La empresa Oracle ha publicado una actualización correctiva del sistema de virtualización , en el que se destacan . También se lanzaron versiones de corrección de VirtualBox 6.0.20 y 5.2.40. En las actualizaciones se han solucionado , de las cuales 7 problemas tienen un nivel de gravedad crítico (CVSS superior a 8). Entre ellos se solucionaron vulnerabilidades utilizadas en ataques demostrados en la competencia y que permiten, mediante manipulaciones en el sistema invitado, acceder al sistema host y ejecutar código con privilegios de hipervisor.
Cambios no relacionados con la seguridad en la versión 6.1.6:
- Se añadió soporte para el núcleo de Linux 5.6 en los componentes para el entorno host y en las adiciones para los sistemas invitados;
- Se mejoró el soporte para la aceleración 2D y 3D, así como para el renderizado;
- Se realizaron mejoras en la interfaz de usuario y se actualizaron los elementos visuales;
- Se resolvieron problemas con el cambio de tamaño de la pantalla y el manejo de configuraciones de varios monitores, que se presentan en sistemas invitados con X11
y el adaptador gráfico virtual VMSVGA; - Se incrementó la estabilidad y el rendimiento del subsistema USB;
- Se mejoró el manejo de errores en el controlador de puerto serie y se solucionó un congelamiento que se presenta cuando desaparece el puerto del sistema host;
- Se realizaron correcciones en VBoxManage relacionadas con las operaciones de guestcontrol;
- En la API se solventó un problema con el manejo de excepciones en los enlaces para el lenguaje Python;
- En la implementación del subsistema de acceso compartido al portapapeles se corrigieron errores y se añadió soporte para datos HTML.
Fuente: opennet.ru
