Oracle ha publicado una actualización de parches para su sistema de virtualización VirtualBox 7.2.18, que introduce 11 cambios y corrige 19 vulnerabilidades. El problema más grave (CVE-2026-87273) ha recibido un nivel de gravedad de 8.6 sobre 10, mientras que otros cinco problemas, cuatro de los cuales son específicos de WindowsSe les asignó un nivel de gravedad de 7.8 sobre 10. A juzgar por dicho nivel, estas vulnerabilidades permiten el acceso al entorno del host desde el sistema invitado. No se divulgan detalles sobre la naturaleza de las vulnerabilidades.
Cambios no relacionados con la seguridad:
- Complementos para sistemas invitados y entornos anfitriones con Linux Se ha implementado la compatibilidad con el paquete del kernel de la distribución RHEL 10.3.
- Adiciones para sistemas invitados con Linux Se han resuelto los problemas relacionados con la compilación en sistemas con el kernel. Linux 6.12.103.
- Adiciones para entornos de host con Linux Se resolvieron los problemas de compilación en RHEL 9.8 y en sistemas con kernel Linux 7.3-rc, así como en sistemas con CPU AMD que no admiten el mecanismo de optimización del procesamiento de llamadas al sistema Intel FRED (Flexible Return and Event Delivery).
- Se ha solucionado el problema de bloqueo. Windows 11 en plataformas ARM al restaurar un sistema invitado desde un estado guardado.
- Se corrigió la corrupción de datos en las imágenes VDI que ocurría al volver a abrir la imagen después de escribir bloques rellenos de ceros.
- Se corrigió un fallo de la máquina virtual que ocurría en entornos de host con Linux con aceleración 3D habilitada.
- Se ha corregido un error en la implementación del Portapapeles Compartido que provocaba que el primer carácter desapareciera al copiar archivos ubicados en la raíz del sistema de archivos.
Fuente: opennet.ru
