Oracle ha pubblicato un aggiornamento correttivo del sistema di virtualizzazione , in cui sono stati segnalati . Sono stati rilasciati anche aggiornamenti correttivi per VirtualBox 6.0.20 e 5.2.40. Negli aggiornamenti sono state risolte , di cui 7 problemi hanno un livello di gravità critico (CVSS superiore a 8). Tra queste sono state corrette le vulnerabilità utilizzate in attacchi dimostrati alla competizione e che consentono, attraverso manovre nel sistema operativo guest, di accedere al sistema host ed eseguire codice con i privilegi dell'ipervisore.
Modifiche non relative alla sicurezza nella versione 6.1.6:
- Nel componente per l'ambiente host e negli add-on per i sistemi guest è stato aggiunto il supporto per il kernel Linux 5.6;
- Migliorato il supporto per l'accelerazione 2D e 3D, oltre al rendering;
- Apportati miglioramenti all'interfaccia utente e aggiornati gli elementi visivi;
- Risolti problemi relativi al ridimensionamento dello schermo e alla gestione delle configurazioni multi-monitor, che si manifestano nei sistemi guest con X11
e adattatore grafico virtuale VMSVGA; - Migliorata la stabilità e le prestazioni del sottosistema USB;
- Migliorata la gestione degli errori nel driver della porta seriale e risolto il problema di blocco che si verifica quando la porta del sistema host scompare;
- In VBoxManage sono state apportate correzioni relative alle operazioni guestcontrol;
- Nell'API è stato risolto un problema con la gestione delle eccezioni nei binding per il linguaggio Python;
- Nell'implementazione del sottosistema di condivisione del clipboard sono stati risolti errori e aggiunto il supporto per i dati HTML.
Fonte: opennet.ru
