關於 Safari 26.5.2 的安全性內容

此更新提供最早於 macOS Tahoe 26.6 Beta 版發布的安全性修正。本文說明 Safari 26.5.2 的安全性內容。

關於 Apple 安全性更新

為保障客戶的安全,Apple 在進行調查並提供修補程式或版本之前,不會揭露、討論或確認安全性問題。最新版本列於「Apple 安全性發布」頁面上。

Apple 安全性文件會盡可能以 CVE-ID 參照安全漏洞。

如需安全性的詳細資訊,請參閱「Apple 產品安全性」頁面。

Safari 26.5.2

2026 年 6 月 29 日發行

Web Extensions

適用於:macOS Sonoma 和 macOS Sequoia

影響:惡意的網路延伸功能或許可以導致程序意外當機

說明:改進記憶體管理機制後,已解決使用已釋放記憶體的問題。

WebKit Bugzilla:314642

CVE-2026-43704:dr3dd

WebKit

適用於:macOS Sonoma 和 macOS Sequoia

影響:處理惡意製作的網頁內容可能會洩漏敏感的使用者資訊

說明:改進安全來源的追蹤機制後,已解決跨來源問題。

WebKit Bugzilla:315368

CVE-2026-43700:Vitaly Simonovich、Christian Meurer Xavier

WebKit

適用於:macOS Sonoma 和 macOS Sequoia

影響:惡意網站可能會跨來源洩漏資料

說明:改進檢查機制後,已解決此問題。

WebKit Bugzilla:313357

CVE-2026-43735:Merrick Hare、Drinor Selmanaj(Sentry)、Khai Tran、John Lussier、Rhyru9、Kwak Kiyong、Song Nuri

WebKit

適用於:macOS Sonoma 和 macOS Sequoia

影響:處理惡意製作的網頁內容可能導致程序意外當機

說明:改進記憶體管理機制後,已解決使用已釋放記憶體的問題。

WebKit Bugzilla:313693

CVE-2026-43734:Jonathan Alush-Aben

WebKit Bugzilla:313857

CVE-2026-43726:Josef Korbel(Citadelo)、Talence Security 的 Tristan Madani(@TristanInSec)、Calif.io 的 Gia Bui(@yabeow)、Narendra Singh(@_3P1C)

WebKit Bugzilla:314398

CVE-2026-43709

WebKit Bugzilla:317227

CVE-2026-43699:Braze Security Team(@thedawgyg)的 Tommy DeVoss

WebKit Bugzilla:315161

CVE-2026-43742:Юлия Мерцалова

WebKit

適用於:macOS Sonoma 和 macOS Sequoia

影響:處理惡意製作的網頁內容可能會洩漏敏感的使用者資訊

說明:改進驗證機制後,已解決路徑處理問題。

WebKit Bugzilla:313085

CVE-2026-43732:Nan Wang(@eternalsakura13)

WebKit

適用於:macOS Sonoma 和 macOS Sequoia

影響:處理惡意製作的網頁內容可能導致記憶體損毀

說明:改進記憶體管理機制後,已解決使用已釋放記憶體的問題。

WebKit Bugzilla:314115

CVE-2026-43731:dr3dd

WebKit Bugzilla:313577

CVE-2026-43715:Milad Nasr 和 Nicholas Carlini(透過 Anthropic 的 Claude)

WebKit

適用於:macOS Sonoma 和 macOS Sequoia

影響:處理惡意製作的網頁內容可能導致 Safari 意外當掉

說明:改進記憶體管理機制後,已解決使用已釋放記憶體的問題。

WebKit Bugzilla:313691

CVE-2026-43727:Braze Security Team(@thedawgyg)的 Tommy DeVoss、Calif.io 的 Gia Bui(@yabeow)、Gurpreet Shergill

WebKit

適用於:macOS Sonoma 和 macOS Sequoia

影響:惡意網站或許可以在沙箱外處理受限制的網頁內容

說明:改進輸入驗證機制後,已解決問題。

WebKit Bugzilla:312832

CVE-2026-43725:Luke Francis

WebKit

適用於:macOS Sonoma 和 macOS Sequoia

影響:處理惡意製作的網頁內容可能導致程序意外當機

說明:改進記憶體處理機制後,已解決此問題。

WebKit Bugzilla:312781

CVE-2026-43663:Soyeon Park、Amy Burnett、Khai Tran、sherkito、Kota Toda、DEVCORE Research Team 的 HexRabbit(@h3xr4bb1t)與 NiNi(@terrynini38514)、使用 Z.AI 的 GLM、Talence Security 的 Tristan Madani(@TristanInSec)、Brian Carpenter

WebKit Bugzilla:313528

CVE-2026-39872:Utkarsh Pal、Ignacio Sanmillan(@ulexec)

WebKit Bugzilla:314235

CVE-2026-43712:Kwak Kiyong、Song Nuri、Talence Security 的 Tristan Madani(@TristanInSec)

WebKit

適用於:macOS Sonoma 和 macOS Sequoia

影響:處理惡意製作的網頁內容可能導致 Safari 意外當掉

說明:改進記憶體處理機制後,已解決此問題。

WebKit Bugzilla:313473

CVE-2026-43716:Calif.io 的 Tuan 與 Duc、OpenAI Codex Security - Amy Burnett、Evan Lambert

WebKit

適用於:macOS Sonoma 和 macOS Sequoia

影響:處理惡意製作的網頁內容可能導致 Safari 意外當掉

說明:改進界限檢查機制後,已解決超出界限的存取問題。

WebKit Bugzilla:317231

CVE-2026-43676:Mateusz Krzywicki(iVerify.io)、dr3dd、Braze Security Team(@thedawgyg)的 Tommy DeVoss

WebKit

適用於:macOS Sonoma 和 macOS Sequoia

影響:處理惡意製作的網頁內容可能導致程序記憶體內容洩漏

說明:改進記憶體處理機制後,已解決此問題。

WebKit Bugzilla:308046

CVE-2026-43740:Nathaniel Oh(@calysteon)、Arni Hardarson

WebKit

適用於:macOS Sonoma 和 macOS Sequoia

影響:造訪網站時可能會洩漏敏感資料

說明:增加限制機制後,已解決權限問題。

WebKit Bugzilla:314806

CVE-2026-43713:Jody Ritonga

WebKit

適用於:macOS Sonoma 和 macOS Sequoia

影響:惡意網站可能會跨來源洩漏資料

說明:改進輸入驗證機制後,已解決問題。

WebKit Bugzilla:315306

CVE-2026-43708:Behzad Najjarpour Jabbari(@_G4ru_)

WebKit

適用於:macOS Sonoma 和 macOS Sequoia

影響:處理惡意製作的網頁內容可能導致程序意外當機

說明:改進記憶體處理機制後,已解決記憶體損毀問題。

WebKit Bugzilla:315951

CVE-2026-43707:OpenAI Codex Security - Amy Burnett

WebKit

適用於:macOS Sonoma 和 macOS Sequoia

影響:處理惡意製作的網頁內容可能導致記憶體損毀

說明:改進檢查機制後,已解決類型混淆問題。

WebKit Bugzilla:314528

CVE-2026-43705:dr3dd

WebKit

適用於:macOS Sonoma 和 macOS Sequoia

影響:惡意網站或許可以在沙箱外處理受限制的網頁內容

說明:改進檢查機制後,已解決此問題。

WebKit Bugzilla:315004

CVE-2026-43701:Aaron Grattafiori - NVIDIA AI Red Team

WebKit

適用於:macOS Sonoma 和 macOS Sequoia

影響:處理惡意製作的網頁內容可能導致 Safari 意外當掉

說明:改進輸入驗證機制後,已解決超出界限的寫入問題。

WebKit Bugzilla:315365

CVE-2026-43745:OpenAI Codex Security - Amy Burnett、Khai Tran

WebKit Canvas

適用於:macOS Sonoma 和 macOS Sequoia

影響:處理惡意製作的網頁內容可能導致 Safari 意外當掉

說明:改進記憶體管理機制後,已解決使用已釋放記憶體的問題。

WebKit Bugzilla:313175

CVE-2026-43720:Calif.io 的 Gia Bui(@yabeow)、Josef Korbel

WebKit Storage

適用於:macOS Sonoma 和 macOS Sequoia

影響:惡意網站或許可以靜默盜取剪貼板資料

說明:改進狀態管理機制後,已解決此問題。

WebKit Bugzilla:313478

CVE-2026-43721:Idan Masas

WebRTC

適用於:macOS Sonoma 和 macOS Sequoia

影響:處理惡意製作的網頁內容可能導致程序意外當機

說明:改進界限檢查機制後,已解決超出界限的存取問題。

WebKit Bugzilla:317324

CVE-2026-28979

WebRTC

適用於:macOS Sonoma 和 macOS Sequoia

影響:處理惡意製作的網頁內容可能導致 Safari 意外當掉

說明:改進輸入驗證機制後,已解決堆疊溢位問題。

WebKit Bugzilla:313350

CVE-2026-43718:Nan Wang(@eternalsakura13)

WebRTC

適用於:macOS Sonoma 和 macOS Sequoia

影響:處理惡意製作的網頁內容可能導致 Safari 意外當掉

說明:改進記憶體管理機制後,已解決使用已釋放記憶體的問題。

WebKit Bugzilla:313351

CVE-2026-43717:Nan Wang(@eternalsakura13)

WebKit Bugzilla:314090

CVE-2026-43746:dr3dd

特別鳴謝

WebKit

我們要感謝 Henock Habte、Souta Sugiyama 提供協助。

WebKit JavaScript Bindings

我們要感謝 Karan Kurani 提供協助。

對於非 Apple 製造之產品相關資訊,或是非 Apple 控制或測試之獨立網站,不得解釋 Apple 為其推薦或背書。Apple 對於第三方網站或產品的選擇、效能或使用,概不負責。Apple 對於第三方網站的準確性或可靠性不做任何保證。如需其他資訊,請聯絡廠商

發佈日期: