Oracle je objavio zakrpu za svoj virtualizacijski sustav VirtualBox 7.2.18, koja uvodi 11 promjena i ispravlja 19 ranjivosti. Najozbiljnijem problemu (CVE-2026-87273) dodijeljena je razina ozbiljnosti 8.6 od 10, dok je pet drugih problema, od kojih su četiri specifična za Windows, dodijeljena mu je razina ozbiljnosti 7.8 od 10. Sudeći prema razini ozbiljnosti, ove ranjivosti omogućuju pristup host okruženju s gostujućeg sustava. Detalji o prirodi ranjivosti nisu objavljeni.
Promjene koje nisu povezane sa sigurnošću:
- Dodaci za gostujuće sustave i host okruženja s Linux Implementirana je podrška za kernel paket iz RHEL 10.3 distribucije.
- Dodaci za gostujuće sustave s Linux Problemi s izgradnjom na sustavima s kernelom su riješeni Linux 6.12.103.
- Dodaci za host okruženja s Linux Riješeni problemi s izgradnjom u RHEL-u 9.8 i na sustavima s kernelom Linux 7.3-rc, kao i na sustavima s AMD procesorima koji ne podržavaju mehanizam optimizacije obrade sistemskih poziva Intel FRED (Flexible Return and Event Delivery).
- Rušenje je ispravljeno Windows 11 na ARM platformama prilikom vraćanja gostujućeg sustava iz spremljenog stanja.
- Ispravljena je korekcija podataka u VDI slikama koja se javljala prilikom ponovnog otvaranja slike nakon pisanja blokova ispunjenih nulama.
- Ispravljen je pad virtualnog stroja koji se dogodio u okruženjima hosta s Linux s omogućenim 3D ubrzanjem.
- Ispravljena je greška u implementaciji dijeljenog međuspremnika koja je uzrokovala nestanak prvog znaka prilikom kopiranja datoteka smještenih u korijenu datotečnog sustava.
Izvor: opennet.ru
