Кампанія Oracle апублікавала які карэктуе рэліз сістэмы віртуалізацыі VirtualBox 7.2.18, у якім прадстаўлена 11 змен і ўхілена 19 уразлівасцяў. Самай сур'ёзнай праблеме (CVE-2026-87273) прысвоены ўзровень небяспекі 8.6 з 10, яшчэ 5 праблемам, з якіх 4 спецыфічныя для Windows, прысвоены ўзровень 7.8 з 10. Мяркуючы па ўзроўні небяспекі названыя ўразлівасці дазваляюць атрымаць доступ да хост-акружэнні з гасцявой сістэмы. Дэталі аб характары ўразлівасцяў не раскрываюцца.
Не звязаныя з бяспекай змены:
- У дадатках для гасцявых сістэм і хост-акружэнняў з Linux рэалізавана падтрымка пакета з ядром з дыстрыбутыва RHEL 10/03.
- У дадатках для гасцявых сістэм з Linux вырашаны праблемы са зборкай на сістэмах з ядром Linux 6.12.103.
- У дадатках для хост-акружэнняў з Linux вырашаны праблемы са зборкай у RHEL 9.8 і на сістэмах з ядром Linux 7.3-rc, а таксама на сістэмах з CPU AMD, якія не маюць падтрымкі механізму аптымізацыі апрацоўкі сістэмных выклікаў Intel FRED (Flexible Return and Event Delivery).
- Ліквідавана аварыйнае завяршэнне Windows 11 на платформах ARM пры аднаўленні гасцявой сістэмы з захаванага стану.
- Выпраўлена пашкоджанне дадзеных у VDI-вобразах, якое ўзнікала пры паўторным адкрыцці выявы пасля запісу ў яго запоўненых нулямі блокаў.
- Ухілена аварыйнае завяршэнне віртуальнай машыны, якое выяўлялася ў хост-акружэннях з Linux пры ўключаным 3D-паскарэнні.
- У рэалізацыі сумеснага буфер абмену (Shared Clipboard) выпраўлена памылка, з-за якой пры капіяванні знікаў першы знак у імёнах файлаў, змешчаных у корані файлавай сістэмы.
Крыніца: opennet.ru
