اوراکل یک وصله برای سیستم مجازیسازی VirtualBox 7.2.18 خود منتشر کرده است که 11 تغییر را معرفی و 19 آسیبپذیری را برطرف میکند. جدیترین مشکل (CVE-2026-87273) سطح شدت 8.6 از 10 را به خود اختصاص داده است، در حالی که پنج مشکل دیگر، که چهار مورد از آنها مختص ... هستند. Windows، سطح شدت ۷.۸ از ۱۰ را به خود اختصاص داده است. با توجه به سطح شدت، این آسیبپذیریها امکان دسترسی به محیط میزبان از سیستم مهمان را فراهم میکنند. جزئیات مربوط به ماهیت این آسیبپذیریها فاش نشده است.
تغییرات غیر امنیتی:
- در موارد اضافی برای سیستمهای مهمان و محیطهای میزبان با Linux پشتیبانی از بسته کرنل از توزیع RHEL 10.3 پیادهسازی شده است.
- در موارد اضافی برای سیستمهای مهمان با Linux مشکلات مربوط به ساخت سیستمها با هسته برطرف شده است Linux 6.12.103.
- علاوه بر این برای محیطهای میزبان با Linux مشکلات ساخت در RHEL 9.8 و سیستمهای دارای هسته حل شد. Linux 7.3-rc و همچنین روی سیستمهایی با پردازندههای AMD که از مکانیزم بهینهسازی پردازش فراخوانی سیستم Intel FRED (بازگشت انعطافپذیر و تحویل رویداد) پشتیبانی نمیکنند.
- خرابی برطرف شد Windows ۱۱ در پلتفرمهای ARM هنگام بازیابی سیستم مهمان از حالت ذخیرهشده.
- مشکل خرابی دادهها در تصاویر VDI که هنگام بازگشایی تصویر پس از نوشتن بلوکهای صفر در آن رخ میداد، برطرف شد.
- مشکل از کار افتادن ماشین مجازی که در محیطهای میزبان رخ میداد، برطرف شد. Linux با فعال بودن شتابدهنده سهبعدی
- اشکالی در پیادهسازی کلیپبورد اشتراکی که باعث میشد هنگام کپی کردن فایلهای واقع در ریشه سیستم فایل، اولین کاراکتر ناپدید شود، برطرف شده است.
منبع: opennet.ru
