VirtualBox 7.0.16 leidimas

„Oracle“ paskelbė korekcinį VirtualBox 7.0.16 virtualizacijos sistemos leidimą, kuriame yra 15 pataisymų. Be šių pakeitimų, naujoji versija pašalina 13 pažeidžiamumų, iš kurių 7 pažymėtos kaip pavojingos (keturių problemų pavojingumo lygis yra 8.8 iš 10, o trijų – 7.8 iš 10).

Išsami informacija apie pažeidžiamumą neatskleidžiama, tačiau, sprendžiant pagal nustatytą sunkumo lygį, jie leidžia pasiekti pagrindinę aplinką iš svečių sistemų. Du pažeidžiamumai atsiranda tik „Linux“ pagrindiniuose kompiuteriuose, o du – tik „Windows“ pagrindiniuose kompiuteriuose. Viena iš pažeidžiamumų leidžia vykdyti nuotolinę ataką per HTTP be autentifikavimo, tačiau šios problemos sunkumo lygis nustatytas 5.9 iš 10 dėl išnaudojimo sudėtingumo.

Pagrindiniai „VirtualBox 7.0.16“ pakeitimai:

  • Prieglobos ir svečio priedai prideda pradinį Linux 6.9 branduolio palaikymą. Be svečių sistemų papildymų, buvo pridėtas 6.8 branduolio palaikymas (prieglobos kompiuteriams anksčiau buvo palaikomas 6.8 branduolys).
  • Prie „Linux“ pagrindu veikiančių kompiuterių ir svečių priedų buvo pridėta galimybė išjungti automatinį branduolio modulio įkėlimą, branduolio komandų eilutėje nustatant parametrą mod_name.disabled=1.
  • „Linux“ pagrindu veikiančiose prieglobos aplinkose problemos, susijusios su „Linux“ branduolio modulių kūrimu naudojant GCC 13.2 kompiliatorių, buvo išspręstos.
  • Linux pagrindu veikiančiose prieglobos aplinkose problemos, susijusios su VBoxSVC IPC lizdo nustatymo VBox.sh paleisties scenarijuje, atsirandančios paleidžiant virtualią mašiną naudojant sudo įrankį, buvo išspręstos.
  • „Linux Host“ ir „Guest Additions“ išsprendė įspėjimus, susijusius su UBSAN ir mk_pte palaikymu.
  • „Windows“ svečių prieduose yra su grafika susijusių patobulinimų.
  • „MacOS“ prieglobos aplinkoje problemos, susijusios su virtualios mašinos našumo pablogėjimu naudojant „App Nap“, buvo išspręstos.
  • Įdėtųjų svečių paleidimas naudojant KVM hipervizorių pagrindiniuose kompiuteriuose su Intel procesoriais buvo supaprastintas.
  • Ištaisyta virtualios mašinos gedimas, įvykęs kai kuriuose naujuose AMD procesoriuose.
  • USB tvarkyklė išsprendžia EHCI valdiklių problemas.
  • Patobulintas garso įrenginių palaikymas.
  • Buvo atnaujinta „VBoxManage“ ir „vboximg-mount“ paslaugų dokumentacija.
  • Svečių valdymo paketas užtikrina, kad vykdant procesus „Windows“ svečių aplinkoje būtų naudojama tinkama „Windows“ sesija.

Šaltinis: opennet.ru

Добавить комментарий