關於 visionOS 26.6 的安全性內容

本文說明 visionOS 26.6 的安全性內容。

關於 Apple 安全性更新

為保障客戶的安全,Apple 在進行調查並提供修補程式或版本之前,不會揭露、討論或確認安全性問題。最新版本列於「Apple 安全性發布」頁面上。

Apple 安全性文件會盡可能以 CVE-ID 參照安全漏洞。

如需安全性的詳細資訊,請參閱「Apple 產品安全性」頁面。

visionOS 26.6

2026 年 7 月 27 日發行

Accounts Framework

適用於:Apple Vision Pro(所有機型)

影響:App 或許可以建立使用者的獨有識別資料

說明:改進資料保護機制後,已解決此問題。

CVE-2026-64733:Totally Not Malicious Software 的 Rosyna Keller(paradisefacade.com)

App Store

適用於:Apple Vision Pro(所有機型)

影響:App 或許可以存取敏感的使用者資料

說明:改進檢查機制後,已解決此問題。

CVE-2026-43801:Rahul Raj

Audio

適用於:Apple Vision Pro(所有機型)

影響:App 或許可以導致阻斷服務

說明:改進界限檢查機制後,已解決超出界限的寫入問題。

CVE-2026-64725:Seonung Park、ALTV!ST(altvi.st/)

AuthKit

適用於:Apple Vision Pro(所有機型)

影響:App 或許可以建立使用者的獨有識別資料

說明:增加限制機制後,已解決權限問題。

CVE-2026-43730:David Strnadel

AVEVideoEncoder

適用於:Apple Vision Pro(所有機型)

影響:App 或許可以利用核心權限執行任何程式碼

說明:改進大小驗證機制後,已解決緩衝區溢位問題。

CVE-2026-64747:Blackwing Intelligence 的 Franco Belman

BackgroundAssets

適用於:Apple Vision Pro(所有機型)

影響:App 或許可以刪除該 App 無權限的檔案

說明:改進驗證機制後,已解決權限問題。

CVE-2026-64707:DBAppSecurity's WeBin lab 的 YingQi Shi(@Mas0nShi)

CloudAttestation

適用於:Apple Vision Pro(所有機型)

影響:惡意製作的 App 或許可以略過程式碼簽署強制執行機制

說明:改進輸入清理機制後,已解決驗證問題。

CVE-2026-43813:Anton Pakhunov

Contacts

適用於:Apple Vision Pro(所有機型)

影響:App 或許可以在未經使用者授權的情況下,加入聯絡人

說明:改進驗證機制後,已解決授權的問題。

CVE-2026-64746:Lupus Nova 的 Rodolphe BRUNETTI(@eisw0lf)、Daniel Febrero

Contacts

適用於:Apple Vision Pro(所有機型)

影響:處理惡意製作的聯絡人可能會洩漏敏感資料

說明:改進檢查機制後,已解決此問題。

CVE-2026-64734:Daniel Williams

CoreAudio

適用於:Apple Vision Pro(所有機型)

影響:處理惡意製作的音訊檔案可能會損毀程序記憶體

說明:改進記憶體處理機制後,已解決此問題。

CVE-2026-43673:匿名研究員(與 TrendAI Zero Day Initiative 合作)

CoreAudio

適用於:Apple Vision Pro(所有機型)

影響:處理惡意製作媒體檔案的音訊串流時,可能會導致程序終止

說明:改進界限檢查機制後,已解決超出界限的寫入問題。

CVE-2026-43744:Mathis Mansière、匿名研究員

CoreAudio

適用於:Apple Vision Pro(所有機型)

影響:遠端攻擊者可能得以導致系統意外終止

說明:改進界限檢查機制後,已解決超出界限的寫入問題。

CVE-2026-43803:Rahul Raj

CoreMedia

適用於:Apple Vision Pro(所有機型)

影響:處理惡意製作的影片檔案可能導致 App 意外終止

說明:改進記憶體處理機制後,已解決記憶體損毀問題。

CVE-2026-43711:James Duffy(@0x4A616D657344)

Foundation

適用於:Apple Vision Pro(所有機型)

影響:惡意 App 或許可以存取受保護的使用者資料

說明:改進輸入清理機制後,已解決問題。

CVE-2026-43714:匿名研究員

FrontBoard

適用於:Apple Vision Pro(所有機型)

影響:App 或許可以存取敏感的使用者資料

說明:使用 HTTPS 在網路上傳送資訊後,已解決此問題。

CVE-2026-64742:Huỳnh Tấn Ngàn

Game Center

適用於:Apple Vision Pro(所有機型)

影響:App 或許可以存取敏感的使用者資料

說明:改進資料保護機制後,已解決此問題。

CVE-2026-43796:Positive Technologies 的 Ilya Andr(andrd3v)、Stanislav Jelezoglo

Heimdal

適用於:Apple Vision Pro(所有機型)

影響:App 或許可以導致阻斷服務

說明:改進界限檢查機制後,已解決超出界限的讀取問題。

CVE-2026-64692:Redon Gashi

ImageIO

適用於:Apple Vision Pro(所有機型)

影響:處理惡意製作的紋理可能導致 App 意外終止

說明:改進輸入驗證機制後,已解決整數溢位問題。

CVE-2026-43780:TrendAI Zero Day Initiative 的 Michael DePlante(@izobashi)

ImageIO

適用於:Apple Vision Pro(所有機型)

影響:處理惡意製作的影像可能會損毀程序記憶體

說明:改進記憶體處理機制後,已解決此問題。

CVE-2026-64716:Arni Hardarson、Jonathan Alush-Aben、Peter Malone

ImageIO

適用於:Apple Vision Pro(所有機型)

影響:處理惡意製作的檔案可能導致 App 意外終止

說明:改進界限檢查機制後,已解決此問題。

CVE-2026-64758:진규정(Gyujeong Jin、@G1uN4sh)

ImageIO

適用於:Apple Vision Pro(所有機型)

影響:處理惡意製作的檔案可能導致阻斷服務

說明:改進界限檢查機制後,已解決超出界限的寫入問題。

CVE-2026-64754:PETOWORKS의 Bugeun Choi(@Bugeun)、Rahul Raj

ImageIO

適用於:Apple Vision Pro(所有機型)

影響:處理惡意製作的影像可能導致阻斷服務

說明:改進檢查機制後,已解決類型混淆問題。

CVE-2026-64693:Geonha Lee(@leegn4a)

Kernel

適用於:Apple Vision Pro(所有機型)

影響:App 或許可以導致系統意外終止或核心記憶體損毀

說明:改進記憶體處理機制後,已解決此問題。

CVE-2026-64749:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 與 Pan Zhenpeng(@Peterpan0927)Ashish Kunwar、Hiroki Imai(LAC Co., Ltd.)、hxr1

Kernel

適用於:Apple Vision Pro(所有機型)

影響:App 或許可以導致系統意外終止或核心記憶體損毀

說明:改進記憶體管理機制後,已解決使用釋放後記憶體出錯問題。

CVE-2026-43778:MurphySec 的 f0r、ThreatBook 的 Feng Xue 和 XGPT、Mahmoud Abdelmoniem、匿名研究員、Wang Yu、Lyutoon、Hiroki Imai(LAC Co., Ltd.)、DARKNAVY(@DarkNavyOrg)、Fábio Luís(@scanpt)、Nicolas Rabrenovic

Kernel

適用於:Apple Vision Pro(所有機型)

影響:App 或許可以揭露核心記憶體

說明:改進記憶體處理機制後,已解決此問題。

CVE-2026-64709:Pasquale Scola、STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 與 Pan Zhenpeng(@Peterpan0927)

Kernel

適用於:Apple Vision Pro(所有機型)

影響:遠端攻擊者可能得以規避網路過濾器

說明:改進狀態管理機制後,已解決使用者介面不一致的問題。

CVE-2026-64735:Gor Aleksanyan

Kernel

適用於:Apple Vision Pro(所有機型)

影響:App 或許可以導致系統意外終止

說明:改進界限檢查機制後,已解決超出界限的寫入問題。

CVE-2026-43739:impost0r(ret2plt)、Ruslan Dautov、Aleksandr Tarasikov、jay、Dhiyanesh Selvaraj(@redroot97)、Appknox 的 Vinay Kumar Rasala(Xplo8E)、Lyutoon、UIUC 的 DongJun Kim(smlijun)、UIUC 的 Hwiwon Lee(hwiwonl)、UIUC 的 Jongseong Kim(nevul37)、UIUC 的 Younggi Park(grill66)、Peter Malone、匿名研究員、Hari Shanmugam(The Hxr1)、STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 與 Pan Zhenpeng(@Peterpan0927)、Marco Grassi、Dun, Daniele Castronovo、Michal Kosiorek

CVE-2026-43816:Calif.io 的 Josh Maine、Ruslan Dautov、재영 정、@rootxran(Rao Ali Nawaz)、Chanwit Muenprakoddee(ChemIndy)、匿名研究員、Baidu Security 的 Ye Zhang(@VAR10CK)、Blackwing Intelligence 的 Franco Belman、Christian Figueroa、Johnny Franks(@zeroxjf)、Ashmit Sharma 與 Atul RV、Peter Malone、Muhamad Syaiful、Muneeb Amin Bhat、Dhiyanesh Selvaraj(@redroot97)、Ali Marzouq、Bountyy Oy 的 Mihalis Haatainen、Calif.io 的 Huy Nguyen(@34306)

Kernel

適用於:Apple Vision Pro(所有機型)

影響:App 或許可以導致系統意外終止

說明:改進記憶體管理機制後,已解決使用釋放後記憶體出錯問題。

CVE-2026-43822:Eddy Tsalolikhin、Michal Kosiorek

CVE-2026-64729:Calif.io 的 Josh Maine、beist、ASU SEFCOM 的 Adam Doupé、Dun、STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 與 Pan Zhenpeng(@Peterpan0927)、Johnny Franks(@zeroxjf)

CVE-2026-64700:Asjid Kalam(@odinshell)

CVE-2026-43799:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 與 Pan Zhenpeng(@Peterpan0927)

Kernel

適用於:Apple Vision Pro(所有機型)

影響:App 或許可以導致系統意外終止

說明:改進界限檢查機制後,已解決超出界限的讀取問題。

CVE-2026-43817:Calif.io 的 Huy Nguyen(@34306)

Kernel

適用於:Apple Vision Pro(所有機型)

影響:App 或許可以導致系統意外終止或寫入核心記憶體

說明:改進輸入清理機制後,已解決問題。

CVE-2026-43724:impost0r(ret2plt)、Hyunwoo Kim(@v4bel)

Kernel

適用於:Apple Vision Pro(所有機型)

影響:App 或許可以導致系統意外終止

說明:改進輸入驗證機制後,已解決整數溢位問題。

CVE-2026-43769:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 與 Pan Zhenpeng(@Peterpan0927)

Kernel

適用於:Apple Vision Pro(所有機型)

影響:遠端使用者可能得以導致系統意外終止或核心記憶體損毀

說明:改進記憶體處理機制後,已解決此問題。

CVE-2026-43810:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 與 Pan Zhenpeng(@Peterpan0927)

Kernel

適用於:Apple Vision Pro(所有機型)

影響:App 或許可以導致系統意外終止

說明:改進記憶體處理機制後,已解決記憶體初始化問題。

CVE-2026-64775:Ryan Hileman(透過 Xint Code(xint.io))

Kernel

適用於:Apple Vision Pro(所有機型)

影響:App 或許可以導致系統意外終止或核心記憶體損毀

說明:改進輸入驗證機制後,已解決此問題。

CVE-2026-39868:Vladislav Shevchenko(Positive Technologies)、Baidu Security 的 Ye Zhang(@VAR10CK)、STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 與 Pan Zhenpeng(@Peterpan0927)

Kernel

適用於:Apple Vision Pro(所有機型)

影響:App 或許可以導致系統意外終止或寫入核心記憶體

說明:改進記憶體管理機制後,已解決使用釋放後記憶體出錯問題。

CVE-2026-64751:N.M.Praveen Nawarathne(@zblockrat)

Kernel

適用於:Apple Vision Pro(所有機型)

影響:App 或許可以存取敏感的使用者資料

說明:改進狀態管理機制後,已解決此問題。

CVE-2026-64721:Lukas Gerlach

libarchive

適用於:Apple Vision Pro(所有機型)

影響:處理惡意製作的檔案可能導致程序記憶體外洩

說明:這是開放原始碼的漏洞,而 Apple 軟體是受影響的專案之一。CVE-ID 是由第三方指派。前往 cve.org,進一步了解此問題和 CVE-ID。

CVE-2026-4424

Libnotify

適用於:Apple Vision Pro(所有機型)

影響:攻擊者可能得以導致 App 意外終止

說明:改進界限檢查機制後,已解決超出界限的寫入問題。

CVE-2026-64739:ThreatBook 的 Feng Xue 與 XGPT、Dun

libxslt

適用於:Apple Vision Pro(所有機型)

影響:處理惡意製作的網頁內容可能導致程序意外當機

說明:改進記憶體管理機制後,已解決釋放兩次記憶體的問題。

CVE-2026-43706:Talence Security 的 Tristan Madani(@TristanInSec)

libxslt

適用於:Apple Vision Pro(所有機型)

影響:處理惡意製作的網頁內容可能導致程序意外當機

說明:改進記憶體處理機制後,已解決此問題。

CVE-2026-43703:Talence Security 的 Tristan Madani(@TristanInSec)

Managed Configuration

適用於:Apple Vision Pro(所有機型)

影響:App 或許可以存取敏感的使用者資料

說明:改進狀態管理機制後,已解決授權的問題。

CVE-2026-64743:Daniel Febrero

mDNSResponder

適用於:Apple Vision Pro(所有機型)

影響:區域網路上的攻擊者或許可以導致阻斷服務

說明:改進記憶體處理機制後,已解決此問題。

CVE-2026-64724:Daisuke Hatakeyama(@SYZD Research)

MediaRemote

適用於:Apple Vision Pro(所有機型)

影響:App 或許可以取得根權限

說明:改進驗證機制後,已解決路徑處理問題。

CVE-2026-43723:Richard Zana、Nosebeard Labs 的 Andreas Jaegersberger 與 Ro Achterberg

MobileAccessoryUpdater

適用於:Apple Vision Pro(所有機型)

影響:惡意配件或許可以導致 App 意外終止

說明:改進界限檢查機制後,已解決緩衝區溢位問題。

CVE-2026-43807:Talence Security 的 Tristan Madani(@TristanInSec)

Model I/O

適用於:Apple Vision Pro(所有機型)

影響:處理惡意製作的影像可能會損毀程序記憶體

說明:改進記憶體處理機制後,已解決此問題。

CVE-2026-43729:TrendAI Zero Day Initiative 的 Michael DePlante(@izobashi)

Model I/O

適用於:Apple Vision Pro(所有機型)

影響:遠端攻擊者可能導致應用程式意外終止或堆積損毀

說明:改進輸入驗證機制後,已解決超出界限的寫入問題。

CVE-2026-64772:stratan(@5tratan)、wh0am1i

Model I/O

適用於:Apple Vision Pro(所有機型)

影響:遠端攻擊者可能導致應用程式意外終止或堆積損毀

說明:改進界限檢查機制後,已解決緩衝區溢位問題。

CVE-2026-64771:wh0am1i

Model I/O

適用於:Apple Vision Pro(所有機型)

影響:遠端攻擊者可能導致應用程式意外終止或堆積損毀

說明:改進輸入驗證機制後,已解決整數溢位問題。

CVE-2026-64774:stratan(@5tratan)

Model I/O

適用於:Apple Vision Pro(所有機型)

影響:遠端攻擊者可能導致應用程式意外終止或堆積損毀

說明:改進界限檢查機制後,已解決超出界限的寫入問題。

CVE-2026-64770:stratan(@5tratan)

CVE-2026-64769:stratan(@5tratan)

Model I/O

適用於:Apple Vision Pro(所有機型)

影響:遠端攻擊者可能導致 App 意外終止

說明:改進輸入驗證機制後,已解決超出界限的讀取問題。

CVE-2026-64768:stratan(@5tratan)

Pro Res

適用於:Apple Vision Pro(所有機型)

影響:App 或許可以導致系統意外終止

說明:改進記憶體管理機制後,已解決使用釋放後記憶體出錯問題。

CVE-2026-43812:Francisco Knabe

Sandbox Profiles

適用於:Apple Vision Pro(所有機型)

影響:App 或許可以讀取殘留的裝置識別碼

說明:增加限制機制後,已解決權限問題。

CVE-2026-64741:彦辰

SceneKit

適用於:Apple Vision Pro(所有機型)

影響:處理惡意製作的檔案時,可能導致 App 意外終止或執行任何程式碼

說明:改進輸入驗證機制後,已解決整數溢位問題。

CVE-2026-64766:stratan(@5tratan)

CVE-2026-64765:stratan(@5tratan)

SceneKit

適用於:Apple Vision Pro(所有機型)

影響:處理惡意製作的檔案時,可能導致 App 意外終止或執行任何程式碼

說明:改進界限檢查機制後,已解決超出界限的寫入問題。

CVE-2026-64764:stratan(@5tratan)

SceneKit

適用於:Apple Vision Pro(所有機型)

影響:處理惡意製作的檔案時,可能導致 App 意外終止或執行任何程式碼

說明:移除易受攻擊的程式碼後,已解決超出界限的寫入問題。

CVE-2026-64763:stratan(@5tratan)

Web Extensions

適用於:Apple Vision Pro(所有機型)

影響:惡意的網路延伸功能或許可以導致程序意外當機

說明:改進記憶體管理機制後,已解決使用已釋放記憶體的問題。

WebKit Bugzilla:314642

CVE-2026-43704:dr3dd

WebKit

適用於:Apple Vision Pro(所有機型)

影響:處理惡意製作的網頁內容可能導致程序記憶體內容洩漏

說明:改進記憶體處理機制後,已解決此問題。

WebKit Bugzilla:308046

CVE-2026-43740:Arni Hardarson、Nathaniel Oh(@calysteon)

WebKit

適用於:Apple Vision Pro(所有機型)

影響:惡意網站可能會跨來源洩漏資料

說明:改進檢查機制後,已解決此問題。

WebKit Bugzilla:313357

CVE-2026-43735:Gurpreet Shergill、Merrick Hare、Drinor Selmanaj(Sentry)、Khai Tran、John Lussier、Rhyru9、Kwak Kiyong、Song Nuri

WebKit

適用於:Apple Vision Pro(所有機型)

影響:網站可能會知道使用者是否造訪過指定的連結

說明:改進檢查機制後,已解決此問題。

WebKit Bugzilla:316827

CVE-2026-64713:Kwak Kiyong、Song Nuri

WebKit

適用於:Apple Vision Pro(所有機型)

影響:處理惡意製作的網頁內容可能導致程序意外當機

說明:改進記憶體管理機制後,已解決使用已釋放記憶體的問題。

WebKit Bugzilla:313693

CVE-2026-43734:Jonathan Alush-Aben

WebKit Bugzilla:313857

CVE-2026-43726:lmamater Technologies 的 stratan(@5tratan)、Josef Korbel(Citadelo)、Talence Security 的 Tristan Madani

(@TristanInSec)、 Calif.io 的 Gia Bui(@yabeow)、Narendra Singh(@_3P1C)

WebKit Bugzilla:314398

CVE-2026-43709

WebKit Bugzilla:315161

CVE-2026-43742:Юлия Мерцалова

WebKit Bugzilla:317227

CVE-2026-43699:Braze Security Team(@thedawgyg)的 Tommy DeVoss

WebKit

適用於:Apple Vision Pro(所有機型)

影響:造訪含有惡意內容的網站可能導致 UI 偽造問題

說明:改進 UI 後,已解決此問題。

WebKit Bugzilla:311660

CVE-2026-64730:Mozilla 的 Kagami Rosylight

WebKit

適用於:Apple Vision Pro(所有機型)

影響:處理惡意製作的網頁內容可能導致 Safari 意外當掉

說明:改進記憶體管理機制後,已解決使用已釋放記憶體的問題。

WebKit Bugzilla:313691

CVE-2026-43727:Braze Security Team(@thedawgyg)的 Tommy DeVoss、Calif.io 的 Gia Bui(@yabeow)、Gurpreet Shergill

WebKit Bugzilla:313521

CVE-2026-64783:杉山 壮太、lattice、Behzad Najjarpour Jabbari(@_G4ru_)、Junyeong Lee、Mooth.ai、OGINOME Tomohito、使用 Z.AI 的 GLM、Calif.io 的 Gia Bui(@yabeow)

WebKit

適用於:Apple Vision Pro(所有機型)

影響:惡意網站或許可以在沙箱外處理受限制的網頁內容

說明:改進輸入驗證機制後,已解決問題。

WebKit Bugzilla:312832

CVE-2026-43725:Luke Francis

WebKit

適用於:Apple Vision Pro(所有機型)

影響:處理惡意製作的網頁內容可能導致程序意外當機

說明:改進記憶體處理機制後,已解決此問題。

WebKit Bugzilla:312781

CVE-2026-43663:lmamater Technologies 的 stratan(@5tratan)、Soyeon Park、Amy Burnett、Khai Tran、

sherkito、Kota Toda、DEVCORE Research Team 的 HexRabbit(@h3xr4bb1t)與 NiNi(@terrynini38514)、

使用 Z.AI 的 GLM、Talence Security 的 Tristan Madani(@TristanInSec)、Brian Carpenter

WebKit Bugzilla:313528

CVE-2026-39872:Utkarsh Pal、Ignacio Sanmillan(@ulexec)

WebKit Bugzilla:314235

CVE-2026-43712:Kwak Kiyong、Talence Security 的 Tristan Madani(@TristanInSec)

WebKit

適用於:Apple Vision Pro(所有機型)

影響:惡意製作的網頁內容可能會違反 iFrame 沙箱技術政策

說明:改進驗證機制後,已解決權限問題。

WebKit Bugzilla:313220

CVE-2026-64728:匿名研究員

WebKit

適用於:Apple Vision Pro(所有機型)

影響:處理惡意製作的網頁內容可能導致記憶體損毀

說明:改進記憶體管理機制後,已解決使用已釋放記憶體的問題。

WebKit Bugzilla:314115

CVE-2026-43731:dr3dd

WebKit Bugzilla:313577

CVE-2026-43715:Milad Nasr 和 Nicholas Carlini(透過 Anthropic 的 Claude)

WebKit

適用於:Apple Vision Pro(所有機型)

影響:處理惡意製作的網頁內容可能導致 Safari 意外當掉

說明:改進狀態管理機制後,已解決記憶體損毀問題。

WebKit Bugzilla:315082

CVE-2026-64757:Milad Nasr 和 Nicholas Carlini(透過 Anthropic 的 Claude)

WebKit

適用於:Apple Vision Pro(所有機型)

影響:造訪網站時可能會洩漏敏感資料

說明:增加限制機制後,已解決權限問題。

WebKit Bugzilla:314806

CVE-2026-43713:Jody Ritonga

WebKit

適用於:Apple Vision Pro(所有機型)

影響:惡意網站可能會跨來源洩漏資料

說明:改進輸入驗證機制後,已解決問題。

WebKit Bugzilla:315306

CVE-2026-43708:Behzad Najjarpour Jabbari(@_G4ru_)

WebKit

適用於:Apple Vision Pro(所有機型)

影響:處理惡意製作的網頁內容可能導致程序意外當機

說明:改進記憶體處理機制後,已解決記憶體損毀問題。

WebKit Bugzilla:315951

CVE-2026-43707:lmamater Technologies 的 stratan(@5tratan)、OpenAI Codex Security - Amy Burnett

WebKit

適用於:Apple Vision Pro(所有機型)

影響:處理惡意製作的網頁內容可能導致記憶體損毀

說明:改進檢查機制後,已解決類型混淆問題。

WebKit Bugzilla:314528

CVE-2026-43705:dr3dd

WebKit

適用於:Apple Vision Pro(所有機型)

影響:惡意網站或許可以在沙箱外處理受限制的網頁內容

說明:改進檢查機制後,已解決此問題。

WebKit Bugzilla:315004

CVE-2026-43701:Aaron Grattafiori - NVIDIA AI Red Team

WebKit

適用於:Apple Vision Pro(所有機型)

影響:處理惡意製作的網頁內容可能導致 Safari 意外當掉

說明:改進輸入驗證機制後,已解決超出界限的寫入問題。

WebKit Bugzilla:315365

CVE-2026-43745:OpenAI Codex Security - Amy Burnett、Khai Tran

WebKit

適用於:Apple Vision Pro(所有機型)

影響:處理惡意製作的網頁內容可能會洩漏敏感的使用者資訊

說明:改進安全來源的追蹤機制後,已解決跨來源問題。

WebKit Bugzilla:315368

CVE-2026-43700:Vitaly Simonovich、Christian Meurer Xavier

WebKit

適用於:Apple Vision Pro(所有機型)

影響:造訪網站可能導致 App 阻斷服務

說明:改進狀態管理機制後,已解決此問題。

WebKit Bugzilla:316816

CVE-2026-43804:TU Darmstadt 所屬 SEEMOO 的 Heiko Kiesel

WebKit

適用於:Apple Vision Pro(所有機型)

影響:處理惡意製作的網頁內容可能會洩漏敏感的使用者資訊

說明:改進驗證機制後,已解決路徑處理問題。

WebKit Bugzilla:313085

CVE-2026-43732:Nan Wang(@eternalsakura13)

WebKit

適用於:Apple Vision Pro(所有機型)

影響:處理惡意製作的網頁內容可能導致 Safari 意外當掉

說明:改進界限檢查機制後,已解決超出界限的存取問題。

WebKit Bugzilla:317231

CVE-2026-43676:Mateusz Krzywicki(iVerify.io)、dr3dd、Braze Security Team(@thedawgyg)的 Tommy DeVoss

WebKit

適用於:Apple Vision Pro(所有機型)

影響:App 或許可以在其沙箱外讀取檔案

說明:改進存取限制機制後,已解決存取問題。

WebKit Bugzilla:314867

CVE-2026-43821:Brian Carpenter

WebKit Canvas

適用於:Apple Vision Pro(所有機型)

影響:處理惡意製作的網頁內容可能導致 Safari 意外當掉

說明:改進記憶體管理機制後,已解決使用已釋放記憶體的問題。

WebKit Bugzilla:313175

CVE-2026-43720:Calif.io 的 Gia Bui(@yabeow)、Josef Korbel

WebKit Bugzilla:313935

CVE-2026-64718: OGINOME Tomohito、匿名研究員

WebKit Storage

適用於:Apple Vision Pro(所有機型)

影響:惡意網站或許可以靜默盜取剪貼板資料

說明:改進狀態管理機制後,已解決此問題。

WebKit Bugzilla:313478

CVE-2026-43721:Idan Masas

WebRTC

適用於:Apple Vision Pro(所有機型)

影響:處理惡意製作的網頁內容可能導致 Safari 意外當掉

說明:改進輸入驗證機制後,已解決堆疊溢位問題。

WebKit Bugzilla:313350

CVE-2026-43718:Nan Wang(@eternalsakura13)

WebRTC

適用於:Apple Vision Pro(所有機型)

影響:處理惡意製作的網頁內容可能導致 Safari 意外當掉

說明:改進界限檢查機制後,已解決超出界限的存取問題。

WebKit Bugzilla:319404

CVE-2026-64719:Shaheen Fazim

WebRTC

適用於:Apple Vision Pro(所有機型)

影響:處理惡意製作的網頁內容可能導致程序意外當機

說明:改進界限檢查機制後,已解決超出界限的存取問題。

WebKit Bugzilla:317324

CVE-2026-28979

Wi-Fi

適用於:Apple Vision Pro(所有機型)

影響:位於實體裝置附近的攻擊者或許可以損毀程序記憶體

說明:改進記憶體處理機制後,已解決此問題。

CVE-2026-64726:Mathis Mansière、Peter Malone

特別鳴謝

CoreMedia

我們要感謝 yaohway 提供協助。

Foundation

我們要感謝 Sentry Flag 的 Nick Cook 提供協助。

Kernel

我們要感謝 STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 與 Pan Zhenpeng(@Peterpan0927)、Chris Betz、James Duffy(@0x4A616D657344)、Tristan Rousseau、Vladislav Shevchenko(Positive Technologies)、DEVCORE Research Team 的 YingMuo(@YingMuo)提供協助。

libxslt

我們要感謝 Kubilay Berk Alkan 提供協助。

Safari Downloads

我們要感謝 Alfaz Hossain 提供協助。

Security

我們要感謝 John Lussier、 1seal(1seal.org)的 Oleh Konko 以及 alick 提供協助。

WebKit

我們要感謝 Gurpreet Shergill、Henock Habte、Jaya Surya Kommireddy、Jaya surya Kommireddy、Ruhr-University Bochum 的 Lukas Knittel(@kunte_ctf)、Technical University of Crete 的 Nikos Fanourakis、Technical University of Crete 的 Sotiris Ioannidis、Cyprus University of Technology 的 Panagiotis Ilia、Technical University of Crete 的 Kostas Drakonakis、Reverse Society 的 Tony Gorez(@tonygo_)、Vitaly Simonovich、Georgia Tech Team-Atlanta & sslab 的 Youngjoon Kim,以及 s3zer0 提供協助。

WebKit Canvas

我們要感謝 Codex Security - Khai Tran、Daisuke Hatakeyama 與 Ryohei Ueki(@SYZD Research)、Snyk Security Labs 的 David Bors、Octane Security(octane.security)的 Giovanni Vignone 與 Robert van Eijk、Kwak Kiyong、Song nuri、Luat Nguyen(CyberJutsu Academy)、Tom Van Goethem、匿名研究員,以及 dr3dd 提供協助。

WebKit Storage

我們要感謝 Gurpreet Shergill、Luke Francis、Milad Nasr 和 Nicholas Carlini(透過 Anthropic 的 Claude)、1seal(1seal.org)的 Oleh Konko,以及 Vitaly Simonovich 提供協助。

對於非 Apple 製造之產品相關資訊,或是非 Apple 控制或測試之獨立網站,不得解釋 Apple 為其推薦或背書。Apple 對於第三方網站或產品的選擇、效能或使用,概不負責。Apple 對於第三方網站的準確性或可靠性不做任何保證。如需其他資訊,請聯絡廠商

發佈日期: