Obsah zabezpečenia v systéme watchOS 26.6
V tomto dokumente sa opisuje obsah zabezpečenia v systéme watchOS 26.6.
Aktualizácie zabezpečenia spoločnosti Apple
Spoločnosť Apple chráni svojich zákazníkov, a preto nezverejňuje informácie o problémoch so zabezpečením, nediskutuje o nich ani ich nepotvrdzuje, kým sa problémy nepreskúmajú a nie sú k dispozícii opravy alebo nové vydania. Aktuálne vydania sú uvedené na stránke Aktualizácie zabezpečenia spoločnosti Apple.
Dokumenty spoločnosti Apple o zabezpečení podľa možnosti odkazujú na riziká prostredníctvom identifikátorov CVE-ID.
Ďalšie informácie o zabezpečení si prečítajte na stránke o zabezpečení produktov Apple.
watchOS 26.6
Vydané 27. júla 2026
Accounts Framework
Dostupné pre: Apple Watch Series 6 a novšie
Dosah: Apka môže byť schopná vytvoriť jedinečnú identitu používateľa
Popis: Tento problém bol vyriešený vylepšením ochrany dát.
CVE-2026-64733: Rosyna Keller z tímu Totally Not Malicious Software (paradisefacade.com)
App Store
Dostupné pre: Apple Watch Series 6 a novšie
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Opis: Tento problém bol vyriešený vylepšením kontrol.
CVE-2026-43801: Rahul Raj
Apple Neural Engine
Dostupné pre: Apple Watch Series 6 a novšie
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Opis: Dochádzalo k problému súvisiacemu s použitím predtým uvoľnenej pamäte, ktorý bol vyriešený vylepšením správy pamäte.
CVE-2026-28928: Dun
Audio
Dostupné pre: Apple Watch Series 6 a novšie
Dosah: Apka môže byť schopná spôsobiť odopretie služby
Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-64725: Seonung Park, ALTV!ST (altvi.st/)
AuthKit
Dostupné pre: Apple Watch Series 6 a novšie
Dosah: Apka môže byť schopná vytvoriť jedinečnú identitu používateľa
Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený používaním ďalších obmedzení.
CVE-2026-43730: David Strnadel
AVEVideoEncoder
Dostupné pre: Apple Watch Series 6 a novšie
Dosah: Apka môže byť schopná spustiť ľubovoľný kód s oprávneniami na úrovni jadra
Opis: Dochádzalo k problému s pretečením zásobníka, ktorý bol vyriešený vylepšením overovania veľkosti.
CVE-2026-64747: Franco Belman z tímu Blackwing Intelligence
CloudAttestation
Dostupné pre: Apple Watch Series 6 a novšie
Dosah: Apka so škodlivým kódom môže byť schopná obísť vynútenie podpísania kódu
Opis: Dochádzalo k problému s overovaním, ktorý bol vyriešený vylepšením čistenia vstupu.
CVE-2026-43813: Anton Pakhunov
Contacts
Dostupné pre: Apple Watch Series 6 a novšie
Dosah: Apka môže byť schopná pridať kontakty bez autorizácie používateľa
Opis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením overovania.
CVE-2026-64746: Rodolphe BRUNETTI (@eisw0lf) z tímu Lupus Nova, Daniel Febrero
Contacts
Dostupné pre: Apple Watch Series 6 a novšie
Dosah: Spracovanie kontaktu so škodlivým kódom môže viesť k úniku citlivých dát
Opis: Tento problém bol vyriešený vylepšením kontrol.
CVE-2026-64734: Daniel Williams
CoreAudio
Dostupné pre: Apple Watch Series 6 a novšie
Dosah: Spracovanie zvukového súboru so škodlivým kódom môže poškodiť operačnú pamäť
Opis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-43673: Anonymný výskumník v spolupráci s projektom Zero Day Initiative spoločnosti TrendAI
CoreAudio
Dostupné pre: Apple Watch Series 6 a novšie
Dopad: Spracovanie zvukového streamu v mediálnom súbore so škodlivým kódom môže ukončiť proces
Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-43744: Mathis Mansière, anonymný výskumník
CoreAudio
Dostupné pre: Apple Watch Series 6 a novšie
Dosah: Vzdialený útočník môže byť schopný spôsobiť neočakávané ukončenie činnosti systému
Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-43803: Rahul Raj
CoreMedia
Dostupné pre: Apple Watch Series 6 a novšie
Dosah: Spracovanie videosúboru so škodlivým kódom môže viesť k neočakávanému ukončeniu apky
Opis: Dochádzalo k problému súvisiacemu s poškodením pamäte, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-43711: James Duffy (@0x4A616D657344)
CoreMedia
Dostupné pre: Apple Watch Series 6 a novšie
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Opis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením správy stavu.
CVE-2026-43759: 이재영, Rajdip Dey Sarkar, Arni Hardarson (Neonix Security)
curl
Dostupné pre: Apple Watch Series 6 a novšie
Dosah: Autentifikačné poverenia môžu byť odoslané na server inej webovej lokality
Opis: Ide o riziko v otvorenom kóde a softvér Apple patrí medzi ovplyvnené projekty. Záznam CVE-ID bol priradený treťou stranou. Viac informácií o probléme a zázname CVE-ID nájdete na lokalite cve.org.
CVE-2026-3784
CVE-2026-3783
Data Detectors UI
Dostupné pre: Apple Watch Series 6 a novšie
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Opis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením správy stavu.
CVE-2026-43758: HvxyZLF
Foundation
Dostupné pre: Apple Watch Series 6 a novšie
Dosah: Apka so škodlivým kódom môže byť schopná získať prístup k chráneným používateľským dátam
Opis: Tento problém bol vyriešený vylepšením čistenia vstupu.
CVE-2026-43714: anonymný výskumník
FrontBoard
Dostupné pre: Apple Watch Series 6 a novšie
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Opis: Tento problém bol vyriešený použitím zabezpečenia HTTPS pri odosielaní informácií v sieti.
CVE-2026-64742: Huỳnh Tấn Ngàn
Game Center
Dostupné pre: Apple Watch Series 6 a novšie
Dopad: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Popis: Tento problém bol vyriešený vylepšením ochrany dát.
CVE-2026-43796: Ilya Andr (andrd3v) z tímu Positive Technologies, Stanislav Jelezoglo
Heimdal
Dostupné pre: Apple Watch Series 6 a novšie
Dopad: Apka môže byť schopná spôsobiť odopretie služby
Popis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-64692: Redon Gashi
ImageIO
Dostupné pre: Apple Watch Series 6 a novšie
Dosah: Spracovanie škodlivo vytvorenej textúry môže viesť k neočakávanému ukončeniu aplikácie
Popis: Dochádzalo k problému s pretečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.
CVE-2026-43780: Michael DePlante (@izobashi) v spolupráci s projektom Zero Day Initiative spoločnosti TrendAI
ImageIO
Dostupné pre: Apple Watch Series 6 a novšie
Dosah: Spracovanie obrázka so škodlivým kódom môže poškodiť operačnú pamäť
Popis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-64716: Arni Hardarson, Jonathan Alush-Aben, Peter Malone
ImageIO
Dostupné pre: Apple Watch Series 6 a novšie
Dopad: Spracovanie súboru so škodlivým kódom môže viesť k neočakávanému ukončeniu apky
Popis: Tento problém bol vyriešený vylepšením kontrol obmedzení.
CVE-2026-64758: 진규정 (Gyujeong Jin, @G1uN4sh)
ImageIO
Dostupné pre: Apple Watch Series 6 a novšie
Dosah: Spracovanie súboru so škodlivým kódom môže viesť k odmietnutiu služby
Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-64754: PETOWORKS의 Bugeun Choi (@Bugeun), Rahul Raj
ImageIO
Dostupné pre: Apple Watch Series 6 a novšie
Dopad: Spracovanie obrázka so škodlivým kódom môže viesť k odmietnutiu služby.
Popis: Dochádzalo k problému so zámenou typu, ktorý bol vyriešený vylepšením kontrol.
CVE-2026-64693: Geonha Lee (@leegn4a)
IOGPUFamily
Dostupné pre: Apple Watch Series 6 a novšie
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Opis: Dochádzalo k problému s postupnosťou vykonania procesov, ktorý bol vyriešený vylepšením spracovania stavu.
CVE-2026-43743: Lyutoon, Dun
IOKit
Dostupné pre: Apple Watch Series 6 a novšie
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo zapisovať do pamäte jadra
Opis: Dochádzalo k problému s postupnosťou vykonania procesov, ktorý bol vyriešený vylepšením spracovania stavu.
CVE-2026-43805: 이재영
Kernel
Dostupné pre: Apple Watch Series 6 a novšie
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra
Popis: Dochádzalo k problému súvisiacemu s použitím predtým uvoľnenej pamäte, ktorý bol vyriešený vylepšením správy pamäte.
CVE-2026-43778: f0r of MurphySec, Feng Xue and XGPT z tímu ThreatBook, Mahmoud Abdelmoniem, anonymný výskumník, Wang Yu, Lyutoon, Hiroki Imai (LAC Co., Ltd.), DARKNAVY (@DarkNavyOrg), Fábio Luís @scanpt, Nicolas Rabrenovic
Kernel
Dostupné pre: Apple Watch Series 6 a novšie
Dosah: Apka môže byť schopná odhaliť obsah pamäte jadra
Popis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-64709: Pasquale Scola, Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) z tímu STAR Labs SG Pte. Ltd.
Kernel
Dostupné pre: Apple Watch Series 6 a novšie
Dosah: Vzdialený útočník môže byť schopný obísť sieťové filtre
Opis: Dochádzalo k problému s nekonzistentným používateľským rozhraním, ktorý bol vyriešený vylepšením správy stavu.
CVE-2026-64735: Gor Aleksanyan
Kernel
Dostupné pre: Apple Watch Series 6 a novšie
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-43739: impost0r (ret2plt), Ruslan Dautov, Aleksandr Tarasikov, jay, Dhiyanesh Selvaraj (@redroot97), Vinay Kumar Rasala (Xplo8E) z tímu Appknox, Lyutoon, DongJun Kim (smlijun) v tíme univerzity UIUC, Hwiwon Lee (hwiwonl) v tíme univerzity UIUC, Jongseong Kim (nevul37) v tíme univerzity UIUC, Younggi Park (grill66) v tíme univerzity UIUC, Peter Malone, anonymný výskumník, Hari Shanmugam (The Hxr1), Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) z tímu STAR Labs SG Pte. Ltd., Marco Grassi, Dun, Daniele Castronovo, Michal Kosiorek
CVE-2026-43816: Josh Maine z Calif.io, Ruslan Dautov, 재영 정, @rootxran (Rao Ali Nawaz), Chanwit Muenprakoddee (ChemIndy), anonymný výskumník, Ye Zhang (@VAR10CK) z tímu Baidu Security, Franco Belman z tímu Blackwing Intelligence, Christian Figueroa, Johnny Franks (@zeroxjf), Ashmit Sharma & Atul RV, Peter Malone, Muhamad Syaiful, Muneeb Amin Bhat, Dhiyanesh Selvaraj (@redroot97), Ali Marzouq, Bountyy Oy - Mihalis Haatainen, Huy Nguyen (@34306) z Calif.io
Kernel
Dostupné pre: Apple Watch Series 6 a novšie
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Opis: Dochádzalo k problému súvisiacemu s použitím predtým uvoľnenej pamäte, ktorý bol vyriešený vylepšením správy pamäte.
CVE-2026-43822: Eddy Tsalolikhin, Michal Kosiorek
CVE-2026-64729: Josh Maine z Calif.io, beist, Adam Doupé z tímu ASU SEFCOM, Dun, Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) z tímu STAR Labs SG Pte. Ltd., Johnny Franks (@zeroxjf)
CVE-2026-43814: Somair Ansar, Huy Nguyen (@34306) z Calif.io
CVE-2026-64700: Asjid Kalam (@odinshell)
CVE-2026-43799: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) z tímu STAR Labs SG Pte. Ltd.
Kernel
Dostupné pre: Apple Watch Series 6 a novšie
Dosah: Pripojenie ku škodlivému serveru NFS môže viesť k poškodeniu pamäte jadra
Popis: Dochádzalo k problému s pretečením buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-28931: Redon Gashi, Abhijeet Singh (linkedin.com/in/abhiunix/), Peter Malone, Omar Cerrito
Kernel
Dostupné pre: Apple Watch Series 6 a novšie
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-43817: Huy Nguyen (@34306) z Calif.io
Kernel
Dostupné pre: Apple Watch Series 6 a novšie
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo zapisovať do pamäte jadra
Opis: Tento problém bol vyriešený vylepšením čistenia vstupu.
CVE-2026-43724: impost0r (ret2plt), Hyunwoo Kim (@v4bel)
Kernel
Dostupné pre: Apple Watch Series 6 a novšie
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Popis: Dochádzalo k problému s pretečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.
CVE-2026-43769: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) z tímu STAR Labs SG Pte. Ltd.
Kernel
Dostupné pre: Apple Watch Series 6 a novšie
Dosah: Vzdialený používateľ môže byť schopný spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra
Opis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-43810: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) z tímu STAR Labs SG Pte. Ltd.
Kernel
Dostupné pre: Apple Watch Series 6 a novšie
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Opis: Dochádzalo k problému súvisiacemu s inicializáciou pamäte, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-64775: Ryan Hileman cez Xint Code (xint.io)
Kernel
Dostupné pre: Apple Watch Series 6 a novšie
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra
Opis: Tento problém bol vyriešený vylepšením overovania vstupu.
CVE-2026-39868: Vladislav Shevchenko (Positive Technologies), Ye Zhang (@VAR10CK) z tímu Baidu Security, Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo spoločnosti STAR Labs SG Pte. Ltd.
Kernel
Dostupné pre: Apple Watch Series 6 a novšie
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Opis: Dochádzalo k problému s postupnosťou vykonania procesov, ktorý bol vyriešený vylepšením spracovania stavu.
CVE-2026-64720: anonymný výskumník, Asjid Kalam (@odinshell), Jian Zhou a Ye Zhang
Kernel
Dostupné pre: Apple Watch Series 6 a novšie
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo zapisovať do pamäte jadra
Opis: Dochádzalo k problému súvisiacemu s použitím predtým uvoľnenej pamäte, ktorý bol vyriešený vylepšením správy pamäte.
CVE-2026-64751: N.M.Praveen Nawarathne (@zblockrat)
Kernel
Dostupné pre: Apple Watch Series 6 a novšie
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Opis: Tento problém bol vyriešený vylepšením správy stavu.
CVE-2026-64721: Lukas Gerlach
libc
Dostupné pre: Apple Watch Series 6 a novšie
Dopad: Apka so škodlivým kódom môže byť schopná pracovať mimo svojho sandboxu
Popis: Dochádzalo k problému s pretečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.
CVE-2026-28973: anonymný výskumník
Libnotify
Dostupné pre: Apple Watch Series 6 a novšie
Dosah: Útočník môže byť schopný spôsobiť neočakávané ukončenie apky
Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-64739: Feng Xue a XGPT z tímu ThreatBook, Dun
libxslt
Dostupné pre: Apple Watch Series 6 a novšie
Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k neočakávanému zlyhaniu procesu
Opis: Dochádzalo k problému s dvojitým uvoľnením, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-43706: Tristan Madani (@TristanInSec) z tímu Talence Security
libxslt
Dostupné pre: Apple Watch Series 6 a novšie
Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k neočakávanému zlyhaniu procesu
Opis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-43703: Tristan Madani (@TristanInSec) z tímu Talence Security
Managed Configuration
Dostupné pre: Apple Watch Series 6 a novšie
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Opis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením správy stavu.
CVE-2026-64743: Daniel Febrero
mDNSResponder
Dostupné pre: Apple Watch Series 6 a novšie
Dopad: Útočník v lokálnej sieti môže byť schopný spôsobiť odopretie služby
Popis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-64724: Daisuke Hatakeyama (@SYZD Research)
MediaRemote
Dostupné pre: Apple Watch Series 6 a novšie
Dosah: Apka môže byť schopná získať oprávnenia používateľa root
Opis: Dochádzalo k problému so spracovaním ciest, ktorý bol vyriešený vylepšením overovania.
CVE-2026-43723: Richard Zana, Andreas Jaegersberger a Ro Achterberg z tímu Nosebeard Labs
MobileAccessoryUpdater
Dostupné pre: Apple Watch Series 6 a novšie
Dosah: Škodlivé príslušenstvo môže byť schopné spôsobiť neočakávané ukončenie apky
Popis: Dochádzalo k problému s pretečením buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-43807: Tristan Madani (@TristanInSec) z tímu Talence Security
Sandbox Profiles
Dostupné pre: Apple Watch Series 6 a novšie
Dosah: Apka môže byť schopná čítať perzistentný identifikátor zariadenia
Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený používaním ďalších obmedzení.
CVE-2026-64741: 彦辰
SceneKit
Dostupné pre: Apple Watch Series 6 a novšie
Dosah: Spracovanie súboru so škodlivým kódom môže viesť k neočakávanému ukončeniu apky alebo k spusteniu ľubovoľného kódu
Popis: Dochádzalo k problému s pretečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.
CVE-2026-64766: stratan (@5tratan)
CVE-2026-64765: stratan (@5tratan)
SceneKit
Dostupné pre: Apple Watch Series 6 a novšie
Dosah: Spracovanie súboru so škodlivým kódom môže viesť k neočakávanému ukončeniu apky alebo k spusteniu ľubovoľného kódu
Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-64764: stratan (@5tratan)
SceneKit
Dostupné pre: Apple Watch Series 6 a novšie
Dosah: Spracovanie súboru so škodlivým kódom môže viesť k neočakávanému ukončeniu apky alebo k spusteniu ľubovoľného kódu
Opis: Dochádzalo k problému so zápisom do zakázaných oblastí, ktorý bol vyriešený odstránením nedostatočne zabezpečeného kódu.
CVE-2026-64763: stratan (@5tratan)
Siri
Dostupné pre: Apple Watch Series 6 a novšie
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Opis: Dochádzalo k problému súvisiacemu s únikom informácií, ktorý bol vyriešený odstránením nedostatočne zabezpečeného kódu.
CVE-2026-43800: Stanislav Jelezoglo
Web Extensions
Dostupné pre: Apple Watch Series 6 a novšie
Dosah: Webové rozšírenie so škodlivým kódom môže byť schopné spôsobiť neočakávané zlyhanie procesu
Popis: Dochádzalo k problému s použitím po uvoľnení, ktorý bol vyriešený vylepšením správy pamäte.
WebKit Bugzilla: 314642
CVE-2026-43704: dr3dd
WebKit
Dostupné pre: Apple Watch Series 6 a novšie
Dosah: Spracovanie webového obsahu so škodlivým kódom môže mať za následok odhalenie operačnej pamäte
Opis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
WebKit Bugzilla: 308046
CVE-2026-43740: Arni Hardarson, Nathaniel Oh (@calysteon)
WebKit
Dostupné pre: Apple Watch Series 6 a novšie
Dosah: Webová stránka so škodlivým kódom môže spôsobiť neoprávnené získanie dát s rôznym pôvodom
Opis: Tento problém bol vyriešený vylepšením kontrol.
WebKit Bugzilla: 313357
CVE-2026-43735: Gurpreet Shergill, Merrick Hare, Drinor Selmanaj (Sentry), Khai Tran, John Lussier, Rhyru9, Kwak Kiyong, Song Nuri
WebKit
Dostupné pre: Apple Watch Series 6 a novšie
Dosah: Webové lokality môžu zistiť, či používateľ navštívil dané prepojenie
Popis: Tento problém bol vyriešený vylepšením kontrol.
WebKit Bugzilla: 316827
CVE-2026-64713: Kwak Kiyong, Song Nuri
WebKit
Dostupné pre: Apple Watch Series 6 a novšie
Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k neočakávanému zlyhaniu procesu
Opis: Dochádzalo k problému s použitím po uvoľnení, ktorý bol vyriešený vylepšením správy pamäte.
WebKit Bugzilla: 313693
CVE-2026-43734: Jonathan Alush-Aben
WebKit Bugzilla: 313857
CVE-2026-43726: stratan (@5tratan) z tímu Almamater Technologies, Josef Korbel (Citadelo), Tristan Madani (@TristanInSec) z tímu Talence Security, Gia Bui (@yabeow) z Calif.io, Narendra Singh (@_3P1C)
WebKit Bugzilla: 314398
CVE-2026-43709
WebKit Bugzilla: 315161
CVE-2026-43742: Юлия Мерцалова
WebKit Bugzilla: 317227
CVE-2026-43699: Tommy DeVoss z Braze Security Team (@thedawgyg)
WebKit
Dostupné pre: Apple Watch Series 6 a novšie
Dosah: Návšteva stránky, ktorá obsahuje škodlivý obsah, môže viesť k sfalšovaniu používateľského rozhrania
Opis: Tento problém bol vyriešený vylepšením používateľského rozhrania.
WebKit Bugzilla: 311660
CVE-2026-64730: Kagami Rosylight z tímu Mozilla
WebKit
Dostupné pre: Apple Watch Series 6 a novšie
Dopad: Spracovanie webového obsahu so škodlivým kódom môže viesť k odhaleniu citlivých používateľských informácií
Opis: Dochádzalo k problému so spracovaním ciest, ktorý bol vyriešený vylepšením overovania.
WebKit Bugzilla: 313085
CVE-2026-43732: Nan Wang (@eternalsakura13)
WebKit
Dostupné pre: Apple Watch Series 6 a novšie
Dosah: Apka môže byť schopná čítať súbory mimo svojho sandboxu
Opis: Dochádzalo k problému s prístupom, ktorý bol vyriešený vylepšením obmedzení prístupu.
WebKit Bugzilla: 314867
CVE-2026-43821: Brian Carpenter
WebKit
Dostupné pre: Apple Watch Series 6 a novšie
Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k poškodeniu pamäte
Popis: Dochádzalo k problému s použitím po uvoľnení, ktorý bol vyriešený vylepšením správy pamäte.
WebKit Bugzilla: 314115
CVE-2026-43731: dr3dd
WebKit Bugzilla: 313577
CVE-2026-43715: Milad Nasr a Nicholas Carlini s použitím modelu Claude (Anthropic)
WebKit
Dostupné pre: Apple Watch Series 6 a novšie
Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k neočakávanému zlyhaniu prehliadača Safari
Popis: Dochádzalo k problému s použitím po uvoľnení, ktorý bol vyriešený vylepšením správy pamäte.
WebKit Bugzilla: 313691
CVE-2026-43727: Tommy DeVoss z Braze Security Team (@thedawgyg), Gia Bui (@yabeow) z Calif.io, Gurpreet Shergill
WebKit Bugzilla: 313521
CVE-2026-64783: 杉山 壮太, lattice, Behzad Najjarpour Jabbari (@_G4ru_), Junyeong Lee, Mooth.ai, OGINOME Tomohito, s použitím modelu GLM od spoločnosti Z.AI, Gia Bui (@yabeow) z Calif.io
WebKit
Dostupné pre: Apple Watch Series 6 a novšie
Dosah: Webová stránka so škodlivým kódom môže byť schopná spracúvať obmedzený webový obsah z oblasti mimo sandboxu
Opis: Tento problém bol vyriešený vylepšením overovania vstupu.
WebKit Bugzilla: 312832
CVE-2026-43725: Luke Francis
WebKit
Dostupné pre: Apple Watch Series 6 a novšie
Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k neočakávanému zlyhaniu procesu
Opis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
WebKit Bugzilla: 312781
CVE-2026-43663: stratan (@5tratan) z tímu Almamater Technologies, Soyeon Park, Amy Burnett, Khai Tran, sherkito, Kota Toda, HexRabbit (@h3xr4bb1t) a NiNi (@terrynini38514) z tímu DEVCORE Research Team, s použitím modelu GLM od spoločnosti Z.AI, Tristan Madani (@TristanInSec) z tímu Talence Security, Brian Carpenter
WebKit Bugzilla: 313528
CVE-2026-39872: Utkarsh Pal, Ignacio Sanmillan (@ulexec)
WebKit Bugzilla: 314235
CVE-2026-43712: Kwak Kiyong, Song nuri, Tristan Madani (@TristanInSec) z tímu Talence Security
WebKit
Dostupné pre: Apple Watch Series 6 a novšie
Dosah: Webový obsah so škodlivým kódom môže porušovať zásady izolovania priestoru pre prvky iFrame
Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený vylepšením overovania.
WebKit Bugzilla: 313220
CVE-2026-64728: anonymný výskumník
WebKit
Dostupné pre: Apple Watch Series 6 a novšie
Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k neočakávanému zlyhaniu prehliadača Safari
Opis: Dochádzalo k problému s prístupom k dátam mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
WebKit Bugzilla: 317231
CVE-2026-43676: Mateusz Krzywicki (iVerify.io), dr3dd, Tommy DeVoss z Braze Security Team (@thedawgyg)
WebKit
Dostupné pre: Apple Watch Series 6 a novšie
Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k neočakávanému zlyhaniu prehliadača Safari
Opis: Dochádzalo k problému s poškodením pamäte, ktorý bol vyriešený vylepšením správy stavu.
WebKit Bugzilla: 315082
CVE-2026-64757: Milad Nasr a Nicholas Carlini s použitím modelu Claude od spoločnosti Anthropic
WebKit
Dostupné pre: Apple Watch Series 6 a novšie
Dosah: Návšteva webovej stránky môže viesť k úniku citlivých dát
Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený používaním ďalších obmedzení.
WebKit Bugzilla: 314806
CVE-2026-43713: Jody Ritonga
WebKit
Dostupné pre: Apple Watch Series 6 a novšie
Dosah: Webová stránka so škodlivým kódom môže spôsobiť neoprávnené získanie dát s rôznym pôvodom
Opis: Tento problém bol vyriešený vylepšením overovania vstupu.
WebKit Bugzilla: 315306
CVE-2026-43708: Behzad Najjarpour Jabbari (@_G4ru_)
WebKit
Dostupné pre: Apple Watch Series 6 a novšie
Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k neočakávanému zlyhaniu procesu
Opis: Dochádzalo k problému súvisiacemu s poškodením pamäte, ktorý bol vyriešený vylepšením spracovania pamäte.
WebKit Bugzilla: 315951
CVE-2026-43707: stratan (@5tratan) z tímu Almamater Technologies, OpenAI Codex Security – Amy Burnett
WebKit
Dostupné pre: Apple Watch Series 6 a novšie
Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k poškodeniu pamäte
Popis: Dochádzalo k problému so zámenou typu, ktorý bol vyriešený vylepšením kontrol.
WebKit Bugzilla: 314528
CVE-2026-43705: dr3dd
WebKit
Dostupné pre: Apple Watch Series 6 a novšie
Dosah: Webová stránka so škodlivým kódom môže byť schopná spracúvať obmedzený webový obsah z oblasti mimo sandboxu
Opis: Tento problém bol vyriešený vylepšením kontrol.
WebKit Bugzilla: 315004
CVE-2026-43701: Aaron Grattafiori – NVIDIA AI Red Team
WebKit
Dostupné pre: Apple Watch Series 6 a novšie
Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k neočakávanému zlyhaniu prehliadača Safari
Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením overovania vstupu.
WebKit Bugzilla: 315365
CVE-2026-43745: OpenAI Codex Security – Amy Burnett, Khai Tran
WebKit
Dostupné pre: Apple Watch Series 6 a novšie
Dopad: Spracovanie webového obsahu so škodlivým kódom môže viesť k odhaleniu citlivých používateľských informácií
Opis: Dochádzalo k problému so zámenou pôvodu, ktorý bol vyriešený vylepšením sledovania pôvodu v rámci zabezpečenia.
WebKit Bugzilla: 315368
CVE-2026-43700: Vitaly Simonovich, Christian Meurer Xavier
WebKit Canvas
Dostupné pre: Apple Watch Series 6 a novšie
Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k neočakávanému zlyhaniu prehliadača Safari
Popis: Dochádzalo k problému s použitím po uvoľnení, ktorý bol vyriešený vylepšením správy pamäte.
WebKit Bugzilla: 313175
CVE-2026-43720: Gia Bui (@yabeow) z Calif.io, Josef Korbel
WebKit Bugzilla: 313935
CVE-2026-64718: OGINOME Tomohito, anonymný výskumník
WebKit Storage
Dostupné pre: Apple Watch Series 6 a novšie
Dosah: Webová stránka so škodlivým kódom môže byť schopná tajne získať prístup k dátam v schránke
Opis: Tento problém bol vyriešený vylepšením správy stavu.
WebKit Bugzilla: 313478
CVE-2026-43721: Idan Masas
WebRTC
Dostupné pre: Apple Watch Series 6 a novšie
Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k neočakávanému zlyhaniu procesu
Opis: Dochádzalo k problému s prístupom k dátam mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
WebKit Bugzilla: 317324
CVE-2026-28979
WebRTC
Dostupné pre: Apple Watch Series 6 a novšie
Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k neočakávanému zlyhaniu prehliadača Safari
Opis: Dochádzalo k problému s pretečením zásobníka, ktorý bol vyriešený vylepšením overovania vstupu.
WebKit Bugzilla: 313350
CVE-2026-43718: Nan Wang (@eternalsakura13)
WebRTC
Dostupné pre: Apple Watch Series 6 a novšie
Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k neočakávanému zlyhaniu prehliadača Safari
Popis: Dochádzalo k problému s použitím po uvoľnení, ktorý bol vyriešený vylepšením správy pamäte.
WebKit Bugzilla: 313351
CVE-2026-43717: Nan Wang (@eternalsakura13)
WebRTC
Dostupné pre: Apple Watch Series 6 a novšie
Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k neočakávanému zlyhaniu prehliadača Safari
Opis: Dochádzalo k problému s prístupom k dátam mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
WebKit Bugzilla: 319404
CVE-2026-64719: Shaheen Fazim
Wi-Fi
Dostupné pre: Apple Watch Series 6 a novšie
Dosah: Útočník vo fyzickej blízkosti môže byť schopný poškodiť pamäť procesu
Opis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-64726: Mathis Mansière, Peter Malone
Ďalšie poďakovanie
CoreMedia
Poďakovanie za pomoc si zaslúži yaohway.
Heimdal
Poďakovanie za pomoc si zaslúži Surya Narayan Kushwaha.
Kernel
Poďakovanie za pomoc si zaslúžia Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) z tímu STAR Labs SG Pte. Ltd., James Duffy ( @0x4A616D657344), Tristan Rousseau, Vladislav Shevchenko (Positive Technologies), YingMuo (@YingMuo) z tímu DEVCORE Research Team.
libxslt
Poďakovanie za pomoc si zaslúži Kubilay Berk Alkan.
Security
Poďakovanie za pomoc si zaslúžia John Lussier, Oleh Konko z tímu 1seal (1seal.org), alick.
WebKit
Poďakovanie za pomoc si zaslúžia Gurpreet Shergill, Henock Habte, Jaya Surya Kommireddy, Jaya surya Kommireddy, Lukas Knittel (@kunte_ctf) z univerzity Ruhr-University Bochum, Nikos Fanourakis z univerzity Technical University of Crete, Sotiris Ioannidis z univerzity Technical University of Crete, Panagiotis Ilia z univerzity Cyprus University of Technology a Kostas Drakonakis z univerzity Technical University of Crete, Souta Sugiyama, Tony Gorez (@tonygo_) pre Reverse Society, Vitaly Simonovich, Youngjoon Kim of Team-Atlanta a sslab z tímu Georgia Tech, s3zer0.
WebKit Storage
Poďakovanie za pomoc si zaslúžia Gurpreet Shergill, Luke Francis, Milad Nasr a Nicholas Carlini s použitím modelu Claude (Anthropic), Oleh Konko z tímu 1seal (1seal.org), Vitaly Simonovich.
Informácie o produktoch, ktoré nevyrába spoločnosť Apple, alebo nezávislých webových stránkach, ktoré nekontroluje ani netestuje spoločnosť Apple, sa poskytujú bez akéhokoľvek odporúčania či podpory. Spoločnosť Apple nenesie žiadnu zodpovednosť v súvislosti s výberom, výkonom alebo používaním webových stránok alebo produktov tretích strán. Spoločnosť Apple neposkytuje žiadne vyhlásenia týkajúce sa presnosti či spoľahlivosti webových stránok tretích strán. Ak chcete získať ďalšie informácie, obráťte sa na dodávateľa.