Përditësimi VirtualBox 7.1.12

Kompania Oracle publikoi një version korrigjues të sistemit të virtualizimit VirtualBox 7.1.12, i cili ofron 11 ndryshime dhe eliminon 7 dobësi. Tre problemeve më serioze ju është caktuar niveli i rrezikshmërisë 8.2 nga 10:

  • CVE-2025-53024 — njĂ« mbushje e numrit nĂ« realizimin e pajisjes virtuale VMSVGA, e cila shkakton shkrimin e tĂ« dhĂ«nave jashtĂ« tamponit tĂ« ndarĂ« gjatĂ« pĂ«rpunimit tĂ« tĂ« dhĂ«nave tĂ« marra nga pĂ«rdoruesi. Kjo dobĂ«si lejon njĂ« pĂ«rdorues me privilegje nĂ« sistemin e mysafirĂ«ve tĂ« ekzekutojĂ« kod nĂ« nivelin e hipervizorit dhe tĂ« ketĂ« qasje nĂ« ambientin e host-it.
  • CVE-2025-53027 — pĂ«rdorimi i papĂ«rshtatshĂ«m i bllokimeve nĂ« realizimin e kontrollorit virtual OHCI USB, duke lejuar qĂ« pĂ«rmes manipulimeve me sistemin e mysafirit tĂ« ekzekutohet kodi i tij nĂ« nivelin e hipervizorit.
  • CVE-2025-53028 — mbushje e tamponit nĂ« realizimin e pajisjes virtuale VMSVGA, duke lejuar qĂ« pĂ«rmes manipulimeve me sistemin e mysafirit tĂ« arrihet ekzekutimi i kodit nĂ« nivelin e hipervizorit.

Dobësitë CVE-2025-53025 dhe CVE-2025-53026, të cilave u është caktuar niveli i rrezikshmërisë 6 nga 10, çojnë në rrjedhjen e përmbajtjes së mbetur të memories nga komponentët e ambientit të host-it për shkak të mungesës së inicializimit të duhur të memories në modulët LSILogic dhe BusLogic.

Ndryshime që nuk lidhen me sigurinë:

  • NĂ« shtesat pĂ«r hostet dhe sistemet e mysafirit me Linux janĂ« bĂ«rĂ« korrigjime pĂ«r mbĂ«shtetje tĂ« bĂ«rthamĂ«s Linux 6.16 qĂ« Ă«shtĂ« nĂ« zhvillim.
  • NĂ« shtesat pĂ«r sistemet e mysafirit me Linux janĂ« eliminuar problemet qĂ« u shfaqĂ«n gjatĂ« pĂ«rdorimit tĂ« bĂ«rthamave Linux deri nĂ« versionin 3.10, si dhe bĂ«rthamave tĂ« serisĂ« 2.6.x.
  • NĂ« shtesat pĂ«r sistemet host mbi bazĂ«n e Linux Ă«shtĂ« eliminuar njĂ« problem qĂ« çonte bĂ«rthamĂ«n nĂ« gjendje panic kur pĂ«rdornin ura rrjeti me ndĂ«rfaqen e rrjetit tĂ« bazuar nĂ« drejtorin ixgbe.
  • NĂ« menaxher makinat virtuale JanĂ« zgjidhur problemet me ekzekutimin e ndĂ«rlikuar tĂ« makinave virtuale.
  • NĂ« NAT Ă«shtĂ« korrigjuar njĂ« gabim qĂ« çonte nĂ« dĂ«shtimin e ekzekutimit tĂ« makinave virtuale me emra tĂ« gjatĂ«.
  • NĂ« shtesat pĂ«r sistemet host mbi bazĂ«n e Windows Ă«shtĂ« pĂ«rmirĂ«suar instalimi i drejtuesve dhe Ă«shtĂ« shtuar informimi i sistemeve mysafire rreth mbĂ«shtetjes pĂ«r zgjerimet AVX/AVX2 kur pĂ«rdoret hipervizori Hyper-V. ËshtĂ« zgjidhur njĂ« problem qĂ« çonte nĂ« "ekranin e vdekjes" kur mbyllej GUI VirtualBox pas fshirjes sĂ« paketĂ«s me komponentĂ«t e VirtualBox pĂ«r ambientet e host-it.
  • ËshtĂ« zgjidhur njĂ« problem qĂ« çonte nĂ« pamundĂ«sinĂ« e ekzekutimit tĂ« sistemeve mysafire me Windows kur aktivizohej regjistrimi i daljeve nĂ« cilĂ«simet e ekranit.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster