Sortie de VirtualBox 7.0.16

La société Oracle a publié une mise à jour corrective pour le système de virtualisation VirtualBox 7.0.16, qui note 15 corrections. En plus de ces modifications, 13 vulnerabilités ont été corrigées, dont 7 sont considérées comme critiques (quatre problèmes ayant un niveau de gravité de 8,8 sur 10, et trois un niveau de 7,8 sur 10).

Les détails sur les vulnérabilités ne sont pas divulgés, mais d'après le niveau de gravité attribué, elles permettent d'accéder à l'environnement hôte depuis les systèmes invités. Deux vulnérabilités ne se manifestent que sur des hôtes sous Linux et deux uniquement sur des hôtes sous Windows. L'une des vulnérabilités permet une attaque à distance via HTTP sans authentification, mais son niveau de gravité est établi à 5,9 sur 10 en raison de la complexité d'exploitation.

Les principales modifications dans VirtualBox 7.0.16 :

  • Les additions pour hôtes et systèmes invités ajoutent un support initial du noyau Linux 6.9. Dans les ajouts pour systèmes invités, le support du noyau 6.8 a été ajouté (pour les hôtes, le noyau 6.8 était précédemment pris en charge).
  • Dans les ajouts pour les hôtes et les systèmes invités basés sur Linux, il est désormais possible d'interdire le chargement automatique du module noyau en définissant le paramètre mod_name.disabled=1 dans la ligne de commande du noyau.
  • Dans les environnements hôtes basés sur Linux, les problèmes liés à la construction des modules noyau Linux en utilisant le compilateur GCC 13.2 ont été résolus.
  • Dans les environnements hôtes basés sur Linux, les problèmes d'identification du socket IPC VBoxSVC dans le script de démarrage VBox.sh, se manifestant lors du lancement d'une machine virtuelle avec l'utilitaire sudo, ont été résolus.
  • Dans les ajouts pour hôtes et systèmes invités basés sur Linux, les avertissements liés à la prise en charge de l'UBSAN et de mk_pte ont été supprimés.
  • Dans les ajouts pour systèmes invités sous Windows, des améliorations liées aux graphiques ont été notées.
  • Dans les environnements hôtes basés sur macOS, des problèmes de performance ont été résolus machines virtuelles lors de l'utilisation de App Nap.
  • Le démarrage des systèmes invités imbriqués en utilisant un hyperviseur a été simplifié KVM sur des hôtes avec des CPU Intel.
  • Les plantages de la machine virtuelle sur certains nouveaux CPU AMD ont été corrigés.
  • Dans le pilote USB, des problèmes avec les contrôleurs EHCI ont été résolus.
  • Le support des dispositifs audio a été amélioré.
  • La documentation pour les utilitaires VBoxManage et vboximg-mount a été mise à jour.
  • Dans le package Guest Control, le bon session Windows est désormais invoqué lors du lancement de processus dans les environnements invités Windows.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster