Die Oracle Corporation hat ein korrektives Release des Virtualisierungssystems veröffentlicht , in dem vermerkt ist . Gleichzeitig wurden auch Korrekturversionen von VirtualBox 6.0.20 und 5.2.40 veröffentlicht. In den Updates wurden , davon haben 7 Probleme ein kritisches Gefahrenlevel (CVSS ĂŒber 8). Darunter wurden Schwachstellen beseitigt, die in Angriffen verwendet wurden, die auf Wettbewerben demonstriert wurden und die es ermöglichen, durch Manipulationen auf der Gastseite Zugriff auf das Hosts-System zu erhalten und Code mit Hypervisor-Rechten auszufĂŒhren.
Nicht sicherheitsrelevante Ănderungen in der Version 6.1.6:
- In die Komponenten fĂŒr die Host-Umgebung und die Erweiterungen fĂŒr GĂ€ste wurde UnterstĂŒtzung fĂŒr den Linux-Kernel 5.6 hinzugefĂŒgt;
- Die UnterstĂŒtzung fĂŒr 2D- und 3D-Beschleunigung sowie Rendering wurde verbessert;
- Es wurden Verbesserungen an der BenutzeroberflÀche vorgenommen und visuelle Elemente aktualisiert;
- Probleme mit der BildschirmgröĂe und der Verarbeitung von Multi-Monitor-Konfigurationen, die in Gast-Systemen mit X11 auftreten, wurden behoben
und dem virtuellen Grafikadapter VMSVGA; - Die StabilitÀt und Leistung des USB-Subsystems wurde erhöht;
- Die Fehlerbehandlung im Treiber fĂŒr serielle Ports wurde verbessert und ein HĂ€ngenbleiben wurde behoben, das beim Ausfall des Hosts-Ports auftrat;
- In VBoxManage wurden Korrekturen in Bezug auf Guestcontrol-Operationen vorgenommen;
- Im API wurde ein Problem mit der Ausnahmebehandlung in den Bindungen fĂŒr die Programmiersprache Python behoben;
- In der Implementierung des Shared Clipboard-Subsystems wurden Fehler behoben und UnterstĂŒtzung fĂŒr HTML-Daten hinzugefĂŒgt.
Quelle: opennet.ru
