Oracle je objavil popravek za svoj virtualizacijski sistem VirtualBox 7.2.18, ki uvaja 11 sprememb in odpravlja 19 ranljivosti. Najresnejša težava (CVE-2026-87273) je dobila stopnjo resnosti 8.6 od 10, pet drugih težav, od katerih so štiri specifične za Windows, z dodeljeno stopnjo resnosti 7.8 od 10. Sodeč po stopnji resnosti te ranljivosti omogočajo dostop do gostiteljskega okolja iz gostujočega sistema. Podrobnosti o naravi ranljivosti niso razkrite.
Spremembe, ki niso povezane z varnostjo:
- Poleg dodatkov za gostujoče sisteme in gostiteljska okolja z Linux Implementirana je bila podpora za paket jedra iz distribucije RHEL 10.3.
- Dodatki za gostujoče sisteme z Linux Težave z gradnjo na sistemih z jedrom so bile odpravljene. Linux 6.12.103.
- Poleg tega za gostiteljska okolja z Linux Odpravljene težave z gradnjo v RHEL 9.8 in na sistemih z jedrom Linux 7.3-rc, kot tudi v sistemih s procesorji AMD, ki ne podpirajo mehanizma za optimizacijo obdelave sistemskih klicev Intel FRED (Flexible Return and Event Delivery).
- Zrušitev odpravljena Windows 11 na platformah ARM pri obnavljanju gostujočega sistema iz shranjenega stanja.
- Odpravljena je bila poškodba podatkov v slikah VDI, do katere je prišlo pri ponovnem odpiranju slike po zapisovanju blokov, napolnjenih z ničlami.
- Odpravljena je bila zrušitev virtualnega stroja, do katere je prišlo v gostiteljskih okoljih z Linux z omogočenim 3D-pospeševanjem.
- Odpravljena je bila napaka v implementaciji skupnega odložišča, zaradi katere je prvi znak izginil pri kopiranju datotek, ki se nahajajo v korenu datotečnega sistema.
Vir: opennet.ru
