Vi vill tacka yaohway för hjälpen.

Foundation

Vi vill tacka Nick Cook, Sentry Flag för hjälpen.

Kernel

Vi vill tacka Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd., Chris Betz, James Duffy ( @0x4A616D657344 ), Tristan Rousseau, Vladislav Shevchenko (Positive Technologies), YingMuo (@YingMuo) på DEVCORE Research Team för hjälpen.

libxslt

Vi vill tacka Kubilay Berk Alkan för hjälpen.

Safari Downloads

Vi vill tacka Alfaz Hossain för hjälpen.

Security

Vi vill tacka John Lussier, Oleh Konko på 1seal (1seal.org), alick för hjälpen.

WebKit

Vi vill tacka Gurpreet Shergill, Henock Habte, Jaya Surya Kommireddy, Lukas Knittel (@kunte_ctf) vid Ruhr-University Bochum, Nikos Fanourakis vid Technical University of Crete, Sotiris Ioannidis vid Technical University of Crete, Panagiotis Ilia vid Cyprus University of Technology och Kostas Drakonakis vid Technical University of Crete, Tony Gorez (@tonygo_) for Reverse Society, Vitaly Simonovich, Youngjoon Kim of Team-Atlanta & sslab på Georgia Tech, s3zer0 för hjälpen.

WebKit Canvas

Vi vill tacka Codex Security – Khai Tran, Daisuke Hatakeyama och Ryohei Ueki (@SYZD Research), David Bors på Snyk Security Labs, Giovanni Vignone och Robert van Eijk på Octane Security (octane.security), Kwak Kiyong, Song nuri, Luat Nguyen (CyberJutsu Academy), Tom Van Goethem, en anonym forskare, dr3dd för hjälpen.

WebKit Storage

Vi vill tacka Gurpreet Shergill, Luke Francis, Milad Nasr och Nicholas Carlini med Claude, Anthropic, Oleh Konko på 1seal (1seal.org), Vitaly Simonovich för hjälpen.

Publiceringsdatum: