Oracle a publié un correctif pour son système de virtualisation VirtualBox 7.2.18, apportant 11 modifications et corrigeant 19 vulnérabilités. La plus grave (CVE-2026-87273) présente un niveau de gravité de 8.6 sur 10, tandis que cinq autres problèmes, dont quatre spécifiques à… WindowsCes vulnérabilités ont un niveau de gravité de 7.8 sur 10. D'après ce niveau, elles permettent d'accéder à l'environnement hôte depuis le système invité. La nature exacte de ces vulnérabilités n'est pas divulguée.
Modifications non liées à la sécurité :
- Compléments pour les systèmes invités et les environnements hôtes avec Linux La prise en charge du paquet noyau de la distribution RHEL 10.3 a été implémentée.
- Compléments pour les systèmes invités avec Linux Les problèmes liés à la compilation sur des systèmes avec le noyau ont été résolus. Linux 6.12.103.
- Compléments pour les environnements hôtes avec Linux Résolution des problèmes de compilation sous RHEL 9.8 et sur les systèmes avec noyau Linux 7.3-rc, ainsi que sur les systèmes dotés de processeurs AMD qui ne prennent pas en charge le mécanisme d'optimisation du traitement des appels système Intel FRED (Flexible Return and Event Delivery).
- Correction du plantage Windows 11 sur les plateformes ARM lors de la restauration d'un système invité à partir d'un état enregistré.
- Correction d'un problème de corruption de données dans les images VDI qui survenait lors de la réouverture de l'image après l'écriture de blocs remplis de zéros.
- Correction d'un plantage de machine virtuelle survenant dans les environnements hôtes. Linux avec l'accélération 3D activée.
- Un bug dans l'implémentation du presse-papiers partagé, qui entraînait la disparition du premier caractère lors de la copie de fichiers situés à la racine du système de fichiers, a été corrigé.
Source: opennet.ru
