Firma Oracle opublikowała poprawioną wersję systemu wirtualizacji , w której zaznaczono . Jednocześnie wydano poprawki do VirtualBox 6.0.20 i 5.2.40. W aktualizacjach usunięto , z czego 7 problemów ma krytyczny poziom zagrożenia (CVSS powyżej 8). W tym rozwiązano podatności wykorzystywane w atakach, zaprezentowanych podczas konkursu i umożliwiające dostęp do systemu hosta oraz wykonanie kodu z uprawnieniami hypervisora poprzez manipulacje po stronie systemu gościa.
Zmiany niezwiązane z bezpieczeństwem w wersji 6.1.6:
- W komponentach dla środowiska hosta i dodatkach dla systemów gości dodano wsparcie dla jądra Linux 5.6;
- Ulepszono wsparcie dla akceleracji 2D i 3D oraz renderowania;
- Wprowadzono ulepszenia w interfejsie użytkownika i zaktualizowano elementy wizualne;
- Rozwiązano problemy z rozdzielczością ekranu i obsługą konfiguracji wielomonitorowych, występujące w systemach gości z X11
i wirtualnym adapterem graficznym VMSVGA; - Zwiększono stabilność i wydajność podsystemu USB;
- Ulepszono obsługę błędów w sterowniku portu szeregowego i usunięto zawieszanie, które występuje przy zniknięciu portu systemu hosta;
- W VBoxManage wprowadzono poprawki związane z operacjami guestcontrol;
- W API rozwiązano problem z obsługą wyjątków w powiązaniach dla języka Python;
- W implementacji podsystemu współdzielenia schowka usunięto błędy i dodano wsparcie dla danych HTML.
Źródło: opennet.ru
