Om säkerhetsinnehållet i Safari 27

I det här dokumentet beskrivs säkerhetsinnehållet i Safari 27.

Om säkerhetsuppdateringar från Apple

Apple skyddar sina kunder genom att aldrig avslöja, diskutera eller bekräfta säkerhetsproblem innan en fullständig utredning har genomförts och alla nödvändiga appkorrigeringar eller utgåvor är tillgängliga. De senaste släppen visas på sidan om Apples säkerhetssläpp.

Apples säkerhetsdokument hänvisar till sårbarheter (när det är möjligt) med hjälp av CVE-ID.

Mer information om säkerhet finns på sidan Rapportera en säkerhets- eller integritetsrisk.

Safari 27

Släpptes 14 september 2026

Safari

Tillgängligt för: macOS Sequoia och macOS Tahoe

Effekt: En skadlig webbplats kanske kan avgöra vilka appar en användare har installerat

Beskrivning: Problemet åtgärdades genom förbättrad tillståndshantering.

CVE-2026-84518: Bálint Magyar (balintmagyar.com)

Safe Browsing

Tillgängligt för: macOS Sequoia och macOS Tahoe

Effekt: En app kanske kan komma åt känsliga användardata

Beskrivning: Problemet åtgärdades med ytterligare behörighetskontroller.

CVE-2026-86897: Stuart Wallace

WebKit

Tillgängligt för: macOS Sequoia och macOS Tahoe

Effekt: Bearbetning av skadligt webbinnehåll kan leda till en oväntad processavslutning

Beskrivning: Ett logikfel åtgärdades genom förbättrad tillståndshantering.

WebKit Bugzilla: 310457

CVE-2026-84635: Souta Sugiyama

WebKit

Tillgängligt för: macOS Sequoia och macOS Tahoe

Effekt: Bearbetning av skadligt webbinnehåll kan avslöja känslig användarinformation

Beskrivning: Ett behörighetsproblem åtgärdades genom borttagning av den sårbara koden.

WebKit Bugzilla: 315121

CVE-2026-64753: Viggo Lekdorf

WebKit

Tillgängligt för: macOS Sequoia och macOS Tahoe

Effekt: Öppnande av en skadlig webbarkivfil kan leda till universell skriptkörning över flera webbplatser

Beskrivning: Ett logikfel åtgärdades genom förbättrad tillståndshantering.

WebKit Bugzilla: 3182711

CVE-2026-86898: Tomi Garcia (archyxsec)

WebKit Canvas

Tillgängligt för: macOS Sequoia och macOS Tahoe

Effekt: Bearbetning av skadligt webbinnehåll kan leda till att Safari avslutas oväntat

Beskrivning: Ett UAF-fel åtgärdades med förbättrad minneshantering.

WebKit Bugzilla: 313935

CVE-2026-64718: Niels Hofmans, OGINOME Tomohito, en anonym forskare

Ytterligare tack

Safari

Vi vill tacka Dem0ns @天府简易信工作室 för hjälpen.

Safari Downloads

Vi vill tacka Barath Stalin K (linkedin.com/in/barathstalin), Exell Nakano, Manojkumar Jaganathan (linkedin.com/in/manojkumar-j-7ba35b202/) med HackerBro Technologies, Praditya Fajar Ramadhan, Zhiyang Zeng (@Wester), shobhit srivastav för hjälpen.

WebKit

Vi vill tacka @TristanInSec, Behzad Najjarpour Jabbari (@_G4ru_), Big Bear, Eddy Tsalolikhin, Henock Habte, Kenneth Hsu, Maher Azzouzi, Meridian Miftari, N13S, OpenAI Codex Security – Amy Burnett, Souta Sugiyama, Vitaly Simonovich, en anonym forskare, hamayanhamayan, lattice, lebr0nli på National Yang Ming Chiao Tung University, Security and Systems Lab, ret2happy, wwwlk för hjälpen.

WebKit Canvas

Vi vill tacka Utkarsh Pal för hjälpen.

WebKit JavaScript Bindings

Vi vill tacka hamayanhamayan för hjälpen.

Information om produkter som inte tillverkas av Apple eller som finns på oberoende webbplatser som inte står under Apples kontroll eller testats av Apple anges endast i informationssyfte och är inte att betrakta som rekommendationer av eller stöd för produkterna. Apple tar inget ansvar för valet eller nyttjandet av webbplatser eller produkter från tredje part och inte heller för produkternas prestanda. Apple garanterar inte att informationen på webbplatser från tredje part är korrekt eller tillförlitlig. Kontakta leverantören för mer information.

Publiceringsdatum: