VirtualBox 7.1.12 värskendus

Oracle avaldas VirtualBox 7.1.12 virtualiseerimisse süsteemi täiendava väljaande, mis sisaldab 11 muudatust ja parandab 7 haavatavust. Kolme kõige tõsisema probleemi tõsiduse tasemeks on antud 8.2 kümnest:

  • CVE-2025-53024 — täisarvu ületäitumine VMSVGA virtuaalse seadme rakenduses, mis viib andmete kirjutamiseni eraldatud puutesse. See haavatavus võimaldab privileegide omanikul külastusaluses süsteemis käitada koodi hüperviisori tasemel ja pääseda ligi host-ümbrusele.
  • CVE-2025-53027 — lukustuste vale kasutamine USB OHCI virtuaalse kontrolleri rakenduses, mis võimaldab külastusaluses süsteemis manööverdades käitada oma koodi hüperviisori tasemel.
  • CVE-2025-53028 — puutete ületäitumine VMSVGA virtuaalse seadme rakenduses, mis võimaldab külastusaluses süsteemis manööverdades saavutada koodi käivitamise hüperviisori tasemel.

Haavatavused CVE-2025-53025 ja CVE-2025-53026, mille tõsiduse tasemeks on 6 kümnest, põhjustavad host-ümbruse komponentide mälus sisalduva jääkide lekkimist seoses mälu ebapiisava initsialiseerimisega LSILogic ja BusLogic moodulites.

Mitte turvalisuse muudatused:

  • Linuxi hostide ja külastussüsteemide lisades on tehtud parandusi toetamaks arendamisel olevat Linuxi kernelit 6.16.
  • Linuxi külastussüsteemide lisades on kõrvaldatud probleemid, mis ilmusid Linuxi kernelite versioonide alla 3.10 kasutamisel, samuti 2.6.x seeria kernelite kasutamisel.
  • Linuxi hostsüsteemide lisades on kõrvaldatud probleem, mis viib tuuma hätta, kui kasutatakse võrgusildu, mille võrguliides põhineb ixgbe draiveril.
  • Halduris virtuaalmasinate Probleemid virtuaalmasinate pesitsemisel on lahendatud.
  • NAT-is on parandatud viga, mis põhjustas virtuaalmasinate käivitamise krahhi pika nimega.
  • Windowsi hostsüsteemide lisades on parandatud draiverite installi ja lisatud teavet külastussüsteemidele AVX/AVX2 laienduste toe kohta Hyper-V hüperviisorit kasutades. Probleem, mis põhjustas 'sinise surmaekraani' VirtualBoxi GUI sulgemisel pärast VirtualBoxi host-ümbruse komponentide paketi eemaldamist, on lahendatud.
  • Probleem, mis takistas Windowsi külastussüsteemide käivitamist ekraani sättes väljundi salvestamise lubamisel, on lahendatud.

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster