Společnost Oracle vydala opravu pro svůj virtualizační systém VirtualBox 7.2.18, která zavádí 11 změn a opravuje 19 zranitelností. Nejzávažnější problém (CVE-2026-87273) byl ohodnocen úrovní závažnosti 8.6 z 10, zatímco dalších pět problémů, z nichž čtyři jsou specifické pro... Windows, s úrovní závažnosti 7.8 z 10. Soudě dle úrovně závažnosti tyto zranitelnosti umožňují přístup k hostitelskému prostředí z hostovaného systému. Podrobnosti o povaze zranitelností nejsou zveřejněny.
Změny nesouvisející se zabezpečením:
- Doplňky pro hostující systémy a hostitelská prostředí s Linux Byla implementována podpora pro kernel balíček z distribuce RHEL 10.3.
- Doplňky pro hostující systémy s Linux Problémy s sestavením na systémech s jádrem byly vyřešeny. Linux 6.12.103.
- Doplňky pro hostitelská prostředí s Linux Vyřešeny problémy s sestavením v RHEL 9.8 a na systémech s jádrem. Linux 7.3-rc, stejně jako na systémech s procesory AMD, které nepodporují mechanismus optimalizace zpracování systémových volání Intel FRED (Flexible Return and Event Delivery).
- Opravena chyba Windows 11 na platformách ARM při obnově hostovaného systému z uloženého stavu.
- Opraveno poškození dat v obrazech VDI, ke kterému docházelo při opětovném otevření obrazu po zapsání bloků vyplněných nulami.
- Opravena chyba virtuálního počítače, ke které docházelo v hostitelských prostředích s Linux s povolenou 3D akcelerací.
- Byla opravena chyba v implementaci sdílené schránky, která způsobovala zmizení prvního znaku při kopírování souborů umístěných v kořenovém adresáři souborového systému.
Zdroj: opennet.ru
