關於 Safari 26.5.2 的安全性內容
此更新提供最早於 macOS Tahoe 26.6 Beta 版發布的安全性修正。本文說明 Safari 26.5.2 的安全性內容。
關於 Apple 安全性更新
為保障客戶的安全,Apple 在進行調查並提供修補程式或版本之前,不會揭露、討論或確認安全性問題。最新版本列於「Apple 安全性發布」頁面上。
Apple 安全性文件會盡可能以 CVE-ID 參照安全漏洞。
如需安全性的詳細資訊,請參閱「Apple 產品安全性」頁面。
Safari 26.5.2
2026 年 6 月 29 日發行
Web Extensions
適用於:macOS Sonoma 和 macOS Sequoia
影響:惡意的網路延伸功能或許可以導致程序意外當機
說明:改進記憶體管理機制後,已解決使用已釋放記憶體的問題。
WebKit Bugzilla:314642
CVE-2026-43704:dr3dd
WebKit
適用於:macOS Sonoma 和 macOS Sequoia
影響:處理惡意製作的網頁內容可能會洩漏敏感的使用者資訊
說明:改進安全來源的追蹤機制後,已解決跨來源問題。
WebKit Bugzilla:315368
CVE-2026-43700:Vitaly Simonovich、Christian Meurer Xavier
WebKit
適用於:macOS Sonoma 和 macOS Sequoia
影響:惡意網站可能會跨來源洩漏資料
說明:改進檢查機制後,已解決此問題。
WebKit Bugzilla:313357
CVE-2026-43735:Merrick Hare、Drinor Selmanaj(Sentry)、Khai Tran、John Lussier、Rhyru9、Kwak Kiyong、Song Nuri
WebKit
適用於:macOS Sonoma 和 macOS Sequoia
影響:處理惡意製作的網頁內容可能導致程序意外當機
說明:改進記憶體管理機制後,已解決使用已釋放記憶體的問題。
WebKit Bugzilla:313693
CVE-2026-43734:Jonathan Alush-Aben
WebKit Bugzilla:313857
CVE-2026-43726:Josef Korbel(Citadelo)、Talence Security 的 Tristan Madani(@TristanInSec)、Calif.io 的 Gia Bui(@yabeow)、Narendra Singh(@_3P1C)
WebKit Bugzilla:314398
CVE-2026-43709
WebKit Bugzilla:317227
CVE-2026-43699:Braze Security Team(@thedawgyg)的 Tommy DeVoss
WebKit Bugzilla:315161
CVE-2026-43742:Юлия Мерцалова
WebKit
適用於:macOS Sonoma 和 macOS Sequoia
影響:處理惡意製作的網頁內容可能會洩漏敏感的使用者資訊
說明:改進驗證機制後,已解決路徑處理問題。
WebKit Bugzilla:313085
CVE-2026-43732:Nan Wang(@eternalsakura13)
WebKit
適用於:macOS Sonoma 和 macOS Sequoia
影響:處理惡意製作的網頁內容可能導致記憶體損毀
說明:改進記憶體管理機制後,已解決使用已釋放記憶體的問題。
WebKit Bugzilla:314115
CVE-2026-43731:dr3dd
WebKit Bugzilla:313577
CVE-2026-43715:Milad Nasr 和 Nicholas Carlini(透過 Anthropic 的 Claude)
WebKit
適用於:macOS Sonoma 和 macOS Sequoia
影響:處理惡意製作的網頁內容可能導致 Safari 意外當掉
說明:改進記憶體管理機制後,已解決使用已釋放記憶體的問題。
WebKit Bugzilla:313691
CVE-2026-43727:Braze Security Team(@thedawgyg)的 Tommy DeVoss、Calif.io 的 Gia Bui(@yabeow)、Gurpreet Shergill
WebKit
適用於:macOS Sonoma 和 macOS Sequoia
影響:惡意網站或許可以在沙箱外處理受限制的網頁內容
說明:改進輸入驗證機制後,已解決問題。
WebKit Bugzilla:312832
CVE-2026-43725:Luke Francis
WebKit
適用於:macOS Sonoma 和 macOS Sequoia
影響:處理惡意製作的網頁內容可能導致程序意外當機
說明:改進記憶體處理機制後,已解決此問題。
WebKit Bugzilla:312781
CVE-2026-43663:Soyeon Park、Amy Burnett、Khai Tran、sherkito、Kota Toda、DEVCORE Research Team 的 HexRabbit(@h3xr4bb1t)與 NiNi(@terrynini38514)、使用 Z.AI 的 GLM、Talence Security 的 Tristan Madani(@TristanInSec)、Brian Carpenter
WebKit Bugzilla:313528
CVE-2026-39872:Utkarsh Pal、Ignacio Sanmillan(@ulexec)
WebKit Bugzilla:314235
CVE-2026-43712:Kwak Kiyong、Song Nuri、Talence Security 的 Tristan Madani(@TristanInSec)
WebKit
適用於:macOS Sonoma 和 macOS Sequoia
影響:處理惡意製作的網頁內容可能導致 Safari 意外當掉
說明:改進記憶體處理機制後,已解決此問題。
WebKit Bugzilla:313473
CVE-2026-43716:Calif.io 的 Tuan 與 Duc、OpenAI Codex Security - Amy Burnett、Evan Lambert
WebKit
適用於:macOS Sonoma 和 macOS Sequoia
影響:處理惡意製作的網頁內容可能導致 Safari 意外當掉
說明:改進界限檢查機制後,已解決超出界限的存取問題。
WebKit Bugzilla:317231
CVE-2026-43676:Mateusz Krzywicki(iVerify.io)、dr3dd、Braze Security Team(@thedawgyg)的 Tommy DeVoss
WebKit
適用於:macOS Sonoma 和 macOS Sequoia
影響:處理惡意製作的網頁內容可能導致程序記憶體內容洩漏
說明:改進記憶體處理機制後,已解決此問題。
WebKit Bugzilla:308046
CVE-2026-43740:Nathaniel Oh(@calysteon)、Arni Hardarson
WebKit
適用於:macOS Sonoma 和 macOS Sequoia
影響:造訪網站時可能會洩漏敏感資料
說明:增加限制機制後,已解決權限問題。
WebKit Bugzilla:314806
CVE-2026-43713:Jody Ritonga
WebKit
適用於:macOS Sonoma 和 macOS Sequoia
影響:惡意網站可能會跨來源洩漏資料
說明:改進輸入驗證機制後,已解決問題。
WebKit Bugzilla:315306
CVE-2026-43708:Behzad Najjarpour Jabbari(@_G4ru_)
WebKit
適用於:macOS Sonoma 和 macOS Sequoia
影響:處理惡意製作的網頁內容可能導致程序意外當機
說明:改進記憶體處理機制後,已解決記憶體損毀問題。
WebKit Bugzilla:315951
CVE-2026-43707:OpenAI Codex Security - Amy Burnett
WebKit
適用於:macOS Sonoma 和 macOS Sequoia
影響:處理惡意製作的網頁內容可能導致記憶體損毀
說明:改進檢查機制後,已解決類型混淆問題。
WebKit Bugzilla:314528
CVE-2026-43705:dr3dd
WebKit
適用於:macOS Sonoma 和 macOS Sequoia
影響:惡意網站或許可以在沙箱外處理受限制的網頁內容
說明:改進檢查機制後,已解決此問題。
WebKit Bugzilla:315004
CVE-2026-43701:Aaron Grattafiori - NVIDIA AI Red Team
WebKit
適用於:macOS Sonoma 和 macOS Sequoia
影響:處理惡意製作的網頁內容可能導致 Safari 意外當掉
說明:改進輸入驗證機制後,已解決超出界限的寫入問題。
WebKit Bugzilla:315365
CVE-2026-43745:OpenAI Codex Security - Amy Burnett、Khai Tran
WebKit Canvas
適用於:macOS Sonoma 和 macOS Sequoia
影響:處理惡意製作的網頁內容可能導致 Safari 意外當掉
說明:改進記憶體管理機制後,已解決使用已釋放記憶體的問題。
WebKit Bugzilla:313175
CVE-2026-43720:Calif.io 的 Gia Bui(@yabeow)、Josef Korbel
WebKit Storage
適用於:macOS Sonoma 和 macOS Sequoia
影響:惡意網站或許可以靜默盜取剪貼板資料
說明:改進狀態管理機制後,已解決此問題。
WebKit Bugzilla:313478
CVE-2026-43721:Idan Masas
WebRTC
適用於:macOS Sonoma 和 macOS Sequoia
影響:處理惡意製作的網頁內容可能導致程序意外當機
說明:改進界限檢查機制後,已解決超出界限的存取問題。
WebKit Bugzilla:317324
CVE-2026-28979
WebRTC
適用於:macOS Sonoma 和 macOS Sequoia
影響:處理惡意製作的網頁內容可能導致 Safari 意外當掉
說明:改進輸入驗證機制後,已解決堆疊溢位問題。
WebKit Bugzilla:313350
CVE-2026-43718:Nan Wang(@eternalsakura13)
WebRTC
適用於:macOS Sonoma 和 macOS Sequoia
影響:處理惡意製作的網頁內容可能導致 Safari 意外當掉
說明:改進記憶體管理機制後,已解決使用已釋放記憶體的問題。
WebKit Bugzilla:313351
CVE-2026-43717:Nan Wang(@eternalsakura13)
WebKit Bugzilla:314090
CVE-2026-43746:dr3dd
特別鳴謝
WebKit
我們要感謝 Henock Habte、Souta Sugiyama 提供協助。
WebKit JavaScript Bindings
我們要感謝 Karan Kurani 提供協助。
對於非 Apple 製造之產品相關資訊,或是非 Apple 控制或測試之獨立網站,不得解釋 Apple 為其推薦或背書。Apple 對於第三方網站或產品的選擇、效能或使用,概不負責。Apple 對於第三方網站的準確性或可靠性不做任何保證。如需其他資訊,請聯絡廠商。