VirtualBox 7.1.12 värskendus

Oracle on välja andnud VirtualBox 7.1.12 virtuaalmasinate süsteemi parandusteadete versiooni, milles on tehtud 11 muudatust ja kõrvaldatud 7 haavatavust. Kolmele kõige tõsisemale probleemile on antud 8.2 ohtlikkuse tase 10-punkti skaalal:

  • CVE-2025-53024 — täisarvu ülevool virtuaalse seadme VMSVGA rakenduses, mis võimaldab andmeid kirjutada eraldatud puutritest väljapoole, kui töödeldakse kasutajalt saadud andmeid. Haavatavus võimaldab privileegide antud külgteenuse kasutajal käivitada koodi hüperviisori tasemel ja saada juurdepääsu hostikeskkonnale.
  • CVE-2025-53027 — lukustuste vale kasutamine virtuaalse USB-kontrolleri OHCI rakenduses, mis võimaldab külgteenuse kaudu manipuleerimist ja oma koodi käivitamist hüperviisori tasemel.
  • CVE-2025-53028 — puutri ülevool virtuaalse seadme VMSVGA rakenduses, mis võimaldab külgteenuse manipuleerimise kaudu saavutada koodi käivitamist hüperviisori tasemel.

CVE-2025-53025 ja CVE-2025-53026 haavatavused, mille ohtlikkuse tase on 6/10, põhjustavad jääkide lekke mälust hostikeskkonna komponentidest, kuna LSILogic ja BusLogic moodulites ei algatata mälu korralikult.

Mittemugavust tekitavad muudatused:

  • Linuxi hostidele ja külgmistele süsteemidele on lisatud parandusi, et toetada veel arenduses olevaid Linuxi kerneli versioone 6.16.
  • Linuxi külgtel on lahendatud probleemid, mis tekkisid kernelite kasutamisel versioonides kuni 3.10, samuti 2.6.x seeria kernelite puhul.
  • Linuxi põhistruktuuride hostisüsteemide täiustustes on kõrvaldatud probleem, mis põhjustas kernelil panic oleku võrgusildade kasutamisel ixgbe draiveriga võrguliidesega.
  • Halduris virtuaalmasinad Probleemid, mis tekkisid virtuaalmasinate pesemise ajal, on lahendatud.
  • NAT-is on parandatud viga, mis põhjustas virtuaalmasinate käivitamise ebaõnnestumise pikka nime kasutamisel.
  • Windowsi hostisüsteemide täiustustes on parandatud draiverite installimist ja lisatud teave külgteenustele AVX/AVX2 laienduste toe kohta, kui kasutatakse Hyper-V hüperviisorit. Lahendatud on probleem, mis põhjustas „sinise surmaekraani“ GUI VirtualBoxi sulgemisel pärast VirtualBoxi komponentide paketi eemaldamist hostikeskkondadest.
  • Probleem on lahendatud, mis takistas Windowsi külgteenuseid käivitamast, kui ekraani seadetes oli lubatud väljundi salvestamine.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster