Veröffentlichung von VirtualBox 6.1.6

Die Oracle Corporation hat ein korrektives Release des Virtualisierungssystems veröffentlicht VirtualBox 6.1.6, in dem vermerkt ist 9 Korrekturen. Gleichzeitig wurden auch Korrekturversionen von VirtualBox 6.0.20 und 5.2.40 veröffentlicht. In den Updates wurden 19 Schwachstellen, davon haben 7 Probleme ein kritisches Gefahrenlevel (CVSS über 8). Darunter wurden Schwachstellen beseitigt, die in Angriffen verwendet wurden, die auf Wettbewerben demonstriert wurden Pwn2Own 2020 und die es ermöglichen, durch Manipulationen auf der Gastseite Zugriff auf das Hosts-System zu erhalten und Code mit Hypervisor-Rechten auszuführen.

Nicht sicherheitsrelevante Änderungen in der Version 6.1.6:

  • In die Komponenten für die Host-Umgebung und die Erweiterungen für Gäste wurde Unterstützung für den Linux-Kernel 5.6 hinzugefügt;
  • Die Unterstützung für 2D- und 3D-Beschleunigung sowie Rendering wurde verbessert;
  • Es wurden Verbesserungen an der Benutzeroberfläche vorgenommen und visuelle Elemente aktualisiert;
  • Probleme mit der Bildschirmgröße und der Verarbeitung von Multi-Monitor-Konfigurationen, die in Gast-Systemen mit X11 auftreten, wurden behoben
    und dem virtuellen Grafikadapter VMSVGA;
  • Die Stabilität und Leistung des USB-Subsystems wurde erhöht;
  • Die Fehlerbehandlung im Treiber für serielle Ports wurde verbessert und ein Hängenbleiben wurde behoben, das beim Ausfall des Hosts-Ports auftrat;
  • In VBoxManage wurden Korrekturen in Bezug auf Guestcontrol-Operationen vorgenommen;
  • Im API wurde ein Problem mit der Ausnahmebehandlung in den Bindungen für die Programmiersprache Python behoben;
  • In der Implementierung des Shared Clipboard-Subsystems wurden Fehler behoben und Unterstützung für HTML-Daten hinzugefügt.

Quelle: opennet.ru

60GB SSD 8Gb DDR4