Om säkerhetsinnehållet i Safari 27
I det här dokumentet beskrivs säkerhetsinnehållet i Safari 27.
Om säkerhetsuppdateringar från Apple
Apple skyddar sina kunder genom att aldrig avslöja, diskutera eller bekräfta säkerhetsproblem innan en fullständig utredning har genomförts och alla nödvändiga appkorrigeringar eller utgåvor är tillgängliga. De senaste släppen visas på sidan om Apples säkerhetssläpp.
Apples säkerhetsdokument hänvisar till sårbarheter (när det är möjligt) med hjälp av CVE-ID.
Mer information om säkerhet finns på sidan Rapportera en säkerhets- eller integritetsrisk.
Safari 27
Släpptes 14 september 2026
Safari
Tillgängligt för: macOS Sequoia och macOS Tahoe
Effekt: En skadlig webbplats kanske kan avgöra vilka appar en användare har installerat
Beskrivning: Problemet åtgärdades genom förbättrad tillståndshantering.
CVE-2026-84518: Bálint Magyar (balintmagyar.com)
Safe Browsing
Tillgängligt för: macOS Sequoia och macOS Tahoe
Effekt: En app kanske kan komma åt känsliga användardata
Beskrivning: Problemet åtgärdades med ytterligare behörighetskontroller.
CVE-2026-86897: Stuart Wallace
WebKit
Tillgängligt för: macOS Sequoia och macOS Tahoe
Effekt: Bearbetning av skadligt webbinnehåll kan leda till en oväntad processavslutning
Beskrivning: Ett logikfel åtgärdades genom förbättrad tillståndshantering.
WebKit Bugzilla: 310457
CVE-2026-84635: Souta Sugiyama
WebKit
Tillgängligt för: macOS Sequoia och macOS Tahoe
Effekt: Bearbetning av skadligt webbinnehåll kan avslöja känslig användarinformation
Beskrivning: Ett behörighetsproblem åtgärdades genom borttagning av den sårbara koden.
WebKit Bugzilla: 315121
CVE-2026-64753: Viggo Lekdorf
WebKit
Tillgängligt för: macOS Sequoia och macOS Tahoe
Effekt: Öppnande av en skadlig webbarkivfil kan leda till universell skriptkörning över flera webbplatser
Beskrivning: Ett logikfel åtgärdades genom förbättrad tillståndshantering.
WebKit Bugzilla: 3182711
CVE-2026-86898: Tomi Garcia (archyxsec)
WebKit Canvas
Tillgängligt för: macOS Sequoia och macOS Tahoe
Effekt: Bearbetning av skadligt webbinnehåll kan leda till att Safari avslutas oväntat
Beskrivning: Ett UAF-fel åtgärdades med förbättrad minneshantering.
WebKit Bugzilla: 313935
CVE-2026-64718: Niels Hofmans, OGINOME Tomohito, en anonym forskare
Ytterligare tack
Safari
Vi vill tacka Dem0ns @天府简易信工作室 för hjälpen.
Safari Downloads
Vi vill tacka Barath Stalin K (linkedin.com/in/barathstalin), Exell Nakano, Manojkumar Jaganathan (linkedin.com/in/manojkumar-j-7ba35b202/) med HackerBro Technologies, Praditya Fajar Ramadhan, Zhiyang Zeng (@Wester), shobhit srivastav för hjälpen.
WebKit
Vi vill tacka @TristanInSec, Behzad Najjarpour Jabbari (@_G4ru_), Big Bear, Eddy Tsalolikhin, Henock Habte, Kenneth Hsu, Maher Azzouzi, Meridian Miftari, N13S, OpenAI Codex Security – Amy Burnett, Souta Sugiyama, Vitaly Simonovich, en anonym forskare, hamayanhamayan, lattice, lebr0nli på National Yang Ming Chiao Tung University, Security and Systems Lab, ret2happy, wwwlk för hjälpen.
WebKit Canvas
Vi vill tacka Utkarsh Pal för hjälpen.
WebKit JavaScript Bindings
Vi vill tacka hamayanhamayan för hjälpen.
Information om produkter som inte tillverkas av Apple eller som finns på oberoende webbplatser som inte står under Apples kontroll eller testats av Apple anges endast i informationssyfte och är inte att betrakta som rekommendationer av eller stöd för produkterna. Apple tar inget ansvar för valet eller nyttjandet av webbplatser eller produkter från tredje part och inte heller för produkternas prestanda. Apple garanterar inte att informationen på webbplatser från tredje part är korrekt eller tillförlitlig. Kontakta leverantören för mer information.