Version de VirtualBox 6.1.20

Oracle a publié une version corrective du système de virtualisation VirtualBox 6.1.20, qui contient 22 correctifs. La liste des changements n'indique pas explicitement l'élimination de 20 vulnérabilités, qu'Oracle a signalées séparément, mais sans détailler les informations. Ce que l'on sait, c'est que les trois problèmes les plus dangereux ont des niveaux de gravité de 8.1, 8.2 et 8.4 (permettant probablement l'accès au système hôte à partir d'une machine virtuelle), et l'un des problèmes permet une attaque à distance via la manipulation du protocole RDP.

Les principaux changements:

  • La prise en charge des noyaux Linux 5.11 et 5.12 a été ajoutée pour les invités et hôtes Linux.
  • En plus des ajouts pour les systèmes invités lors de l'utilisation des noyaux Linux 4.10+, la taille maximale de MTU pour les cartes réseau en mode Hôte uniquement a été augmentée à 16110 XNUMX.
  • Dans Guest Additions, un problème de création du module vboxvideo pour les noyaux Linux 5.10.x a été corrigé.
  • Les ajouts pour les systèmes invités prennent en charge la création de modules de noyau dans les distributions RHEL 8.4-beta et CentOS Stream.
  • VBoxManage permet d'utiliser la commande "modifyvm" pour modifier la pièce jointe de la carte réseau en une machine virtuelle enregistrée.
  • Dans Virtual Machine Manager (VMM), un problème de performances a été corrigé, des problèmes de traitement des systèmes invités en présence de l'hyperviseur Hyper-V ont été résolus et un bug a été corrigé lors de l'utilisation de la virtualisation imbriquée.
  • Correction d'un crash d'hôte SMAP (Supervisor Mode Access Prevention) survenu dans Solaris 11.4 sur les systèmes équipés de processeurs Intel Haswell et plus récents.
  • Dans les composants d'intégration avec OCI (Oracle Cloud Infrastructure), la possibilité d'utiliser cloud-init pour exporter vers OCI et créer des instances d'environnements dans OCI a été ajoutée.
  • Dans l'interface graphique, le problème de quitter le journal Logs/VBoxUI.log lors de l'exécution de l'opération de suppression de tous les fichiers (« Supprimer tous les fichiers ») a été résolu.
  • Prise en charge audio améliorée.
  • Les informations sur l'état de la liaison réseau ont été ajustées pour les adaptateurs à l'état « non connecté ».
  • Problèmes résolus avec les connexions réseau lors de l'utilisation de la carte réseau virtuelle e1000 dans les invités OS/2.
  • Compatibilité améliorée du pilote e1000 avec VxWorks.
  • Les problèmes de vérification des règles de redirection de port ont été résolus dans l'interface graphique (les règles avec IPv6 n'étaient pas acceptées).
  • Correction d'un crash DHCP lorsqu'il y a des paramètres d'adresse fixes.
  • Correction du blocage de la machine virtuelle lors de l'utilisation du port série en mode déconnecté.
  • Compatibilité améliorée des pilotes pour les caméras Web avec v4l2loopback.
  • Correction de blocages ou de redémarrages aléatoires pour les machines virtuelles Windows qui utilisent le pilote NVMe virtuel.
  • vboximg-mount prend désormais en charge l'option '--root'.

Source: opennet.ru

Ajouter un commentaire