Safari 26.6.1 устраняет множество уязвимостей безопасности в WebKit на macOS Sonoma и Sequoia

Вслед за вчерашней волной точечных обновлений с исправлениями безопасности Apple опубликовала подробности о содержании безопасности Safari 26.6.1. Вот основные детали.

Codex упоминается несколько раз в благодарностях CVE

Сегодня Apple обновила страницу «Решения безопасности Apple», добавив информацию об исправлении ошибок в Safari 26.6.1, которая теперь доступна для macOS Sonoma и macOS Sequoia.

Согласно документу, обновление включает 22 CVE, все из которых связаны с WebKit, в том числе две уязвимости, при которых «обработка вредоносно сформированного веб-контента может привести к повреждению памяти».

Интересно, что в соответствии с недавними обновлениями безопасности OpenAI Codex Security упоминается девять раз, что еще раз подчеркивает возрастающую роль инструментов искусственного интеллекта в поиске уязвимостей безопасности в программном обеспечении Apple.

Полные сведения о безопасности Safari 26.6.1 от Apple:

Safari 26.6.1

Выпущено 18 августа 2026 г.

WebKit

Доступно для: macOS Sonoma и macOS Sequoia

Воздействие: обработка вредоносного веб-контента может привести к неожиданному сбою Safari

Описание: Проблема выхода за границы буфера была устранена за счет улучшенной проверки границ.

WebKit Bugzilla: 317632

CVE-2026-64784: Janggoon Lee из Out of Bounds, OpenAI Codex Security — Эми Бернетт (Amy Burnett)

WebKit

Доступно для: macOS Sonoma и macOS Sequoia

Воздействие: обработка вредоносного веб-контента может привести к неожиданному сбою Safari

Описание: Проблема была устранена за счет улучшенного управления памятью.

WebKit Bugzilla: 313452

CVE-2026-43795: wwwlk

WebKit Bugzilla: 318348

CVE-2026-65338: OpenAI Codex Security — Эми Бернетт

WebKit

Доступно для: macOS Sonoma и macOS Sequoia

Воздействие: обработка вредоносного веб-контента может привести к повреждению памяти

Описание: Проблема была устранена за счет улучшенного управления памятью.

WebKit Bugzilla: 318405

CVE-2026-65341: Генок Хабте (Henock Habte)

WebKit

Доступно для: macOS Sonoma и macOS Sequoia

Воздействие: обработка вредоносного веб-контента может привести к неожиданному сбою Safari

Описание: Уязвимость повреждения памяти была устранена за счет улучшенной блокировки.

WebKit Bugzilla: 321480

CVE-2026-64782: Сеонук Ким (Seonwook Kim), Шубхам Часкар (Shubham Chaskar), lattice, Йозеф Корбель (Josef Korbel)

WebKit

Доступно для: macOS Sonoma и macOS Sequoia

Воздействие: обработка вредоносного веб-контента может привести к неожиданному сбою Safari

Описание: Проблема была устранена за счет улучшенной проверки входных данных.

WebKit Bugzilla: 321484

CVE-2026-64781: Тома Гийем (Thomas Guillem)

WebKit

Доступно для: macOS Sonoma и macOS Sequoia

Воздействие: обработка вредоносного веб-контента может привести к неожиданному сбою Safari

Описание: Эта проблема была устранена за счет улучшенного управления состоянием.

WebKit Bugzilla: 321517

CVE-2026-65351: Нильс Хофманс (Niels Hofmans)

WebKit Bugzilla: 316996

CVE-2026-65340: Клаудио Боццато (Claudio Bozzato) и Франческо Бенвенуто (Francesco Benvenuto) из Cisco Talos, Йозеф Корбель (Citadelo)

WebKit Bugzilla: 317142

CVE-2026-65337: OpenAI Codex Security — Эми Бернетт

WebKit Bugzilla: 317349

CVE-2026-65336: Йозеф Корбель

WebKit Bugzilla: 316723

CVE-2026-65335: OpenAI Codex Security — Эми Бернетт

WebKit Bugzilla: 317603

CVE-2026-65333: OpenAI Codex Security — Эми Бернетт

WebKit Bugzilla: 317450

CVE-2026-65332: OpenAI Codex Security — Эми Бернетт

WebKit Bugzilla: 317611

CVE-2026-65331: OpenAI Codex Security — Эми Бернетт

WebKit

Доступно для: macOS Sonoma и macOS Sequoia

Воздействие: обработка вредоносного веб-контента может привести к неожиданному сбою процесса

Описание: Проблема использования памяти после освобождения (use-after-free) была устранена за счет улучшенного управления памятью.

WebKit Bugzilla: 316347

CVE-2026-64715: Хоссейн Лотфи (@hosselot) из TrendAI Zero Day Initiative

WebKit

Доступно для: macOS Sonoma и macOS Sequoia

Воздействие: обработка вредоносного веб-контента может привести к неожиданному сбою Safari

Описание: Проблема была устранена за счет улучшенных проверок.

WebKit Bugzilla: 316918

CVE-2026-64780: OpenAI Codex Security — Эми Бернетт

WebKit

Доступно для: macOS Sonoma и macOS Sequoia

Воздействие: обработка вредоносного веб-контента может привести к неожиданному сбою Safari

Описание: Проблема повреждения памяти была устранена за счет улучшенного управления состоянием.

WebKit Bugzilla: 316791

CVE-2026-65334: OpenAI Codex Security — Эми Бернетт

WebKit

Доступно для: macOS Sonoma и macOS Sequoia

Воздействие: обработка вредоносного веб-контента может привести к повреждению памяти

Описание: Проблема повреждения памяти была устранена за счет улучшенного управления памятью.

WebKit Bugzilla: 317317

CVE-2026-43794: Дунг До (@_piers2) из Calif.io

WebKit

Доступно для: macOS Sonoma и macOS Sequoia

Воздействие: обработка вредоносного веб-контента может привести к неожиданному завершению процесса

Описание: Проблема использования памяти после освобождения была устранена за счет улучшенного управления памятью.

WebKit Bugzilla: 313703

CVE-2026-64787: Сота Сугияма (杉山 壮太), Шубхам Часкар

История WebKit

Доступно для: macOS Sonoma и macOS Sequoia

Воздействие: посещение вредоносного веб-сайта может привести к утечке конфиденциальных данных

Описание: Проблема была устранена за счет улучшенных проверок.

WebKit Bugzilla: 315528

CVE-2026-64778: Мохит Неги (Mohit Negi)

Хранилище WebKit

Доступно для: macOS Sonoma и macOS Sequoia

Воздействие: обработка вредоносного веб-контента может привести к неожиданному сбою Safari

Описание: Уязвимость повреждения памяти была устранена за счет улучшенной блокировки.

WebKit Bugzilla: 321485

CVE-2026-64779: Шубхам Часкар, Томми ДеВосс из команды безопасности Braze (@thedawgyg)

Дополнительные благодарности

WebKit

Мы выражаем признательность Геноку Хабте за оказанную помощь.

Чтобы узнать больше об обновлениях безопасности Apple, перейдите по этой ссылке.

Стоит посмотреть на Amazon