„Oracle“ išleido savo „VirtualBox 7.2.18“ virtualizacijos sistemos pataisą, kurioje įdiegta 11 pakeitimų ir ištaisyta 19 pažeidžiamumų. Rimčiausiai problemai (CVE-2026-87273) priskirtas 8.6 iš 10 pavojingumo lygis, o penkioms kitoms problemoms, iš kurių keturios yra būdingos tik... Windows, priskirtas 7.8 iš 10 pavojingumo lygis. Sprendžiant pagal pavojingumo lygį, šie pažeidžiamumai leidžia pasiekti pagrindinę aplinką iš svečio sistemos. Išsami informacija apie pažeidžiamumų pobūdį neatskleidžiama.
Su sauga nesusiję pakeitimai:
- Papildymai svečių sistemoms ir priimančiosios aplinkoms su Linux Įdiegtas RHEL 10.3 platinimo branduolio paketo palaikymas.
- Papildymai svečių sistemoms su Linux Išspręstos problemos, susijusios su sistemų kūrimu naudojant branduolį Linux 6.12.103.
- Papildymai priimančiosios aplinkose su Linux Ištaisytos kompiliavimo problemos RHEL 9.8 ir sistemose su branduoliu Linux 7.3-rc, taip pat sistemose su AMD procesoriais, kurios nepalaiko „Intel FRED“ (lankstaus grąžinimo ir įvykių pristatymo) sistemos iškvietimų apdorojimo optimizavimo mechanizmo.
- Ištaisyta klaida Windows 11 ARM platformose, atkuriant svečio sistemą iš išsaugotos būsenos.
- Ištaisytas duomenų sugadinimas VDI atvaizduose, kuris įvykdavo iš naujo atidarant atvaizdą po to, kai į jį buvo įrašyti nuliais užpildyti blokai.
- Ištaisyta virtualios mašinos gedimo klaida, įvykusi pagrindinėse aplinkose su Linux su įjungtu 3D pagreitiu.
- Ištaisyta bendrinamos iškarpinės diegimo klaida, dėl kurios kopijuojant failus, esančius failų sistemos šakniniame kataloge, dingdavo pirmasis simbolis.
Šaltinis: opennet.ru
