关于 Safari 浏览器 26.5.2 的安全性内容

这个更新提供了 macOS Tahoe 26.6 Beta 版中首次发布的安全性修复。这篇文稿介绍了 Safari 浏览器 26.5.2 的安全性内容。

关于 Apple 安全性更新

为保护我们的客户,在没有进行调查并推出修补程序或发布版本之前,Apple 不会公开、讨论或确认安全性问题。“Apple 安全性发布”页面上列出了近期发布的版本。

Apple 安全性文稿会尽可能以 CVE-ID 来引用安全漏洞。

有关安全性的更多信息,请参阅“Apple 产品安全性”页面。

Safari 浏览器 26.5.2

发布日期:2026 年 6 月 29 日

Web Extensions

适用于:macOS Sonoma 和 macOS Sequoia

影响:恶意网页扩展或许能够导致进程意外崩溃

描述:已通过改进内存管理解决“释放后使用”问题。

WebKit Bugzilla:314642

CVE-2026-43704:dr3dd

WebKit

适用于:macOS Sonoma 和 macOS Sequoia

影响:处理恶意制作的网页内容可能会泄露敏感用户信息

描述:已通过改进对安全源的跟踪解决跨源问题。

WebKit Bugzilla:315368

CVE-2026-43700:Vitaly Simonovich、Christian Meurer Xavier

WebKit

适用于:macOS Sonoma 和 macOS Sequoia

影响:恶意网站可能会跨源泄露数据

描述:已通过改进检查解决这个问题。

WebKit Bugzilla:313357

CVE-2026-43735:Merrick Hare、Drinor Selmanaj (Sentry)、Khai Tran、John Lussier、Rhyru9、Kwak Kiyong、Song Nuri

WebKit

适用于:macOS Sonoma 和 macOS Sequoia

影响:处理恶意制作的网页内容可能会导致进程意外崩溃

描述:已通过改进内存管理解决“释放后使用”问题。

WebKit Bugzilla:313693

CVE-2026-43734:Jonathan Alush-Aben

WebKit Bugzilla:313857

CVE-2026-43726:Josef Korbel (Citadelo)、Talence Security的 Tristan Madani (@TristanInSec)、Calif.io 的 Gia Bui (@yabeow)、Narendra Singh (@_3P1C)

WebKit Bugzilla:314398

CVE-2026-43709

WebKit Bugzilla:317227

CVE-2026-43699:Braze Security Team 的 Tommy DeVoss (@thedawgyg)

WebKit Bugzilla:315161

CVE-2026-43742:Юлия Мерцалова

WebKit

适用于:macOS Sonoma 和 macOS Sequoia

影响:处理恶意制作的网页内容可能会泄露敏感用户信息

描述:已通过改进验证解决路径处理问题。

WebKit Bugzilla:313085

CVE-2026-43732:Nan Wang (@eternalsakura13)

WebKit

适用于:macOS Sonoma 和 macOS Sequoia

影响:处理恶意制作的网页内容可能会导致内存损坏

描述:已通过改进内存管理解决“释放后使用”问题。

WebKit Bugzilla:314115

CVE-2026-43731:dr3dd

WebKit Bugzilla:313577

CVE-2026-43715:Milad Nasr 和 Nicholas Carlini(借助 Anthropic 的 Claude)

WebKit

适用于:macOS Sonoma 和 macOS Sequoia

影响:处理恶意制作的网页内容可能会导致 Safari 浏览器意外崩溃

描述:已通过改进内存管理解决“释放后使用”问题。

WebKit Bugzilla:313691

CVE-2026-43727:Braze Security Team 的 Tommy DeVoss (@thedawgyg)、Calif.io 的 Gia Bui (@yabeow)、Gurpreet Shergill

WebKit

适用于:macOS Sonoma 和 macOS Sequoia

影响:恶意网站或许能够在沙盒之外处理受到限制的网页内容

描述:已通过改进输入验证解决这个问题。

WebKit Bugzilla:312832

CVE-2026-43725:Luke Francis

WebKit

适用于:macOS Sonoma 和 macOS Sequoia

影响:处理恶意制作的网页内容可能会导致进程意外崩溃

描述:已通过改进内存处理解决这个问题。

WebKit Bugzilla:312781

CVE-2026-43663:Soyeon Park、Amy Burnett、Khai Tran、sherkito、Kota Toda、DEVCORE Research Team 的 HexRabbit (@h3xr4bb1t) 和 NiNi (@terrynini38514)、Z.AI 的 GLM、Talence Security 的 Tristan Madani (@TristanInSec)、Brian Carpenter

WebKit Bugzilla:313528

CVE-2026-39872:Utkarsh Pal、Ignacio Sanmillan (@ulexec)

WebKit Bugzilla:314235

CVE-2026-43712:Kwak Kiyong、Song Nuri、Talence Security 的 Tristan Madani (@TristanInSec)

WebKit

适用于:macOS Sonoma 和 macOS Sequoia

影响:处理恶意制作的网页内容可能会导致 Safari 浏览器意外崩溃

描述:已通过改进内存处理解决这个问题。

WebKit Bugzilla:313473

CVE-2026-43716:Calif.io 的 Tuan 和 Duc、OpenAI Codex Security - Amy Burnett、Evan Lambert

WebKit

适用于:macOS Sonoma 和 macOS Sequoia

影响:处理恶意制作的网页内容可能会导致 Safari 浏览器意外崩溃

描述:已通过改进边界检查解决越界访问问题。

WebKit Bugzilla:317231

CVE-2026-43676:Mateusz Krzywicki (iVerify.io)、dr3dd、Braze Security Team 的 Tommy DeVoss (@thedawgyg)

WebKit

适用于:macOS Sonoma 和 macOS Sequoia

影响:处理恶意制作的网页内容可能会导致进程内存泄漏

描述:已通过改进内存处理解决这个问题。

WebKit Bugzilla:308046

CVE-2026-43740:Nathaniel Oh (@calysteon)、Arni Hardarson

WebKit

适用于:macOS Sonoma 和 macOS Sequoia

影响:访问网站可能会泄露敏感数据

描述:已通过实施额外的限制解决权限问题。

WebKit Bugzilla:314806

CVE-2026-43713:Jody Ritonga

WebKit

适用于:macOS Sonoma 和 macOS Sequoia

影响:恶意网站可能会跨源泄露数据

描述:已通过改进输入验证解决这个问题。

WebKit Bugzilla:315306

CVE-2026-43708:Behzad Najjarpour Jabbari (@_G4ru_)

WebKit

适用于:macOS Sonoma 和 macOS Sequoia

影响:处理恶意制作的网页内容可能会导致进程意外崩溃

描述:已通过改进内存处理解决内存损坏问题。

WebKit Bugzilla:315951

CVE-2026-43707:OpenAI Codex Security - Amy Burnett

WebKit

适用于:macOS Sonoma 和 macOS Sequoia

影响:处理恶意制作的网页内容可能会导致内存损坏

描述:已通过改进检查解决类型混淆问题。

WebKit Bugzilla:314528

CVE-2026-43705:dr3dd

WebKit

适用于:macOS Sonoma 和 macOS Sequoia

影响:恶意网站或许能够在沙盒之外处理受到限制的网页内容

描述:已通过改进检查解决这个问题。

WebKit Bugzilla:315004

CVE-2026-43701:Aaron Grattafiori - NVIDIA AI Red Team

WebKit

适用于:macOS Sonoma 和 macOS Sequoia

影响:处理恶意制作的网页内容可能会导致 Safari 浏览器意外崩溃

描述:已通过改进输入验证解决越界写入问题。

WebKit Bugzilla:315365

CVE-2026-43745:OpenAI Codex Security - Amy Burnett、Khai Tran

WebKit Canvas

适用于:macOS Sonoma 和 macOS Sequoia

影响:处理恶意制作的网页内容可能会导致 Safari 浏览器意外崩溃

描述:已通过改进内存管理解决“释放后使用”问题。

WebKit Bugzilla:313175

CVE-2026-43720:Calif.io 的 Gia Bui (@yabeow)、Josef Korbel

WebKit Storage

适用于:macOS Sonoma 和 macOS Sequoia

影响:恶意网站或许能够在无提示情况下窃取剪贴板数据

描述:已通过改进状态管理解决这个问题。

WebKit Bugzilla:313478

CVE-2026-43721:Idan Masas

WebRTC

适用于:macOS Sonoma 和 macOS Sequoia

影响:处理恶意制作的网页内容可能会导致进程意外崩溃

描述:已通过改进边界检查解决越界访问问题。

WebKit Bugzilla:317324

CVE-2026-28979

WebRTC

适用于:macOS Sonoma 和 macOS Sequoia

影响:处理恶意制作的网页内容可能会导致 Safari 浏览器意外崩溃

说明:已通过改进输入验证解决堆栈溢出问题。

WebKit Bugzilla:313350

CVE-2026-43718:Nan Wang (@eternalsakura13)

WebRTC

适用于:macOS Sonoma 和 macOS Sequoia

影响:处理恶意制作的网页内容可能会导致 Safari 浏览器意外崩溃

描述:已通过改进内存管理解决“释放后使用”问题。

WebKit Bugzilla:313351

CVE-2026-43717:Nan Wang (@eternalsakura13)

WebKit Bugzilla:314090

CVE-2026-43746:dr3dd

特别鸣谢

WebKit

由衷感谢 Henock Habte 和 Souta Sugiyama 为我们提供的协助。

WebKit JavaScript Bindings

由衷感谢 Karan Kurani 为我们提供的协助。

有关非 Apple 制造的产品或非 Apple 控制或测试的独立网站的信息仅供参考,不代表 Apple 的任何建议或保证。Apple 对于第三方网站或产品的选择、性能或使用不承担任何责任。Apple 对于第三方网站的准确性和可靠性不作任何担保。联系供应商以了解其他信息。

发布日期: 
有帮助?
字符限制: 250
最多 250 个字符。
感谢您的反馈。
Morty Proxy This is a proxified and sanitized view of the page, visit original site.