Oracle ha publicado una versión corregida del sistema de virtualización VirtualBox 7.2.6, que soluciona 14 vulnerabilidades, cuyos detalles aún no se revelan. Cinco de ellas están clasificados como peligrosas (8.2 de 10). Una de las vulnerabilidades puede ser explotada de forma remota. Además de las vulnerabilidades, la nueva versión incluye 35 cambios, entre los cuales se destacan:
- El servidor VRDP, el emulador de tarjetas inteligentes con interfaz USB, componentes para la encriptación de disco y máquinas virtuales se han trasladado al paquete básico, que se distribuye con el código fuente.
- En las adiciones para sistemas invitados con Linux se ha agregado soporte inicial para el núcleo 6.19 y se han resuelto problemas de compilación para el núcleo Linux 2.5.52 y versiones anteriores. Se han corregido problemas con los núcleos proporcionados en RHEL 9.8, 10.1 y 10.2. Se han solucionado errores que podían impedir el inicio de VBoxService y servicios de usuario.
- En las adiciones para entornos host con Linux se han resuelto problemas con el inicio del vboxautostart-service al arrancar y al iniciar máquinas virtuales en sistemas con núcleo en tiempo real.
- Se han solucionado problemas con el arranque de máquinas virtuales utilizando IPXE.
- Se han corregido errores que causaban el cierre inesperado de la VM al arrancar un sistema invitado con RHEL5 o al actualizar Windows KB5066793, así como en algunas configuraciones de sistemas host con Windows.
- Se han resuelto problemas con la compatibilidad de pantalla completa en configuraciones de múltiples monitores.
- En la GUI se han solucionado problemas con la descarga de actualizaciones, la visualización de la lista de máquinas virtuales en la pestaña de gestión de recursos, el cambio entre el diseño claro y oscuro y la visualización del tipo de controlador de almacenamiento.
- Se ha solucionado un problema de alta carga de CPU al utilizar el traductor de direcciones en una máquina virtual.
- En VBoxManage se ha corregido un error que, en ciertas circunstancias, impedía el inicio de la VM desde la línea de comandos.
- En las adiciones para sistemas invitados se han resuelto problemas de cierre inesperado por falta de memoria en el sistema y durante la instalación en sistemas invitados de 64 bits con Windows XP.
Al mismo tiempo, se ha generado una actualización de la versión anterior VirtualBox 7.1.16 que corrige vulnerabilidades y 18 errores.
Fuente: opennet.ru
