Oracle avaldas VirtualBox 7.1.12 virtualiseerimisse süsteemi täiendava väljaande, mis sisaldab 11 muudatust ja parandab 7 haavatavust. Kolme kõige tõsisema probleemi tõsiduse tasemeks on antud 8.2 kümnest:
- CVE-2025-53024 — täisarvu ületäitumine VMSVGA virtuaalse seadme rakenduses, mis viib andmete kirjutamiseni eraldatud puutesse. See haavatavus võimaldab privileegide omanikul külastusaluses süsteemis käitada koodi hüperviisori tasemel ja pääseda ligi host-ümbrusele.
- CVE-2025-53027 — lukustuste vale kasutamine USB OHCI virtuaalse kontrolleri rakenduses, mis võimaldab külastusaluses süsteemis manööverdades käitada oma koodi hüperviisori tasemel.
- CVE-2025-53028 — puutete ületäitumine VMSVGA virtuaalse seadme rakenduses, mis võimaldab külastusaluses süsteemis manööverdades saavutada koodi käivitamise hüperviisori tasemel.
Haavatavused CVE-2025-53025 ja CVE-2025-53026, mille tõsiduse tasemeks on 6 kümnest, põhjustavad host-ümbruse komponentide mälus sisalduva jääkide lekkimist seoses mälu ebapiisava initsialiseerimisega LSILogic ja BusLogic moodulites.
Mitte turvalisuse muudatused:
- Linuxi hostide ja külastussüsteemide lisades on tehtud parandusi toetamaks arendamisel olevat Linuxi kernelit 6.16.
- Linuxi külastussüsteemide lisades on kõrvaldatud probleemid, mis ilmusid Linuxi kernelite versioonide alla 3.10 kasutamisel, samuti 2.6.x seeria kernelite kasutamisel.
- Linuxi hostsüsteemide lisades on kõrvaldatud probleem, mis viib tuuma hätta, kui kasutatakse võrgusildu, mille võrguliides põhineb ixgbe draiveril.
- Halduris virtuaalmasinate Probleemid virtuaalmasinate pesitsemisel on lahendatud.
- NAT-is on parandatud viga, mis põhjustas virtuaalmasinate käivitamise krahhi pika nimega.
- Windowsi hostsüsteemide lisades on parandatud draiverite installi ja lisatud teavet külastussüsteemidele AVX/AVX2 laienduste toe kohta Hyper-V hüperviisorit kasutades. Probleem, mis põhjustas 'sinise surmaekraani' VirtualBoxi GUI sulgemisel pärast VirtualBoxi host-ümbruse komponentide paketi eemaldamist, on lahendatud.
- Probleem, mis takistas Windowsi külastussüsteemide käivitamist ekraani sättes väljundi salvestamise lubamisel, on lahendatud.
Allikas: opennet.ru
