Die Oracle Corporation hat ein korrektives Release des Virtualisierungssystems veröffentlicht , in dem vermerkt ist . Gleichzeitig wurden auch Korrekturversionen von VirtualBox 6.0.20 und 5.2.40 veröffentlicht. In den Updates wurden , davon haben 7 Probleme ein kritisches Gefahrenlevel (CVSS über 8). Darunter wurden Schwachstellen beseitigt, die in Angriffen verwendet wurden, die auf Wettbewerben demonstriert wurden und die es ermöglichen, durch Manipulationen auf der Gastseite Zugriff auf das Hosts-System zu erhalten und Code mit Hypervisor-Rechten auszuführen.
Nicht sicherheitsrelevante Änderungen in der Version 6.1.6:
- In die Komponenten für die Host-Umgebung und die Erweiterungen für Gäste wurde Unterstützung für den Linux-Kernel 5.6 hinzugefügt;
- Die Unterstützung für 2D- und 3D-Beschleunigung sowie Rendering wurde verbessert;
- Es wurden Verbesserungen an der Benutzeroberfläche vorgenommen und visuelle Elemente aktualisiert;
- Probleme mit der Bildschirmgröße und der Verarbeitung von Multi-Monitor-Konfigurationen, die in Gast-Systemen mit X11 auftreten, wurden behoben
und dem virtuellen Grafikadapter VMSVGA; - Die Stabilität und Leistung des USB-Subsystems wurde erhöht;
- Die Fehlerbehandlung im Treiber für serielle Ports wurde verbessert und ein Hängenbleiben wurde behoben, das beim Ausfall des Hosts-Ports auftrat;
- In VBoxManage wurden Korrekturen in Bezug auf Guestcontrol-Operationen vorgenommen;
- Im API wurde ein Problem mit der Ausnahmebehandlung in den Bindungen für die Programmiersprache Python behoben;
- In der Implementierung des Shared Clipboard-Subsystems wurden Fehler behoben und Unterstützung für HTML-Daten hinzugefügt.
Quelle: opennet.ru
