Компания Oracle публикува коригиращ релиз на системата за виртуализация VirtualBox 7.2.8, в който са отстранени 9 уязвимости, подробности за които все още не са разгласени. Указано е само, че 5 от най-сериозните проблеми имат ниво на опасност 7.5 от 10. Една от уязвимостите може да бъде експлоатирана дистанционно по мрежата. Освен уязвимостите, в новата версия са представени 17 промени:
- В допълненията за хост-окружения с Linux е добавена начална поддръжка на ядрото Linux 6.19 и 7.0, както и е реализиран акаунтинг на процесорното време, изразходвано за изпълнение на гостуващите системи (при мониторинг на натоварването на системата, гостуващите системи сега се проследяват отделно, а не като време, изразходвано за изпълнение на ядрото Linux).
- В допълненията за гостуващи системи с Linux е обявен за остарял вграден модул на ядрото vboxvideo при използване на ядрото Linux 7.0 и по-нови (за по-старите ядра той продължава да се поддържа). Вместо този модул на системи с ядро Linux 7.0 следва да се използва виртуален графичен адаптер VMSVGA или модул vboxvideo от основния комплект на ядрото Linux.
- В допълненията за гостуващи системи са решени проблеми с достъпа до буфера за копиране и вмъкването от него при стартиране на гостуващата система с графично окружение на базата на Wayland на хост-системи с Windows. Също така е решен проблемът с изчезването на последния символ в текста, при копирането в Windows през буфера за копиране от Linux с Wayland.
- В допълненията за хост-окружения и гостуващи системи с Linux е добавена поддръжка на пакети с ядрото UEK9 от Oracle Linux 9, решени са проблемите с ядрото от RHEL 10.1 и 10.2. Подобрена е работата на командите „rcvboxdrv setup“ и „rcvboxadd setup“, както и е ускорен процесът на инсталиране.
- Отстранено е аварийното прекратяване, което се появява при използване в клона FreeBSD 16 на няколко устройства, свързани към контролера LSI Logic SAS.
- В транслятора на адреси е решен проблемът, който водеше до невъзможност за достъп до вътрешния DNS-сървър.
- В графичната подсистема е решен проблемът със замръзването на формата на курсора, който спираше да се променя в зависимост от контекста, в гостуващи системи с Ubuntu 25.10 и Wayland.
- В допълненията за гостуващи системи с Windows е решен проблемът с аварийното прекратяване (BSOD), който водеше до появата на грешката DRIVER_OVERRAN_STACK_BUFFER.
- В компонентите UEFI са поправени грешки, свързани с актуализирането на сертификата за UEFI Secure Boot и зареждането на гостуващи системи с Windows 11.
Източник: opennet.ru
