La empresa Oracle ha publicado una versión corregida del sistema de virtualización VirtualBox 7.0.16, que incluye 15 correcciones. Además de estos cambios, la nueva versión corrige 13 vulnerabilidades, 7 de las cuales se clasifican como críticas (cuatro problemas tienen un nivel de riesgo de 8.8 sobre 10, y tres tienen un nivel de 7.8 sobre 10).
No se divulgan detalles sobre las vulnerabilidades, pero según el nivel de riesgo, permiten el acceso al entorno host desde sistemas invitados. Dos vulnerabilidades solo se manifiestan en hosts con Linux y dos solo en hosts con Windows. Una de las vulnerabilidades permite ataques remotos a través de HTTP sin autenticación, pero se le asigna un nivel de riesgo de 5.9 sobre 10 debido a la complejidad de la explotación.
Principales cambios en VirtualBox 7.0.16:
- En las adiciones para hosts y sistemas invitados se ha agregado soporte inicial para el núcleo de Linux 6.9. En las adiciones para sistemas invitados se ha agregado soporte para el núcleo 6.8 (el núcleo 6.8 ya se admitía anteriormente para hosts).
- En las adiciones para hosts y sistemas invitados basados en Linux se ha añadido la capacidad de prohibir la carga automática del módulo del núcleo estableciendo el parámetro mod_name.disabled=1 en la línea de comandos del núcleo.
- En los entornos host basados en Linux se han resuelto problemas con la compilación de módulos del núcleo Linux al utilizar el compilador GCC 13.2.
- En los entornos host basados en Linux se han resuelto problemas con la identificación del socket IPC VBoxSVC en el script de inicio VBox.sh, que se manifiestan al iniciar una máquina virtual utilizando la utilidad sudo.
- En las adiciones para hosts y sistemas invitados basados en Linux se han corregido advertencias relacionadas con el soporte de UBSAN y mk_pte.
- En las adiciones para sistemas invitados basados en Windows se han notado mejoras relacionadas con gráficos.
- En los entornos host basados en macOS se han resuelto problemas de reducción de rendimiento máquinas virtuales al utilizar App Nap.
- Se ha simplificado el inicio de sistemas invitados anidados utilizando un hipervisores KVM en hosts con CPU Intel.
- Se ha solucionado el cierre inesperado de la máquina virtual que se manifestaba en algunos nuevos CPU de AMD.
- En el controlador USB se han resuelto problemas con los controladores EHCI.
- Se ha mejorado el soporte para dispositivos de audio.
- Se ha actualizado la documentación de las utilidades VBoxManage y vboximg-mount.
- En el paquete Guest Control se ha logrado utilizar la sesión correcta de Windows al iniciar procesos en entornos invitados de Windows.
Fuente: opennet.ru
