A Oracle publicou uma atualização para seu sistema de virtualização VirtualBox 7.2.18, que introduz 11 alterações e corrige 19 vulnerabilidades. O problema mais grave (CVE-2026-87273) recebeu um nível de severidade de 8.6 em 10, enquanto outros cinco problemas, quatro dos quais são específicos para o VirtualBox, foram corrigidos. WindowsA vulnerabilidade foi classificada com um nível de gravidade de 7.8 em 10. Considerando esse nível de gravidade, ela permite o acesso ao ambiente do host a partir do sistema convidado. Detalhes sobre a natureza das vulnerabilidades não foram divulgados.
Alterações não relacionadas à segurança:
- Adições para sistemas convidados e ambientes de host com Linux O suporte para o pacote do kernel da distribuição RHEL 10.3 foi implementado.
- Adições para sistemas de convidados com Linux Os problemas com a compilação em sistemas com o kernel foram resolvidos. Linux 6.12.103.
- Adições para ambientes de host com Linux Problemas de compilação resolvidos no RHEL 9.8 e em sistemas com kernel. Linux 7.3-rc, bem como em sistemas com CPUs AMD que não suportam o mecanismo de otimização de processamento de chamadas de sistema Intel FRED (Flexible Return and Event Delivery).
- Falha corrigida Windows 11 em plataformas ARM ao restaurar um sistema convidado a partir de um estado salvo.
- Corrigida a corrupção de dados em imagens VDI que ocorria ao reabrir a imagem após a gravação de blocos preenchidos com zeros.
- Corrigido um problema que causava a falha de uma máquina virtual em ambientes host. Linux Com aceleração 3D ativada.
- Foi corrigido um erro na implementação da Área de Transferência Compartilhada que fazia com que o primeiro caractere desaparecesse ao copiar arquivos localizados na raiz do sistema de arquivos.
Fonte: opennet.ru
