Compania Oracle a publicat o versiune corectată a sistemului de virtualizare VirtualBox 7.1.12, care include 11 modificări și elimină 7 vulnerabilități. Trei dintre cele mai grave probleme au fost clasificate cu un nivel de severitate de 8.2 din 10:
- CVE-2025-53024 — o depășire a limitei întregului în implementarea dispozitivului virtual VMSVGA, care duce la scrierea de date în afara buffer-ului alocat în procesarea datelor primite de la utilizator. Vulnerabilitatea permite unui utilizator privilegiat al sistemului gazdă să execute cod la nivelul hypervizorului și să obțină acces la mediu de gazdă.
- CVE-2025-53027 — utilizarea incorectă a blocărilor în implementarea controlerului virtual OHCI USB, permițând, prin manipularea sistemului gazdă, executarea codului propriu la nivelul hypervizorului.
- CVE-2025-53028 — o depășire a buffer-ului în implementarea dispozitivului virtual VMSVGA, permițând, prin manipularea sistemului gazdă, executarea codului la nivelul hypervizorului.
Vulnerabilitățile CVE-2025-53025 și CVE-2025-53026, cărora le-a fost atribuit un nivel de severitate de 6 din 10, duc la scurgeri de conținut rămas în memorie din componentele mediu gazdă din cauza lipsei inițializării corespunzătoare a memoriei în modulele LSILogic și BusLogic.
Modificări nespecifice securității:
- În addon-uri pentru gazde și sisteme gazdă cu Linux, au fost aduse corecții pentru suportul nucleului Linux 6.16, aflat în dezvoltare.
- În addon-uri pentru sisteme gazdă cu Linux, au fost remediate problemele apărute la utilizarea nucleelor Linux, versiuni mai vechi de 3.10, dar și din seria 2.6.x.
- În addon-uri pentru sisteme gazdă pe bază de Linux, a fost rezolvată problema care ducea nucleul într-o stare de panică la utilizarea podurilor de rețea cu interfețe de rețea bazate pe driverul ixgbe.
- În manager mașini virtuale Au fost rezolvate problemele apărute în timpul lansării înlănțuite a mașinilor virtuale.
- În NAT a fost corectată o eroare care ducea la eșecul lansării mașinilor virtuale cu nume lungi.
- În addon-uri pentru sisteme gazdă pe bază de Windows, a fost îmbunătățită instalarea driverelor și a fost adăugată informarea sistemelor gazdă despre suportul extensiilor AVX/AVX2 la utilizarea hypervizorului Hyper-V. A fost rezolvată problema care ducea la apariția «ecranului albastru al morții» la închiderea GUI-ului VirtualBox după dezinstalarea pachetului cu componente pentru mediu gazdă.
- A fost rezolvată problema care împiedica lansarea sistemelor gazdă cu Windows atunci când era activată înregistrarea ieșirii în setările ecranului.
Sursa: opennet.ro
