Oracle ha pubblicato una versione correttiva del sistema di virtualizzazione , in cui sono state registrate . Sono stati rilasciati anche aggiornamenti correttivi per VirtualBox 6.0.20 e 5.2.40. Negli aggiornamenti sono state risolte , delle quali 7 presentano un livello critico di pericolosità (CVSS superiore a 8). Tra queste, sono state corrette le vulnerabilità utilizzate in attacchi dimostrati durante la competizione che consentono, attraverso manipolazioni dal lato del sistema ospite, di accedere al sistema host ed eseguire codice con i diritti di hypervisor.
Modifiche non collegate alla sicurezza nella versione 6.1.6:
- Nella componente per l'ambiente host e nei componenti per i sistemi guest è stato aggiunto il supporto per il kernel Linux 5.6;
- Migliorato il supporto per l'accelerazione 2D e 3D, oltre che per il rendering;
- Sono stati apportati miglioramenti all'interfaccia utente e aggiornati gli elementi visivi;
- Risolti problemi di ridimensionamento dello schermo e di gestione delle configurazioni multi-monitor, che si manifestano nei sistemi guest con X11
e con l'adattatore grafico virtuale VMSVGA; - Migliorata la stabilità e le prestazioni del sottosistema USB;
- Migliorata la gestione degli errori nel driver della porta seriale e risolto il blocco che si manifesta in caso di scomparsa della porta del sistema host;
- In VBoxManage sono state apportate correzioni relative alle operazioni guestcontrol;
- Nell'API è stato risolto un problema di gestione delle eccezioni nei binding per il linguaggio Python;
- Nell'implementazione del sottosistema di condivisione degli appunti sono stati risolti errori e aggiunto il supporto per i dati HTML.
Fonte: opennet.ru
