关于 Safari 浏览器 26.5.2 的安全性内容
这个更新提供了 macOS Tahoe 26.6 Beta 版中首次发布的安全性修复。这篇文稿介绍了 Safari 浏览器 26.5.2 的安全性内容。
关于 Apple 安全性更新
为保护我们的客户,在没有进行调查并推出修补程序或发布版本之前,Apple 不会公开、讨论或确认安全性问题。“Apple 安全性发布”页面上列出了近期发布的版本。
Apple 安全性文稿会尽可能以 CVE-ID 来引用安全漏洞。
有关安全性的更多信息,请参阅“Apple 产品安全性”页面。
Safari 浏览器 26.5.2
发布日期:2026 年 6 月 29 日
Web Extensions
适用于:macOS Sonoma 和 macOS Sequoia
影响:恶意网页扩展或许能够导致进程意外崩溃
描述:已通过改进内存管理解决“释放后使用”问题。
WebKit Bugzilla:314642
CVE-2026-43704:dr3dd
WebKit
适用于:macOS Sonoma 和 macOS Sequoia
影响:处理恶意制作的网页内容可能会泄露敏感用户信息
描述:已通过改进对安全源的跟踪解决跨源问题。
WebKit Bugzilla:315368
CVE-2026-43700:Vitaly Simonovich、Christian Meurer Xavier
WebKit
适用于:macOS Sonoma 和 macOS Sequoia
影响:恶意网站可能会跨源泄露数据
描述:已通过改进检查解决这个问题。
WebKit Bugzilla:313357
CVE-2026-43735:Merrick Hare、Drinor Selmanaj (Sentry)、Khai Tran、John Lussier、Rhyru9、Kwak Kiyong、Song Nuri
WebKit
适用于:macOS Sonoma 和 macOS Sequoia
影响:处理恶意制作的网页内容可能会导致进程意外崩溃
描述:已通过改进内存管理解决“释放后使用”问题。
WebKit Bugzilla:313693
CVE-2026-43734:Jonathan Alush-Aben
WebKit Bugzilla:313857
CVE-2026-43726:Josef Korbel (Citadelo)、Talence Security的 Tristan Madani (@TristanInSec)、Calif.io 的 Gia Bui (@yabeow)、Narendra Singh (@_3P1C)
WebKit Bugzilla:314398
CVE-2026-43709
WebKit Bugzilla:317227
CVE-2026-43699:Braze Security Team 的 Tommy DeVoss (@thedawgyg)
WebKit Bugzilla:315161
CVE-2026-43742:Юлия Мерцалова
WebKit
适用于:macOS Sonoma 和 macOS Sequoia
影响:处理恶意制作的网页内容可能会泄露敏感用户信息
描述:已通过改进验证解决路径处理问题。
WebKit Bugzilla:313085
CVE-2026-43732:Nan Wang (@eternalsakura13)
WebKit
适用于:macOS Sonoma 和 macOS Sequoia
影响:处理恶意制作的网页内容可能会导致内存损坏
描述:已通过改进内存管理解决“释放后使用”问题。
WebKit Bugzilla:314115
CVE-2026-43731:dr3dd
WebKit Bugzilla:313577
CVE-2026-43715:Milad Nasr 和 Nicholas Carlini(借助 Anthropic 的 Claude)
WebKit
适用于:macOS Sonoma 和 macOS Sequoia
影响:处理恶意制作的网页内容可能会导致 Safari 浏览器意外崩溃
描述:已通过改进内存管理解决“释放后使用”问题。
WebKit Bugzilla:313691
CVE-2026-43727:Braze Security Team 的 Tommy DeVoss (@thedawgyg)、Calif.io 的 Gia Bui (@yabeow)、Gurpreet Shergill
WebKit
适用于:macOS Sonoma 和 macOS Sequoia
影响:恶意网站或许能够在沙盒之外处理受到限制的网页内容
描述:已通过改进输入验证解决这个问题。
WebKit Bugzilla:312832
CVE-2026-43725:Luke Francis
WebKit
适用于:macOS Sonoma 和 macOS Sequoia
影响:处理恶意制作的网页内容可能会导致进程意外崩溃
描述:已通过改进内存处理解决这个问题。
WebKit Bugzilla:312781
CVE-2026-43663:Soyeon Park、Amy Burnett、Khai Tran、sherkito、Kota Toda、DEVCORE Research Team 的 HexRabbit (@h3xr4bb1t) 和 NiNi (@terrynini38514)、Z.AI 的 GLM、Talence Security 的 Tristan Madani (@TristanInSec)、Brian Carpenter
WebKit Bugzilla:313528
CVE-2026-39872:Utkarsh Pal、Ignacio Sanmillan (@ulexec)
WebKit Bugzilla:314235
CVE-2026-43712:Kwak Kiyong、Song Nuri、Talence Security 的 Tristan Madani (@TristanInSec)
WebKit
适用于:macOS Sonoma 和 macOS Sequoia
影响:处理恶意制作的网页内容可能会导致 Safari 浏览器意外崩溃
描述:已通过改进内存处理解决这个问题。
WebKit Bugzilla:313473
CVE-2026-43716:Calif.io 的 Tuan 和 Duc、OpenAI Codex Security - Amy Burnett、Evan Lambert
WebKit
适用于:macOS Sonoma 和 macOS Sequoia
影响:处理恶意制作的网页内容可能会导致 Safari 浏览器意外崩溃
描述:已通过改进边界检查解决越界访问问题。
WebKit Bugzilla:317231
CVE-2026-43676:Mateusz Krzywicki (iVerify.io)、dr3dd、Braze Security Team 的 Tommy DeVoss (@thedawgyg)
WebKit
适用于:macOS Sonoma 和 macOS Sequoia
影响:处理恶意制作的网页内容可能会导致进程内存泄漏
描述:已通过改进内存处理解决这个问题。
WebKit Bugzilla:308046
CVE-2026-43740:Nathaniel Oh (@calysteon)、Arni Hardarson
WebKit
适用于:macOS Sonoma 和 macOS Sequoia
影响:访问网站可能会泄露敏感数据
描述:已通过实施额外的限制解决权限问题。
WebKit Bugzilla:314806
CVE-2026-43713:Jody Ritonga
WebKit
适用于:macOS Sonoma 和 macOS Sequoia
影响:恶意网站可能会跨源泄露数据
描述:已通过改进输入验证解决这个问题。
WebKit Bugzilla:315306
CVE-2026-43708:Behzad Najjarpour Jabbari (@_G4ru_)
WebKit
适用于:macOS Sonoma 和 macOS Sequoia
影响:处理恶意制作的网页内容可能会导致进程意外崩溃
描述:已通过改进内存处理解决内存损坏问题。
WebKit Bugzilla:315951
CVE-2026-43707:OpenAI Codex Security - Amy Burnett
WebKit
适用于:macOS Sonoma 和 macOS Sequoia
影响:处理恶意制作的网页内容可能会导致内存损坏
描述:已通过改进检查解决类型混淆问题。
WebKit Bugzilla:314528
CVE-2026-43705:dr3dd
WebKit
适用于:macOS Sonoma 和 macOS Sequoia
影响:恶意网站或许能够在沙盒之外处理受到限制的网页内容
描述:已通过改进检查解决这个问题。
WebKit Bugzilla:315004
CVE-2026-43701:Aaron Grattafiori - NVIDIA AI Red Team
WebKit
适用于:macOS Sonoma 和 macOS Sequoia
影响:处理恶意制作的网页内容可能会导致 Safari 浏览器意外崩溃
描述:已通过改进输入验证解决越界写入问题。
WebKit Bugzilla:315365
CVE-2026-43745:OpenAI Codex Security - Amy Burnett、Khai Tran
WebKit Canvas
适用于:macOS Sonoma 和 macOS Sequoia
影响:处理恶意制作的网页内容可能会导致 Safari 浏览器意外崩溃
描述:已通过改进内存管理解决“释放后使用”问题。
WebKit Bugzilla:313175
CVE-2026-43720:Calif.io 的 Gia Bui (@yabeow)、Josef Korbel
WebKit Storage
适用于:macOS Sonoma 和 macOS Sequoia
影响:恶意网站或许能够在无提示情况下窃取剪贴板数据
描述:已通过改进状态管理解决这个问题。
WebKit Bugzilla:313478
CVE-2026-43721:Idan Masas
WebRTC
适用于:macOS Sonoma 和 macOS Sequoia
影响:处理恶意制作的网页内容可能会导致进程意外崩溃
描述:已通过改进边界检查解决越界访问问题。
WebKit Bugzilla:317324
CVE-2026-28979
WebRTC
适用于:macOS Sonoma 和 macOS Sequoia
影响:处理恶意制作的网页内容可能会导致 Safari 浏览器意外崩溃
说明:已通过改进输入验证解决堆栈溢出问题。
WebKit Bugzilla:313350
CVE-2026-43718:Nan Wang (@eternalsakura13)
WebRTC
适用于:macOS Sonoma 和 macOS Sequoia
影响:处理恶意制作的网页内容可能会导致 Safari 浏览器意外崩溃
描述:已通过改进内存管理解决“释放后使用”问题。
WebKit Bugzilla:313351
CVE-2026-43717:Nan Wang (@eternalsakura13)
WebKit Bugzilla:314090
CVE-2026-43746:dr3dd
特别鸣谢
WebKit
由衷感谢 Henock Habte 和 Souta Sugiyama 为我们提供的协助。
WebKit JavaScript Bindings
由衷感谢 Karan Kurani 为我们提供的协助。
有关非 Apple 制造的产品或非 Apple 控制或测试的独立网站的信息仅供参考,不代表 Apple 的任何建议或保证。Apple 对于第三方网站或产品的选择、性能或使用不承担任何责任。Apple 对于第三方网站的准确性和可靠性不作任何担保。联系供应商以了解其他信息。