Oracle heeft een corrigerende release van het virtualisatiesysteem VirtualBox 7.2.18 gepubliceerd, waarin 11 wijzigingen zijn aangebracht en 19 kwetsbaarheden zijn verholpen. De ernstigste kwetsbaarheid (CVE-2026-87273) heeft een ernstniveau van 8,6 op 10 gekregen, terwijl 5 andere kwetsbaarheden, waarvan 4 specifiek voor Windows zijn, een ernstniveau van 7,8 op 10 hebben gekregen. Gezien het ernstniveau bieden de genoemde kwetsbaarheden toegang tot de hostomgeving vanuit het gastensysteem. Details over de aard van de kwetsbaarheden zijn niet bekendgemaakt.
Niet-beveiligingsgerelateerde wijzigingen:
- In de aanvullingen voor gastensystemen en hostomgevingen met Linux is ondersteuning toegevoegd voor het pakket met de kernel van de RHEL 10.3 distributie.
- In de aanvullingen voor gastensystemen met Linux zijn problemen met de build op systemen met Linux kernel 6.12.103 opgelost.
- In de aanvullingen voor hostomgevingen met Linux zijn problemen met de build in RHEL 9.8 en op systemen met Linux kernel 7.3-rc opgelost, evenals op systemen met AMD CPU’s die geen ondersteuning hebben voor het optimalisatiemechanisme voor systeemaanroepverwerking van Intel FRED (Flexible Return and Event Delivery).
- Er is een probleem opgelost waarbij Windows 11 op ARM-platforms crasht bij het herstellen van een gastensysteem vanuit een opgeslagen toestand.
- Een probleem met beschadigde gegevens in VDI-afbeeldingen is verholpen, dat optrad bij het heropenen van de afbeelding na het schrijven van blokken gevuld met nullen.
- Een probleem waarbij de virtuele machine crasht in hostomgevingen met Linux bij ingeschakelde 3D-versnelling is opgelost.
- In de implementatie van het gedeeld klembord (Shared Clipboard) is een fout gecorrigeerd waardoor de eerste letter van bestandsnamen verloren ging bij het kopiëren in de root van het bestandssysteem.
Bron: opennet.ru
