Oracle ha pubblicato il rilascio correttivo del sistema di virtualizzazione VirtualBox 7.2.18, che include 11 modifiche e risolve 19 vulnerabilità. Alla criticità più grave (CVE-2026-87273) è stato assegnato un punteggio di rischio di 8,6 su 10; altre 5 problematiche, di cui 4 specifiche per Windows, hanno ricevuto un punteggio di 7,8 su 10. In base al livello di gravità, queste vulnerabilità potrebbero consentire l'accesso all'ambiente host dal sistema guest. I dettagli sulla natura delle vulnerabilità non sono stati resi noti.
Modifiche non correlate alla sicurezza:
- Nelle Guest Additions e negli ambienti host Linux è stato aggiunto il supporto per il pacchetto kernel della distribuzione RHEL 10.3.
- Nelle Guest Additions per sistemi Linux sono stati risolti i problemi di compilazione sui sistemi con kernel Linux 6.12.103.
- Negli ambienti host Linux sono stati risolti i problemi di compilazione in RHEL 9.8 e nei sistemi con kernel Linux 7.3-rc, nonché nei sistemi con CPU AMD che non supportano il meccanismo Intel FRED (Flexible Return and Event Delivery) per l'ottimizzazione della gestione delle system call.
- Risolto l'arresto anomalo di Windows 11 sulle piattaforme ARM durante il ripristino del sistema guest da uno stato salvato.
- Corretto il danneggiamento dei dati nelle immagini VDI che si verificava alla riapertura dell'immagine dopo la scrittura di blocchi riempiti di zeri.
- Risolto l'arresto anomalo della macchina virtuale che si verificava negli ambienti host Linux con l'accelerazione 3D abilitata.
- Nell'implementazione degli appunti condivisi (Shared Clipboard) è stato corretto un errore per cui, durante la copia, scompariva il primo carattere nei nomi dei file presenti nella radice del file system.
Fonte: opennet.ru
