Компания Oracle пусна коригиращ релиз на системата за виртуализация , в който са отбелязани . Същевременно са издадени корективни версии на VirtualBox 6.0.20 и 5.2.40. В обновленията са отстранени , от които 7 проблема имат критично ниво на опасност (CVSS над 8). Сред тях са поправени уязвимости, използвани в атаки, демонстрирани на състезание и позволяващи чрез манипулации на страната на гостоприемната система достъп до хост-системата и изпълнение на код с права на хипервизор.
Неподходящи за безопасността промени в версия 6.1.6:
- В компонентите за хост среда и добавките за гостоприемни системи е добавена поддръжка за ядрото на Linux 5.6;
- Подобренa е поддръжката за 2D и 3D ускорение, както и рендеринг;
- Направени са подобрения в потребителския интерфейс и са актуализирани визуалните елементи;
- Решени са проблеми със сменянето на размера на екрана и обработката на многомониторни конфигурации, проявяващи се в гостоприемни системи с X11
и виртуален графичен адаптер VMSVGA; - Повишена е стабилността и производителността на USB подсистемата;
- Подобрена е обработката на грешки в драйвера на последователния порт и е отстранено зависването, проявяващо се при загуба на порта на хост системата;
- В VBoxManage са направени корекции, свързани с операциите guestcontrol;
- В API е решен проблемът с обработката на изключения в биндинга за езика Python;
- В реализацията на подсистемата за споделен достъп до буфера за обмен са отстранени грешки и е добавена поддръжка за HTML данни.
Източник: opennet.ru
