Компания Oracle публикува корективен релиз на системата за виртуализация VirtualBox 7.2.8, в който са отстранени 9 уязвимости, подробности за които все още не са разкрити. Посочено е само, че 5 от най-сериозните проблеми имат ниво на опасност 7.5 от 10. Една от уязвимостите може да бъде експлоатирана дистанционно през мрежата. Освен уязвимостите в новата версия са представени 17 изменения:
- В допълненията за хост-окружения с Linux е добавена начална поддръжка на ядрата Linux 6.19 и 7.0, както и е реализирано отчитане на процесорното време, изразходвано за изпълнение на гостови системи (при мониторинг на натоварването на системата, гостовите системи сега се проследяват отделно, а не като времето, изразходвано за изпълнение на ядрото Linux).
- В допълненията за гостови системи с Linux е обявен за остарял включеният в доставката модул на ядрото vboxvideo при използване на ядрата Linux 7.0 и по-нови (за старите ядра той продължава да се поддържа). Вместо този модул на системите с ядро Linux 7.0 следва да се използва виртуалният графичен адаптер VMSVGA или модулът vboxvideo от основния състав на ядрото Linux.
- В допълненията за гостови системи са решени проблеми с достъпа до буфера за обмен и добавянето от буфера за обмен при стартиране на гостова система с графична среда на базата на Wayland на хост-системи с Windows. Също така е решен проблемът с изчезването на последния символ в текста при копирането в Windows през буфера за обмен от Linux с Wayland.
- В добавките за хостинг среди и гостуващи системи с Linux е добавена поддръжка на UEK9 ядра от Oracle Linux 9, решени са проблемите с ядрата от RHEL 10.1 и 10.2. Подобрена е работата на командите «rcvboxdrv setup» и «rcvboxadd setup», както и е ускорен процесът на инсталация.
- Отстранено е аварийното завършване, което възниква при използване на няколко устройства, свързани към контролера LSI Logic SAS в клона FreeBSD 16.
- В транслятора на адреси е решен проблемът, който водеше до невъзможност за достъп до вътрешния DNS-сървър.
- В графичната подсистема е решен проблемът със замръзването на формата на курсора, който спираше да се променя в зависимост от контекста, в гостовите системи с Ubuntu 25.10 и Wayland.
- В допълненията за гостови системи с Windows е решен проблемът с аварийното завършване (BSOD), което водеше до показване на грешката DRIVER_OVERRAN_STACK_BUFFER.
- Поправени са грешките в компонентите на UEFI, свързани с актуализацията на сертификата за UEFI Secure Boot и зареждането на гост-системи с Windows 11.
Източник: opennet.ru
