CVE-2026-43732
Overview
Advisory: Apple Security Advisory
Impact:
Description: Processing maliciously crafted web content may disclose sensitive user information
Researchers: Nan Wang (@eternalsakura13)
| Attribute | Value |
|---|---|
| CVE | CVE-2026-43732 |
| Bugzilla | 313085 |
| Component | WebKit |
| Bug Class | LogicError |
| Severity | medium |
| Commit | 5be1236842b36137… |
| Advisory | Apple Advisory |
Root Cause Analysis
A path handling issue was addressed with improved validation.
Files Changed
Source Files
Source/WebKit/NetworkProcess/NetworkConnectionToWebProcess.cppSource/WebKit/NetworkProcess/NetworkConnectionToWebProcess.hSource/WebKit/NetworkProcess/NetworkConnectionToWebProcess.messages.inSource/WebKit/NetworkProcess/storage/IDBStorageConnectionToClient.cppSource/WebKit/NetworkProcess/storage/IDBStorageConnectionToClient.hSource/WebKit/NetworkProcess/storage/IDBStorageRegistry.cppSource/WebKit/NetworkProcess/storage/IDBStorageRegistry.hSource/WebKit/NetworkProcess/storage/NetworkStorageManager.cppSource/WebKit/NetworkProcess/storage/NetworkStorageManager.h
Test Files
LayoutTests/ipc/register-file-backed-blob-path-validation-expected.txtLayoutTests/ipc/register-file-backed-blob-path-validation.html