Oracle heeft een correctie-update voor het virtualisatiesysteem gepubliceerd , waarin vermeld staat . Tegelijkertijd zijn er ook corrigerende releases van VirtualBox 6.0.20 en 5.2.40 uitgebracht. In de updates zijn opgelost , waarvan 7 problemen een kritieke ernst hebben (CVSS groter dan 8). Onder andere zijn kwetsbaarheden verholpen die werden gebruikt in aanvallen, die werden gedemonstreerd tijdens de wedstrijd en die het mogelijk maken om via manipulaties aan de gastmachine toegang te krijgen tot het host-systeem en code uit te voeren met hypervisor-rechten.
Niet-beveiligingsgerelateerde wijzigingen in release 6.1.6:
- Ondersteuning voor Linux-kernel 5.6 is toegevoegd aan de componenten voor host-omgevingen en uitbreidingen voor gastmachines;
- De ondersteuning voor 2D- en 3D-versnelling en rendering is verbeterd;
- Verbeteringen zijn aangebracht in de gebruikersinterface en de visuele elementen zijn bijgewerkt;
- Problemen met het wijzigen van de schermgrootte en de afhandeling van multi-monitorconfiguraties, die zich voordoen in gastmachines met X11
en de virtuele grafische adapter VMSVGA, zijn opgelost; - De stabiliteit en prestaties van het USB-sub systeem zijn verhoogd;
- De foutafhandeling in de seriële poortdriver is verbeterd en een vastloper die zich voordoet bij het wegvallen van de poort van het host-systeem is verholpen;
- In VBoxManage zijn correcties aangebracht met betrekking tot guestcontrol-operaties;
- In de API is een probleem opgelost met de foutafhandeling in de bindings voor de programmeertaal Python;
- In de implementatie van het subsystem voor gedeeld klembord zijn fouten verholpen en is ondersteuning voor HTML-gegevens toegevoegd.
Bron: opennet.ru
