Die Firma Oracle hat ein Update für das Virtualisierungsystem VirtualBox 7.0.16 veröffentlicht, in dem 15 Korrekturen vermerkt sind. Neben diesen Änderungen wurden in der neuen Version 13 Sicherheitsanfälligkeiten behoben, von denen 7 als gefährlich eingestuft sind (vier Probleme haben ein Gefährdungsniveau von 8,8 von 10, drei weitere ein Niveau von 7,8 von 10).
Details zu den Sicherheitsanfälligkeiten werden nicht offengelegt, aber angesichts des angegebenen Gefährdungsniveaus ermöglichen sie den Zugriff auf die Host-Umgebung aus den Gast-Systemen. Zwei Sicherheitsanfälligkeiten treten nur auf Hosts mit Linux auf und zwei weitere nur auf Hosts mit Windows. Eine der Sicherheitsanfälligkeiten erlaubt einen entfernten Angriff über HTTP ohne Authentifizierung, wird aber mit einem Gefährdungsniveau von 5,9 von 10 bewertet, aufgrund der Komplexität der Ausnutzung.
Hauptänderungen in VirtualBox 7.0.16:
- In den Erweiterungen für Hosts und Gast-Systeme wurde eine erste Unterstützung für den Linux-Kernel 6.9 hinzugefügt. In den Erweiterungen für Gast-Systeme wurde Unterstützung für Kernel 6.8 hinzugefügt (für Hosts wurde Kernel 6.8 bereits zuvor unterstützt).
- In den Erweiterungen für Hosts und Gast-Systeme auf Basis von Linux wurde die Möglichkeit hinzugefügt, das automatische Laden des Kernel-Moduls durch Setzen des Parameters mod_name.disabled=1 in der Kernel-Befehlszeile zu unterbinden.
- In Linux-basierten Host-Umgebungen wurden Probleme beim Erstellen von Kernel-Modulen mit dem Compiler GCC 13.2 behoben.
- In Linux-basierten Host-Umgebungen wurden Probleme mit der Erkennung des IPC-Sockets VBoxSVC im Startskript VBox.sh behoben, die beim Start einer virtuellen Maschine mit dem Tool sudo auftreten.
- In den Erweiterungen für Hosts und Gast-Systeme auf Basis von Linux wurden Warnungen in Bezug auf die Unterstützung von UBSAN und mk_pte beseitigt.
- In den Erweiterungen für Gast-Systeme auf Basis von Windows wurden Verbesserungen bei der Grafik umgesetzt.
- In den Host-Umgebungen auf Basis von macOS wurden Probleme mit der Leistungsreduktion behoben. virtuelle Maschinen bei der Nutzung von App Nap.
- Der Start verschachtelter Gast-Systeme wurde mit Verwendung des Hypervisors vereinfacht. KVM auf Hosts mit Intel-CPU.
- Ein Absturz der virtuellen Maschine, der auf einigen neuen AMD-CPUs auftritt, wurde behoben.
- Im USB-Treiber wurden Probleme mit EHCI-Controllern behoben.
- Die Unterstützung von Audio-Geräten wurde verbessert.
- Die Dokumentation zu den Tools VBoxManage und vboximg-mount wurde aktualisiert.
- Im Paket Guest Control wurde sichergestellt, dass die richtige Windows-Sitzung beim Starten von Prozessen in Windows-Gastumgebungen genutzt wird.
Quelle: opennet.ru
