La société Oracle a publié une mise à jour corrective du système de virtualisation VirtualBox 7.2.8, qui corrige 9 vulnérabilités dont les détails ne sont pas encore révélés. Il a seulement été indiqué que les 5 problèmes les plus graves ont un niveau de gravité de 7,5 sur 10. L'une des vulnérabilités peut être exploitée à distance via le réseau. En plus des vulnérabilités, la nouvelle version comprend 17 modifications :
- Dans les additions pour les environnements hôtes sous Linux, un support initial pour les noyaux Linux 6.19 et 7.0 a été ajouté, ainsi que la mise en œuvre du comptage du temps processeur utilisé par les systèmes invités (lors de la surveillance de la charge du système, les systèmes invités sont désormais suivis séparément et non comme le temps passé par le noyau Linux).
- Dans les additions pour les systèmes invités sous Linux, le module noyau vboxvideo fourni est devenu obsolète lors de l'utilisation des noyaux Linux 7.0 et ultérieurs (il continue à être pris en charge pour les anciens noyaux). Sur les systèmes avec un noyau Linux 7.0, ce module doit être remplacé par l'adaptateur graphique virtuel VMSVGA ou le module vboxvideo du noyau Linux principal.
- Dans les additions pour les systèmes invités, des problèmes d'accès au presse-papiers et de collage depuis le presse-papiers lors du démarrage d'un système invité avec un environnement graphique basé sur Wayland sur des systèmes hôtes Windows ont été résolus. De plus, un problème de disparition du dernier caractère d'un texte lors de son copiage dans Windows via le presse-papiers depuis Linux avec Wayland a été corrigé.
- Dans les additions pour les environnements hôtes et les systèmes invités sous Linux, le support des paquets avec le noyau UEK9 d'Oracle Linux 9 a été ajouté, des problèmes avec les noyaux RHEL 10.1 et 10.2 ont été résolus. Les commandes « rcvboxdrv setup » et « rcvboxadd setup » ont également été améliorées, et le processus d'installation a été accéléré.
- Un plantage a été corrigé lors de l'utilisation dans la branche FreeBSD 16 de plusieurs dispositifs connectés au contrôleur LSI Logic SAS.
- Dans le traducteur d'adresses, un problème a été résolu qui empêchait l'accès au serveur DNS interne.
- Dans le sous-système graphique, un problème de gel de la forme du curseur, qui ne changeait plus en fonction du contexte sur les systèmes invités avec Ubuntu 25.10 et Wayland, a été résolu.
- Dans les additions pour les systèmes invités sous Windows, un problème de crash (BSOD) entraînant le message d'erreur DRIVER_OVERRAN_STACK_BUFFER a été corrigé.
- Des corrections ont été apportées dans les composants UEFI concernant la mise à jour du certificat pour le démarrage sécurisé UEFI et le chargement des systèmes invités avec Windows 11.
Source : opennet.ru
