La compañía Oracle ha publicado una versión corregida del sistema de virtualización VirtualBox 7.2.8, en la que se han solucionado 9 vulnerabilidades, cuyos detalles aún no se han revelado. Solo se ha indicado que 5 de los problemas más graves tienen un nivel de gravedad de 7.5 sobre 10. Una de las vulnerabilidades puede ser explotada de forma remota a través de la red. Además de las vulnerabilidades, la nueva versión presenta 17 cambios:
- En los complementos para entornos de host con Linux se ha añadido soporte inicial para los núcleos Linux 6.19 y 7.0, y se ha implementado la contabilización del tiempo de CPU utilizado por las máquinas invitadas (al monitorizar la carga del sistema, las máquinas invitadas ahora se supervisan por separado y no como tiempo dedicado a la ejecución del núcleo Linux).
- En los complementos para máquinas invitadas con Linux se ha declarado obsoleto el módulo de núcleo vboxvideo incluido en la entrega al usar núcleos Linux 7.0 y posteriores (para los núcleos anteriores, sigue siendo compatible). En su lugar, en sistemas con núcleo Linux 7.0 se debe utilizar el adaptador gráfico virtual VMSVGA o el módulo vboxvideo del núcleo Linux principal.
- En los complementos para máquinas invitadas se han resuelto problemas con el acceso al portapapeles y la inserción desde el portapapeles al iniciar una máquina invitada con un entorno gráfico basado en Wayland en sistemas host con Windows. También se ha solucionado el problema de la desaparición del último carácter en el texto al copiarlo en Windows a través del portapapeles desde Linux con Wayland.
- En los complementos para entornos de host y máquinas invitadas con Linux se ha añadido soporte para paquetes con el núcleo UEK9 de Oracle Linux 9, y se han resuelto problemas con los núcleos de RHEL 10.1 y 10.2. Se ha mejorado el funcionamiento de los comandos «rcvboxdrv setup» y «rcvboxadd setup», y se ha acelerado el proceso de instalación.
- Se ha solucionado un fallo crítico que ocurría al utilizar en la rama FreeBSD 16 varios dispositivos conectados al controlador LSI Logic SAS.
- En el traductor de direcciones se ha resuelto un problema que impedía el acceso al servidor DNS interno.
- En el subsistema gráfico se ha resuelto un problema de congelamiento del cursor, que dejaba de cambiar según el contexto, en máquinas invitadas con Ubuntu 25.10 y Wayland.
- En los complementos para máquinas invitadas con Windows se ha solucionado un problema de fallo crítico (BSOD) que resultaba en el mensaje de error DRIVER_OVERRAN_STACK_BUFFER.
- Se han corregido errores en los componentes UEFI relacionados con la actualización del certificado para UEFI Secure Boot y la carga de sistemas invitados con Windows 11.
Fuente: opennet.ru
