Lansarea VirtualBox 7.0.16

Compania Oracle a publicat o actualizare corectivă a sistemului de virtualizare VirtualBox 7.0.16, în care sunt notate 15 corecturi. Pe lângă aceste modificări, noua versiune elimină 13 vulnerabilități, dintre care 7 sunt considerate periculoase (nivelul de pericol pentru patru dintre probleme este de 8.8 din 10, iar pentru trei - de 7.8 din 10).

Detaliile despre vulnerabilități nu sunt dezvăluite, dar având în vedere nivelul de pericol indicat, acestea permit accesul la mediu gazdă din sistemele oaspete. Două vulnerabilități se manifestă doar pe gazde cu Linux și două - doar pe gazde cu Windows. Una dintre vulnerabilități permite efectuarea unei atacuri de la distanță prin HTTP fără a necesita autentificare, dar nivelul de pericol pentru această problemă este evaluat la 5.9 din 10 din cauza dificultății de utilizare.

Principalele schimbări în VirtualBox 7.0.16:

  • În suplimentele pentru gazde și sisteme oaspete a fost adăugată suportul inițial pentru kernel-ul Linux 6.9. În suplimentele pentru sisteme oaspete a fost adăugat suportul pentru kernel-ul 6.8 (pentru gazde, kernel-ul 6.8 a fost susținut anterior).
  • În suplimentele pentru gazde și sisteme oaspete bazate pe Linux a fost adăugată opțiunea de a interzice încărcarea automată a modulului kernel prin setarea parametrului mod_name.disabled=1 în linia de comandă a kernel-ului.
  • În medii gazdă bazate pe Linux au fost rezolvate problemele cu construirea modulelor kernel-ului Linux atunci când se folosește compilatorul GCC 13.2.
  • În medii gazdă bazate pe Linux au fost rezolvate problemele legate de identificarea socket-ului IPC VBoxSVC în scriptul de start VBox.sh, care apar la pornirea unei mașini virtuale folosind utilitarul sudo.
  • În suplimentele pentru gazde și sisteme oaspete bazate pe Linux au fost corectate avertizările legate de suportul UBSAN și mk_pte.
  • În suplimentele pentru sisteme oaspete pe bază de Windows au fost notate îmbunătățiri legate de grafică.
  • În medii gazdă bazate pe macOS au fost rezolvate problemele cu scăderea performanței mașini virtuale în timpul utilizării App Nap.
  • A fost simplificată pornirea sistemelor oaspete înăuntru utilizând hipervizorul KVM pe gazde cu CPU Intel.
  • A fost eliminată închiderea neașteptată a mașinii virtuale, care se manifesta pe unele procesoare noi AMD.
  • În driver-ul USB au fost rezolvate problemele cu controlerele EHCI.
  • A fost îmbunătățit suportul pentru dispozitivele audio.
  • Documentația pentru utilitarele VBoxManage și vboximg-mount a fost actualizată.
  • În pachetul Guest Control a fost corect configurată utilizarea sesiunii Windows corecte la pornirea proceselor în medii oaspete Windows.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster