Lanzamiento de VirtualBox 7.0.16

Oracle ha publicado una versión correctiva del sistema de virtualización VirtualBox 7.0.16, que contiene 15 correcciones. Además de estos cambios, la nueva versión elimina 13 vulnerabilidades, 7 de las cuales están marcadas como peligrosas (cuatro problemas tienen un nivel de peligro de 8.8 sobre 10 y tres tienen un nivel de peligro de 7.8 sobre 10).

No se revelan detalles sobre las vulnerabilidades, pero a juzgar por el nivel de gravedad establecido, permiten el acceso al entorno host desde los sistemas invitados. Dos vulnerabilidades aparecen sólo en hosts Linux y dos sólo en hosts Windows. Una de las vulnerabilidades permite un ataque remoto a través de HTTP sin autenticación, pero el nivel de gravedad de este problema se establece en 5.9 sobre 10 debido a la complejidad de la explotación.

Cambios importantes en VirtualBox 7.0.16:

  • Las adiciones de host e invitado agregan soporte inicial para el kernel de Linux 6.9. Además, para los sistemas invitados, se agregó soporte para el kernel 6.8 (anteriormente se admitía el kernel 6.8 para los hosts).
  • Además, para hosts e invitados basados ​​en Linux, se agregó la capacidad de deshabilitar la carga automática de un módulo del kernel configurando el parámetro mod_name.disabled=1 en la línea de comando del kernel.
  • En entornos de host basados ​​en Linux, se han resuelto los problemas con la creación de módulos del kernel de Linux cuando se utiliza el compilador GCC 13.2.
  • En entornos de host basados ​​en Linux, se han resuelto los problemas para determinar el socket IPC de VBoxSVC en el script de inicio VBox.sh, que aparecen al iniciar una máquina virtual usando la utilidad sudo.
  • Linux Host and Guest Additions ha solucionado advertencias relacionadas con la compatibilidad con UBSAN y mk_pte.
  • Windows Guest Additions presenta mejoras relacionadas con los gráficos.
  • En entornos de host macOS, se resolvieron los problemas con la degradación del rendimiento de la máquina virtual al usar App Nap.
  • Se ha simplificado el lanzamiento de invitados anidados utilizando el hipervisor KVM en hosts con CPU Intel.
  • Se corrigió un bloqueo de la máquina virtual que ocurrió en algunas CPU AMD nuevas.
  • El controlador USB resuelve problemas con los controladores EHCI.
  • Soporte mejorado para dispositivos de audio.
  • Se actualizó la documentación de las utilidades VBoxManage y vboximg-mount.
  • El paquete Guest Control garantiza que se utilice la sesión correcta de Windows al ejecutar procesos en entornos invitados de Windows.

Fuente: opennet.ru

Añadir un comentario