Oracle hat das Korrektur-Release des Virtualisierungssystems VirtualBox 7.2.18 veröffentlicht. Es umfasst 11 Änderungen und behebt 19 Sicherheitslücken. Die schwerwiegendste Schwachstelle (CVE-2026-87273) wurde mit 8,6 von 10 eingestuft, weitere 5 Probleme, davon 4 speziell für Windows, erhielten 7,8 von 10. Der Risikoeinstufung zufolge ermöglichen diese Schwachstellen offenbar den Zugriff auf die Host-Umgebung aus dem Gastsystem heraus. Details zur Art der Sicherheitslücken wurden nicht veröffentlicht.
Nicht sicherheitsbezogene Änderungen:
- In den Ergänzungen für Gastsysteme und Host-Umgebungen mit Linux wurde die Unterstützung für ein Kernel-Paket aus der Distribution RHEL 10.3 implementiert.
- In den Ergänzungen für Gastsysteme mit Linux wurden Probleme beim Build auf Systemen mit Linux-Kernel 6.12.103 behoben.
- In den Ergänzungen für Host-Umgebungen mit Linux wurden Build-Probleme unter RHEL 9.8 und auf Systemen mit Linux-Kernel 7.3-rc behoben, ebenso auf Systemen mit AMD-CPU, die den Intel-FRED-Mechanismus (Flexible Return and Event Delivery) zur Optimierung der Verarbeitung von Systemaufrufen nicht unterstützen.
- Ein Absturz von Windows 11 auf ARM-Plattformen beim Wiederherstellen eines Gastsystems aus einem gespeicherten Zustand wurde behoben.
- Eine Beschädigung von Daten in VDI-Images, die beim erneuten Öffnen des Images nach dem Schreiben von mit Nullen gefüllten Blöcken auftrat, wurde behoben.
- Ein Absturz der virtuellen Maschine, der in Host-Umgebungen mit Linux bei aktivierter 3D-Beschleunigung auftrat, wurde behoben.
- In der Implementierung der gemeinsamen Zwischenablage (Shared Clipboard) wurde ein Fehler behoben, durch den beim Kopieren das erste Zeichen in Dateinamen verschwand, die sich im Stammverzeichnis des Dateisystems befanden.
Quelle: opennet.ru
