Versione VirtualBox 6.1.20

Oracle ha pubblicato una versione correttiva del sistema di virtualizzazione VirtualBox 6.1.20, che contiene 22 correzioni. L'elenco delle modifiche non indica esplicitamente l'eliminazione di 20 vulnerabilità, che Oracle ha segnalato separatamente, ma senza fornire informazioni dettagliate. Ciò che è noto è che i tre problemi più pericolosi hanno livelli di gravità pari a 8.1, 8.2 e 8.4 (probabilmente consentono l'accesso al sistema host da una macchina virtuale) e uno dei problemi consente un attacco remoto tramite la manipolazione del protocollo RDP.

Principali modifiche:

  • È stato aggiunto il supporto per i kernel Linux 5.11 e 5.12 per guest e host Linux.
  • In aggiunta per i sistemi guest quando si utilizzano kernel Linux 4.10+, la dimensione MTU massima per gli adattatori di rete in modalità Solo host è stata aumentata a 16110.
  • In Guest Additions è stato risolto un problema con la creazione del modulo vboxvideo per i kernel Linux 5.10.x.
  • Le aggiunte per i sistemi guest forniscono supporto per la creazione di moduli kernel nelle distribuzioni RHEL 8.4-beta e CentOS Stream.
  • VBoxManage consente l'uso del comando "modifyvm" per modificare il collegamento dell'adattatore di rete a una macchina virtuale salvata.
  • Nel Virtual Machine Manager (VMM) è stato risolto un problema di prestazioni, sono stati risolti i problemi con l'elaborazione dei sistemi guest in presenza dell'hypervisor Hyper-V ed è stato corretto un bug durante l'utilizzo della virtualizzazione nidificata.
  • Risolto il problema relativo all'arresto anomalo dell'host SMAP (Supervisor Mode Access Prevention) che si verificava in Solaris 11.4 su sistemi con processori Intel Haswell e versioni successive.
  • Nei componenti per l'integrazione con OCI (Oracle Cloud Infrastructure) è stata aggiunta la possibilità di utilizzare cloud-init per esportare in OCI e per creare istanze di ambienti in OCI.
  • Nella GUI, il problema relativo all'uscita dal registro Logs/VBoxUI.log durante l'esecuzione dell'operazione di eliminazione di tutti i file (“Elimina tutti i file”) è stato risolto.
  • Supporto audio migliorato.
  • Le informazioni sullo stato del collegamento di rete sono state modificate per gli adattatori nello stato "non collegato".
  • Risolti i problemi con le connessioni di rete quando si utilizza l'adattatore di rete virtuale e1000 nei guest OS/2.
  • Compatibilità dei driver e1000 migliorata con VxWorks.
  • I problemi con il controllo delle regole di port forwarding sono stati risolti nella GUI (le regole con IPv6 non erano accettate).
  • Risolto il problema relativo all'arresto anomalo del DHCP quando sono presenti impostazioni di indirizzo fisse.
  • Risolto il problema del blocco della macchina virtuale quando si utilizzava la porta seriale in modalità disconnessa.
  • Compatibilità dei driver migliorata per le webcam con v4l2loopback.
  • Risolti blocchi o riavvii casuali per le macchine virtuali Windows che utilizzano il driver NVMe virtuale.
  • vboximg-mount ora supporta l'opzione '--root'.

Fonte: opennet.ru

Aggiungi un commento