A use-after-free issue was addressed with improved memory management. This issue is fixed in Safari 26.6.1, iOS 18.7.10 and iPadOS 18.7.10, iOS 26.6.1 and iPadOS 26.6.1, macOS Tahoe 26.6.2, tvOS 27, visionOS 27, watchOS 27. Processing maliciously crafted web content may lead to an unexpected process termination.
CVSS Details
- CVSS 3.1 Base Score: 6.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Apple Osx Webkit | — | Upgrade macOS to the latest version | Sep 10, 2026 | Aug 17, 2026 |
| Debian | — | Upgrade webkit2gtk | Aug 23, 2026 | Aug 23, 2026 |
| Redhat_linux | — | Upgrade webkitgtk4-debuginfoUpgrade webkit2gtk3-jsc-develUpgrade webkitgtk4-jscUpgrade webkitgtk4-docUpgrade webkit2gtk3-jscUpgrade webkit2gtk3-jsc-debuginfoUpgrade webkit2gtk3-develUpgrade webkitgtk4-jsc-develUpgrade webkit2gtk3-devel-debuginfoNo solution existsUpgrade webkit2gtk3-debugsourceUpgrade webkitgtk4-develUpgrade webkit2gtk3Upgrade webkit2gtk3-debuginfoUpgrade webkit2gtk3-jsc-devel-debuginfoUpgrade webkitgtk4 | Aug 24, 2026 | Aug 20, 2026 |
| Ubuntu | — | Upgrade libjavascriptcoregtk-4.1-0Upgrade libjavascriptcoregtk-6.0-1Upgrade libwebkit2gtk-4.1-0Upgrade libwebkitgtk-6.0-4 | Aug 31, 2026 | Aug 21, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub