Firma Oracle opublikowała poprawkę do systemu wirtualizacji VirtualBox 7.2.18, w której dokonano 11 zmian i usunięto 19 luk w zabezpieczeniach. Najpoważniejszej problemie (CVE-2026-87273) przypisano poziom zagrożenia 8,6 na 10, a pięciu innym problemom, z których cztery są specyficzne dla systemu Windows, przypisano poziom 7,8 na 10. Sądząc po poziomie zagrożenia, wskazane luki pozwalają na uzyskanie dostępu do środowiska hosta z systemu gościa. Szczegóły dotyczące charakteru luk nie zostały ujawnione.
Zmiany niezwiązane z bezpieczeństwem:
- W dodatkach dla systemów gości i środowisk hostów z Linuksem wprowadzono wsparcie dla pakietu z jądrem z dystrybucji RHEL 10.3.
- W dodatkach dla systemów gości z Linuksem rozwiązano problemy z kompilacją na systemach z jądrem Linux 6.12.103.
- W dodatkach dla środowisk hostów z Linuksem rozwiązano problemy z kompilacją w RHEL 9.8 oraz na systemach z jądrem Linux 7.3-rc, a także na systemach z procesorami AMD, które nie obsługują mechanizmu optymalizacji przetwarzania wezwań systemowych Intel FRED (Flexible Return and Event Delivery).
- Usunięto awaryjne zakończenie działania systemu Windows 11 na platformach ARM przy przywracaniu systemu gościa z zapisanej stanu.
- Poprawiono uszkodzenia danych w obrazach VDI, które występowały przy ponownym otwieraniu obrazu po zapisaniu w nim wypełnionych zerami bloków.
- Usunięto awaryjne zakończenie działania maszyny wirtualnej, które występowało w środowiskach hostów z Linuksem przy włączonym przyspieszeniu 3D.
- W implementacji wspólnego schowka (Shared Clipboard) naprawiono błąd, przez który podczas kopiowania znikał pierwszy znak w nazwach plików znajdujących się w katalogu głównym systemu plików.
Źródło: opennet.ru
