Проблеми системи безпеки, які усунено в оновленні Safari 26.6.1

Це оновлення надає важливі виправлення системи безпеки, які було вперше впроваджено в бета-версії macOS Golden Gate 27. У цьому документі описано проблеми системи безпеки, які усунено в оновленні Safari 26.6.1.

Про оновлення системи безпеки Apple

Щоб захистити клієнтів, компанія Apple не розголошує інформацію про проблеми безпеки, не підтверджує її та не бере участь у її обговоренні, доки не завершено вивчення відповідної проблеми й не опубліковано виправлення або нові випуски. Відомості про нещодавні випуски наведено на сторінці Випуски безпеки Apple.

У документах про безпеку Apple вразливості класифікуються за ідентифікаторами CVE, коли це можливо.

Щоб отримати додаткову інформацію про безпеку, ознайомтеся зі сторінкою про безпеку продуктів Apple.

Safari 26.6.1

Дата випуску: 18 серпня 2026 р.

WebKit

Цільові продукти: macOS Sonoma та macOS Sequoia

Вплив: обробка шкідливого вебконтенту може призводити до несподіваного аварійного завершення роботи Safari.

Опис: проблему з доступом за межами виділеної пам’яті усунуто завдяки вдосконаленню перевірки меж.

WebKit Bugzilla: 317632

CVE-2026-64784: Janggoon Lee з Out of Bounds, Amy Burnett за допомогою моделі OpenAI Codex Security

WebKit

Цільові продукти: macOS Sonoma та macOS Sequoia

Вплив: обробка шкідливого вебконтенту може призводити до несподіваного аварійного завершення роботи Safari.

Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.

WebKit Bugzilla: 313452

CVE-2026-43795: користувач wwwlk

WebKit Bugzilla: 318348

CVE-2026-65338: Amy Burnett за допомогою моделі OpenAI Codex Security

WebKit

Цільові продукти: macOS Sonoma та macOS Sequoia

Вплив: обробка шкідливого вебконтенту може призводити до пошкодження даних у пам’яті.

Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.

WebKit Bugzilla: 318405

CVE-2026-65341: Henock Habte

WebKit

Цільові продукти: macOS Sonoma та macOS Sequoia

Вплив: обробка шкідливого вебконтенту може призводити до несподіваного аварійного завершення роботи Safari.

Опис: уразливість, пов’язану з пошкодженням пам’яті, вирішено шляхом поліпшення блокування.

WebKit Bugzilla: 321480

CVE-2026-64782: Seonwook Kim, Shubham Chaskar, користувач lattice, Josef Korbel

WebKit

Цільові продукти: macOS Sonoma та macOS Sequoia

Вплив: обробка шкідливого вебконтенту може призводити до несподіваного аварійного завершення роботи Safari.

Опис: проблему вирішено завдяки вдосконаленню перевірки вводу.

WebKit Bugzilla: 321484

CVE-2026-64781: Thomas Guillem

WebKit

Цільові продукти: macOS Sonoma та macOS Sequoia

Вплив: обробка шкідливого вебконтенту може призводити до несподіваного аварійного завершення роботи Safari.

Опис: проблему вирішено завдяки вдосконаленню керування станами.

WebKit Bugzilla: 321517

CVE-2026-65351: Niels Hofmans

WebKit Bugzilla: 316996

CVE-2026-65340: Claudio Bozzato та Francesco Benvenuto із Cisco Talos, Josef Korbel (Citadelo)

WebKit Bugzilla: 317142

CVE-2026-65337: Amy Burnett за допомогою моделі OpenAI Codex Security

WebKit Bugzilla: 317349

CVE-2026-65336: Josef Korbel

WebKit Bugzilla: 316723

CVE-2026-65335: Amy Burnett за допомогою моделі OpenAI Codex Security

WebKit Bugzilla: 317603

CVE-2026-65333: Amy Burnett за допомогою моделі OpenAI Codex Security

WebKit Bugzilla: 317450

CVE-2026-65332: Amy Burnett за допомогою моделі OpenAI Codex Security

WebKit Bugzilla: 317611

CVE-2026-65331: Amy Burnett за допомогою моделі OpenAI Codex Security

WebKit

Цільові продукти: macOS Sonoma та macOS Sequoia

Вплив: обробка шкідливого вебконтенту може призводити до несподіваного аварійного завершення процесу.

Опис: проблему Use-After-Free усунено завдяки вдосконаленню керування пам’яттю.

WebKit Bugzilla: 316347

CVE-2026-64715: Hossein Lotfi (користувач @hosselot), що співпрацює з компанією TrendAI у межах ініціативи Zero Day Initiative

WebKit

Цільові продукти: macOS Sonoma та macOS Sequoia

Вплив: обробка шкідливого вебконтенту може призводити до несподіваного аварійного завершення роботи Safari.

Опис: проблему вирішено завдяки вдосконаленню перевірок.

WebKit Bugzilla: 316918

CVE-2026-64780: Amy Burnett за допомогою моделі OpenAI Codex Security

WebKit

Цільові продукти: macOS Sonoma та macOS Sequoia

Вплив: обробка шкідливого вебконтенту може призводити до несподіваного аварійного завершення роботи Safari.

Опис: проблему з пошкодженням даних у пам’яті вирішено завдяки вдосконаленню керування станами.

WebKit Bugzilla: 316791

CVE-2026-65334: Amy Burnett за допомогою моделі OpenAI Codex Security

WebKit

Цільові продукти: macOS Sonoma та macOS Sequoia

Вплив: обробка шкідливого вебконтенту може призводити до пошкодження даних у пам’яті.

Опис: проблему з пошкодженням даних у пам’яті вирішено шляхом поліпшення обробки звернень до пам’яті.

WebKit Bugzilla: 317317

CVE-2026-43794: Dung Do (користувач @_piers2) з Calif.io

WebKit

Цільові продукти: macOS Sonoma та macOS Sequoia

Вплив: обробка шкідливого вебконтенту може призводити до неочікуваного завершення процесу.

Опис: проблему Use-After-Free усунено завдяки вдосконаленню керування пам’яттю.

WebKit Bugzilla: 313703

CVE-2026-64787: 杉山 壮太, Shubham Chaskar

WebKit History

Цільові продукти: macOS Sonoma та macOS Sequoia

Вплив: відвідування шкідливого вебсайту може призвести до витоку конфіденційних даних.

Опис: проблему вирішено завдяки вдосконаленню перевірок.

WebKit Bugzilla: 315528

CVE-2026-64778: Mohit Negi

WebKit Storage

Цільові продукти: macOS Sonoma та macOS Sequoia

Вплив: обробка шкідливого вебконтенту може призводити до несподіваного аварійного завершення роботи Safari.

Опис: уразливість, пов’язану з пошкодженням пам’яті, вирішено шляхом поліпшення блокування.

WebKit Bugzilla: 321485

CVE-2026-64779: Shubham Chaskar, Tommy DeVoss із Braze Security Team (користувач @thedawgyg)

Додаткова подяка

WebKit

Дякуємо за допомогу користувачу Henock Habte.

Інформація про продукти, вироблені не компанією Apple, або про незалежні веб-сайти, які не контролюються та не тестуються компанією Apple, не носить рекомендаційного характеру та не рекламується компанією. Компанія Apple не несе жодної відповідальності за вибір, функціональність і використання веб-сайтів або продукції сторонніх виробників. Компанія Apple також не несе відповідальність за точність або достовірність даних, розміщених на веб-сайтах сторонніх виробників. Зверніться до відповідного постачальника за додатковою інформацією.

Дата опублікування: