Oracle a publié une mise à jour corrective du système de virtualisation , dans laquelle il est noté . Des versions correctives de VirtualBox 6.0.20 et 5.2.40 ont également été publiées simultanément. Les mises à jour corrigent , dont 7 problèmes présentent un niveau de gravité critique (CVSS supérieur à 8). Cela inclut les vulnérabilités utilisées dans les attaques démontrées lors de la compétition et permettant, par des manipulations du côté de la machine virtuelle, d'accéder à la machine hôte et d'exécuter du code avec les privilèges d'hyperviseur.
Modifications non liées à la sécurité dans la version 6.1.6 :
- Le support du noyau Linux 5.6 a été ajouté aux composants pour l'environnement hôte et aux extensions pour les systèmes invités ;
- Le support de l'accélération 2D et 3D ainsi que du rendu a été amélioré ;
- Des améliorations ont été apportées à l'interface utilisateur et les éléments visuels ont été mis à jour ;
- Des problèmes de redimensionnement de l'écran et de gestion des configurations multi-écrans, se manifestant dans les systèmes invités avec X11
et l'adaptateur graphique virtuel VMSVGA, ont été résolus ; - La stabilité et la performance de la sous-système USB ont été améliorées ;
- Le traitement des erreurs dans le pilote de port série a été amélioré et un gel se manifestant lors de la perte du port de la machine hôte a été corrigé ;
- Des corrections liées aux opérations de guestcontrol ont été apportées à VBoxManage ;
- Dans l'API, un problème de traitement des exceptions dans les liaisons pour le langage Python a été résolu ;
- Des erreurs dans la mise en œuvre du sous-système de partage de presse-papiers ont été corrigées et le support des données HTML a été ajouté.
Source : opennet.ru
