Home Apple Safari 26.5 corrige errores de WebKit que podrían provocar que Safari fallara...

Safari 26.5 corrige errores de WebKit que podrían provocar que Safari fallara o expusiera datos del usuario

70

Apple ha publicado la lista completa de correcciones de seguridad para Safari 26.5, incluida una vulnerabilidad WebKit que permite que contenido web creado con fines malintencionados exponga información confidencial del usuario. Aquí están los detalles.

El mismo día, la compañía publicó el contenido de seguridad completo para cada actualización y puede encontrar más detalles al respecto aquí.

Ahora, Apple ha lanzado contenido de seguridad para Safari 26.5, que incluye correcciones para 20 vulnerabilidades de WebKit, así como un problema de WebRTC que podría provocar una falla inesperada del proceso.

kit web

Disponible para: macOS Sonoma y macOS Sequoia

Impacto: el procesamiento de contenido web creado con fines malintencionados puede impedir que se apliquen políticas de protección de contenido.

Descripción: Se solucionó un problema de validación con lógica mejorada.

WebKit Bugzilla: 308906

CVE-2026-43660: Cantina

kit web

Disponible para: macOS Sonoma y macOS Sequoia

Impacto: el procesamiento de contenido web creado con fines malintencionados puede impedir que se apliquen políticas de protección de contenido.

Descripción: El problema se resolvió con una validación de entrada mejorada.

WebKit Bugzilla: 308675

CVE-2026-28907: Cantina

kit web

Disponible para: macOS Sonoma y macOS Sequoia

Impacto: el procesamiento de contenido web creado con fines malintencionados puede exponer información confidencial del usuario.

Descripción: este problema se solucionó mejorando las restricciones de acceso.

WebKit Bugzilla: 309698

CVE-2026-28962: Luke Francis, Vaagn Vardanian, kwak kiyong/kakaogames, Vitaly Simonovich, Adel Bouachraoui, greenbynox

kit web

Disponible para: macOS Sonoma y macOS Sequoia

Impacto: el procesamiento de contenido web creado con fines malintencionados puede provocar un bloqueo inesperado de Safari

Descripción: el problema se solucionó mejorando la gestión de la memoria.

WebKit Bugzilla: 307669

CVE-2026-43658: Parque Du Young

kit web

Disponible para: macOS Sonoma y macOS Sequoia

Impacto: El procesamiento de contenido web creado con fines malintencionados puede provocar una falla inesperada del proceso.

Descripción: el problema se solucionó mejorando la gestión de la memoria.

WebKit Bugzilla: 308545

CVE-2026-28905: Yuhao Hu, Yuanming Lai, Chenggang Wu y Zhe Wang

WebKit Bugzilla: 308707

CVE-2026-28847: Anónimo trabajando con DARKNAVY (@DarkNavyOrg), TrendAI Zero Day Initiative, Daniel Rea

WebKit Bugzilla: 309601

CVE-2026-28904: puerto Raki

WebKit Bugzilla: 310880

CVE-2026-28955: wac y Kookhwan Lee trabajando con la iniciativa TrendAI Zero Day

WebKit Bugzilla: 310303

CVE-2026-28903: Mateusz Krzywicki (iVerify.io)

WebKit Bugzilla: 309628

CVE-2026-28953: Maher Ajjuji

WebKit Bugzilla: 309861

CVE-2026-28902: Tristan Madani (@TristanInSec), Nathaniel Oh (@Callistone) de Talence Security

WebKit Bugzilla: 310207

CVE-2026-28901: Equipo de investigación de seguridad ofensiva de Aizeol (Joshua Rogers, Luigino Camastra, Igor Morgenster y Guido Vranken), Maher Azzuzzi, Ngan Nguyen de Calif.io

WebKit Bugzilla: 311631

CVE-2026-28913: Un investigador anónimo

kit web

Disponible para: macOS Sonoma y macOS Sequoia

Impacto: El procesamiento de contenido web creado con fines malintencionados puede provocar una falla inesperada del proceso.

Descripción: Se solucionó un problema de uso después de la liberación con una administración de memoria mejorada.

WebKit Bugzilla: 313939

CVE-2026-28883: Kwak Kyong / KakaoGames

kit web

Disponible para: macOS Sonoma y macOS Sequoia

Impacto: una aplicación podría acceder a datos confidenciales del usuario

Descripción: este problema se resolvió mejorando la protección de datos.

WebKit Bugzilla: 311228

CVE-2026-28958: Cantina

kit web

Disponible para: macOS Sonoma y macOS Sequoia

Impacto: El procesamiento de contenido web creado con fines malintencionados puede provocar una falla inesperada del proceso.

Descripción: El problema se resolvió con una validación de entrada mejorada.

WebKit Bugzilla: 310527

CVE-2026-28917: Vitali Simónovich

kit web

Disponible para: macOS Sonoma y macOS Sequoia

Impacto: el procesamiento de contenido web creado con fines malintencionados puede provocar un bloqueo inesperado de Safari

Descripción: Se solucionó un problema de uso después de la liberación con una administración de memoria mejorada.

WebKit Bugzilla: 310234

CVE-2026-28947: dr3dd

WebKit Bugzilla: 310544

CVE-2026-28946: Gia Bui (@yabeow) de Calif.io, dr3dd, w0wbox

WebKit Bugzilla: 312180

CVE-2026-28942: Milad Nasr y Nicolas Carlini Claude, Antropología

kit web

Disponible para: macOS Sonoma y macOS Sequoia

Impacto: un iframe malicioso podría utilizar la configuración de descarga de otro sitio web

Descripción: el problema se resolvió mejorando el manejo de la interfaz de usuario.

CVE-2026-28971: Khim Tran

WebKit Bugzilla: 311288

WebRTC

Disponible para: macOS Sonoma y macOS Sequoia

Impacto: El procesamiento de contenido web creado con fines malintencionados puede provocar una falla inesperada del proceso.

Descripción: el problema se solucionó mejorando la gestión de la memoria.

WebKit Bugzilla: 311131

CVE-2026-28944: Kenneth Hu, Jérôme DJOUDER, dr3dd de Palo Alto Networks

Si su Mac es compatible con Safari 26.5, puede ser una buena idea asegurarse de ejecutar la última versión lo antes posible.

Enlace fuente