Oracle ha pubblicato una versione correttiva del sistema di virtualizzazione VirtualBox 7.2.6, in cui sono state corrette 14 vulnerabilità, dei dettagli delle quali non sono ancora stati rivelati. Cinque di queste vulnerabilità sono classificate come critiche (8.2 su 10). Una di esse può essere sfruttata da remoto. Inoltre, nella nuova versione sono stati introdotti 35 cambiamenti, tra cui si possono evidenziare:
- Server VRDP, emulatore di smart card con interfaccia USB, componenti per la crittografia del disco e macchine virtuali trasferiti nel pacchetto di base distribuito con il codice sorgente.
- Negli add-on per i sistemi guest con Linux è stato aggiunto il supporto iniziale per il kernel 6.19 e risolti problemi di compilazione per il kernel Linux 2.5.52 e versioni precedenti. Risolti anche i problemi con i kernel forniti in RHEL 9.8, 10.1 e 10.2. Corrette le anomalie che potevano impedire l'avvio di VBoxService e dei servizi personalizzati.
- Negli add-on per gli ambienti host con Linux sono stati risolti problemi con l'avvio del vboxautostart-service all'avvio e con l'avvio delle macchine virtuali su sistemi con kernel realtime.
- Risolti i problemi di avvio delle macchine virtuali tramite IPXE.
- Corrette le anomalie che portavano alla chiusura anomala delle VM all'avvio di un sistema guest con RHEL5 o durante l'installazione di Windows KB5066793, oltre che in alcune configurazioni di sistemi host con Windows.
- Risolti problemi di supporto per la modalità a schermo intero in configurazioni multi-monitor.
- Nell'interfaccia grafica sono stati risolti problemi di caricamento degli aggiornamenti, visualizzazione dell'elenco delle macchine virtuali nella scheda di gestione delle risorse, passaggio tra il tema chiaro e scuro e visualizzazione del tipo di controller di archiviazione.
- Risolto un problema di alta carico della CPU durante l'uso del traduttore di indirizzi in macchina virtuale.
- In VBoxManage è stato corretto un errore che in determinate circostanze impediva di avviare la VM dal prompt dei comandi.
- Negli add-on per i sistemi guest sono stati risolti problemi di chiusura anomala in caso di insufficienza di memoria nel sistema e durante l'installazione su sistemi guest a 64 bit con Windows XP.
Contemporaneamente è stato rilasciato un aggiornamento della precedente versione VirtualBox 7.1.16 con la risoluzione di vulnerabilità e 18 correzioni.
Fonte: opennet.ru
