Oracle ha publicado una actualización del sistema de virtualización VirtualBox 7.2.18, que incluye 11 cambios y ha solucionado 19 vulnerabilidades. La vulnerabilidad más grave (CVE-2026-87273) tiene un nivel de peligrosidad de 8.6 sobre 10, mientras que a 5 problemas, de los cuales 4 son específicos para Windows, se les ha asignado un nivel de 7.8 sobre 10. Según el nivel de peligrosidad, las vulnerabilidades mencionadas permiten acceder al entorno host desde el sistema invitado. No se divulgan detalles sobre la naturaleza de las vulnerabilidades.
Cambios no relacionados con la seguridad:
- En los complementos para sistemas invitados y entornos host con Linux se ha implementado el soporte para el paquete con el núcleo de la distribución RHEL 10.3.
- En los complementos para sistemas invitados con Linux se han solucionado problemas de compilación en sistemas con el núcleo Linux 6.12.103.
- En los complementos para entornos host con Linux se han solucionado problemas de compilación en RHEL 9.8 y en sistemas con el núcleo Linux 7.3-rc, así como en sistemas con CPU AMD que no tienen soporte para el mecanismo de optimización de manejo de llamadas al sistema Intel FRED (Flexible Return and Event Delivery).
- Se ha solucionado el fallo en Windows 11 en plataformas ARM al restaurar un sistema invitado desde un estado guardado.
- Se ha corregido la corrupción de datos en imágenes VDI que ocurría al reabrir la imagen después de escribir bloques llenos de ceros en ella.
- Se ha solucionado el fallo de la máquina virtual que se manifestaba en entornos host con Linux con la aceleración 3D activada.
- En la implementación del portapapeles compartido (Shared Clipboard) se ha corregido un error que hacía que al copiar se perdiera el primer carácter en los nombres de los archivos que se encontraban en la raíz del sistema de archivos.
Fuente: opennet.ru
