Publication de VirtualBox 7.2.6

La société Oracle a publié une mise à jour corrective pour le système de virtualisation VirtualBox 7.2.6, qui corrige 14 vulnérabilités, dont les détails ne sont pas encore divulgués. Cinq de ces vulnérabilités sont classées comme critiques (8.2 sur 10). L'une d'elles pourrait être exploitée à distance. En plus des vulnérabilités, cette nouvelle version introduit 35 modifications, parmi lesquelles on peut noter :

  • Le serveur VRDP, l'émulateur de cartes à puce avec interface USB, les composants de chiffrement de disque, et machines virtuelles déplacés dans le paquet de base, distribué avec le code source.
  • Dans les ajouts pour les systèmes invités sous Linux, un support initial du noyau 6.19 a été ajouté et des problèmes de compilation pour le noyau Linux 2.5.52 et les versions antérieures ont été résolus. Des problèmes avec les noyaux fournis dans RHEL 9.8, 10.1 et 10.2 ont été corrigés. Des erreurs qui pouvaient empêcher le démarrage de VBoxService et des services utilisateurs ont été corrigées.
  • Dans les ajouts pour les environnements hôtes sous Linux, des problèmes de démarrage de vboxautostart-service au démarrage et du lancement de machines virtuelles sur des systèmes avec un noyau temps réel ont été corrigés.
  • Des problèmes de démarrage des machines virtuelles via IPXE ont été résolus.
  • Des erreurs qui entraînaient l'arrêt inattendu de la VM lors du démarrage d'un système invité avec RHEL5 ou lors de la mise à jour de Windows KB5066793, ainsi que dans certaines configurations de systèmes hôtes avec Windows, ont été corrigées.
  • Des problèmes de prise en charge du mode plein écran dans des configurations multi-écrans ont été résolus.
  • Dans l'interface graphique, des problèmes de téléchargement des mises à jour, d'affichage de la liste des machines virtuelles dans l'onglet de gestion des ressources, de changement entre le mode clair et sombre, et d'affichage du type de contrôleur de stockage ont été corrigés.
  • Un problème de charge élevée du CPU lors de l'utilisation du traducteur d'adresses a été résolu. une machine virtuelle.
  • Dans VBoxManage, un bug qui empêchait de lancer la VM depuis la ligne de commande dans certaines circonstances a été corrigé.
  • Dans les ajouts pour les systèmes invités, des problèmes d'arrêt brutal en cas de manque de mémoire dans le système et lors de l'installation sur des systèmes invités 64 bits avec Windows XP ont été résolus.

Parallèlement, une mise à jour pour la version précédente VirtualBox 7.1.16 a été préparée, corrigeant des vulnérabilités et apportant 18 corrections.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster