Ettevõte Oracle on avaldanud virtualiseerimissüsteemi korrektsiooniversiooni , kus on märgitud . Samuti on välja antud parandatud väljaanded VirtualBox 6.0.20 ja 5.2.40. Uuendustes on kõrvaldatud , millest 7 probleemi omavad kriitilist ohtu (CVSS üle 8). Sealhulgas on lahendatud haavatavused, mida kasutati rünnakutes, mis demonstreeriti konkursil ja mis võimaldavad külalisüsteemi manipuleerimise kaudu pääseda host-süsteemi ja käivitada koodi hüperviisori õigustes.
Turvalisusega mitte seotud muudatused väljaandes 6.1.6:
- Hostkeskkonna komponentides ja külgsüsteemide lisades on lisatud tugi Linuxi versioonile 5.6;
- Parandatud 2D ja 3D kiirenduse ning renderdamise toetust;
- Tehtud kasutajaliidese täiustusi ja visuaalsete elementide uuendusi;
- Lahendatud probleemid ekraani suuruse muutmise ja mitme monitori konfigureerimisega, mis ilmnevad külgsüsteemides X11
ja virtuaalse graafikakaardiga VMSVGA; - Parandatud USB-alamsüsteemi stabiilsust ja jõudlust;
- Parandatud vigu järgive kõnejuhtimise draiveris ja eemaldatud hangumised, mis ilmnevad host-süsteemi portide kadumise korral;
- VBoxManage'is on tehtud parandusi, mis on seotud guestcontrol operatsioonidega;
- API-s on lahendatud probleemid erandite töötlemisel Python keele sidumistes;
- Ühiskasutatavuse lõikepuhvri alamsüsteemi rakenduses on parandatud vigu ja lisatud HTML andmete toimetamise tugi.
Allikas: opennet.ru
