Om säkerhetsinnehållet i Safari 26.6

I det här dokumentet beskrivs säkerhetsinnehållet i Safari 26.6.

Om säkerhetsuppdateringar från Apple

Apple skyddar sina kunder genom att aldrig avslöja, diskutera eller bekräfta säkerhetsproblem innan en fullständig utredning har genomförts och alla nödvändiga appkorrigeringar eller utgåvor är tillgängliga. De senaste släppen visas på sidan om Apples säkerhetssläpp.

Apples säkerhetsdokument hänvisar till sårbarheter (när det är möjligt) med hjälp av CVE-ID.

Mer information om säkerhet finns på sidan Rapportera en säkerhets- eller integritetsrisk.

Safari 26.6

Släpptes 27 juli 2026

Safari

Tillgänglig för: macOS Sonoma och macOS Sequoia

Effekt: En app kanske kan komma åt känsliga användardata

Beskrivning: Ett problem med auktorisation åtgärdades genom förbättrad tillståndshantering.

CVE-2026-43792: Ilya Andr (andrd3v)

WebKit

Tillgänglig för: macOS Sonoma och macOS Sequoia

Effekt: Webbplatser kan få reda på om användaren har besökt en viss länk

Beskrivning: Problemet åtgärdades med förbättrade kontroller.

WebKit Bugzilla: 316827

CVE-2026-64713: Kwak Kiyong, Song Nuri

WebKit

Tillgänglig för: macOS Sonoma och macOS Sequoia

Effekt: Besök på en webbplats med skadligt innehåll i ramar kan leda till att användargränssnittet förfalskas

Beskrivning: Problemet hanterades med förbättrat användargränssnitt.

WebKit Bugzilla: 311660

CVE-2026-64730: Kagami Rosylight på Mozilla

WebKit

Tillgänglig för: macOS Sonoma och macOS Sequoia

Effekt: Skadligt webbinnehåll kan bryta mot policyn för sandlådefunktioner för iframe

Beskrivning: Ett tillståndsproblem åtgärdades med hjälp av förbättrad validering.

WebKit Bugzilla: 313220

CVE-2026-64728: en anonym forskare

WebKit

Tillgänglig för: macOS Sonoma och macOS Sequoia

Effekt: Bearbetning av skadligt webbinnehåll kan leda till att Safari avslutas oväntat

Beskrivning: Ett UAF-fel åtgärdades med förbättrad minneshantering.

WebKit Bugzilla: 313521

CVE-2026-64783: 杉山 壮太, lattice, Behzad Najjarpour Jabbari (@_G4ru_), Junyeong Lee, Mooth.ai, OGINOME Tomohito, med GLM från Z.AI, Gia Bui (@yabeow) från Calif.io

WebKit

Tillgänglig för: macOS Sonoma och macOS Sequoia

Effekt: Bearbetning av skadligt webbinnehåll kan leda till att Safari avslutas oväntat

Beskrivning: Ett minnesfel åtgärdades genom förbättrad tillståndshantering.

WebKit Bugzilla: 315082

CVE-2026-64757: Milad Nasr och Nicholas Carlini med Claude, Anthropic

WebKit

Tillgänglig för: macOS Sonoma och macOS Sequoia

Effekt: Att besöka en webbplats kan leda till ett DoS-angrepp på en app.

Beskrivning: Problemet åtgärdades genom förbättrad tillståndshantering.

WebKit Bugzilla: 316816

CVE-2026-43804: Heiko Kiesel på SEEMOO, TU Darmstadt

WebKit

Tillgänglig för: macOS Sonoma och macOS Sequoia

Effekt: En app kanske kan läsa filer utanför dess sandlåda

Beskrivning: Ett åtkomstproblem åtgärdades genom ytterligare åtkomstbegränsningar.

WebKit Bugzilla: 314867

CVE-2026-43821: Brian Carpenter

WebKit Canvas

Tillgänglig för: macOS Sonoma och macOS Sequoia

Effekt: Bearbetning av skadligt webbinnehåll kan leda till att Safari avslutas oväntat

Beskrivning: Ett UAF-fel åtgärdades med förbättrad minneshantering.

WebKit Bugzilla: 313935

CVE-2026-64718: OGINOME Tomohito, en anonym forskare

WebRTC

Tillgänglig för: macOS Sonoma och macOS Sequoia

Effekt: Bearbetning av skadligt webbinnehåll kan leda till att Safari avslutas oväntat

Beskrivning: Ett problem med dataåtkomst utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

WebKit Bugzilla: 319404

CVE-2026-64719: Shaheen Fazim

Ytterligare tack

Safari Downloads

Vi vill tacka Alfaz Hossain för hjälpen.

WebKit

Vi vill tacka Jaya Surya Kommireddy, Jaya surya Kommireddy, Lukas Knittel (@kunte_ctf) på Ruhr-University Bochum, Nikos Fanourakis på Technical University of Crete, Sotiris Ioannidis på Technical University of Crete, Panagiotis Ilia på Cyprus University of Technology och Kostas Drakonakis på Technical University of Crete, Tony Gorez (@tonygo_) för Reverse Society, Vitaly Simonovich, Youngjoon Kim på Team-Atlanta och sslab på Georgia Tech samt s3zer0 för hjälpen.

WebKit Canvas

Vi vill tacka Codex Security – Khai Tran, Daisuke Hatakeyama och Ryohei Ueki (@SYZD Research), David Bors på Snyk Security Labs, Giovanni Vignone och Robert van Eijk på Octane Security (octane.security), Kwak Kiyong, Song nuri, Luat Nguyen (CyberJutsu Academy), Tom Van Goethem, en anonym forskare och dr3dd för hjälpen.

WebKit Storage

Vi vill tacka Gurpreet Shergill, Luke Francis, Milad Nasr och Nicholas Carlini med Claude, Anthropic, Oleh Konko på 1seal (1seal.org) och Vitaly Simonovich för hjälpen.

Information om produkter som inte tillverkas av Apple eller som finns på oberoende webbplatser som inte står under Apples kontroll eller testats av Apple anges endast i informationssyfte och är inte att betrakta som rekommendationer av eller stöd för produkterna. Apple tar inget ansvar för valet eller nyttjandet av webbplatser eller produkter från tredje part och inte heller för produkternas prestanda. Apple garanterar inte att informationen på webbplatser från tredje part är korrekt eller tillförlitlig. Kontakta leverantören för mer information.

Publiceringsdatum: