VirtualBox 7.1.12 güncellemesi

Oracle, 7.1.12 değişiklik öneren ve 11 güvenlik açığını gideren VirtualBox 7 sanallaştırma sisteminin düzeltici bir sürümünü yayınladı. En ciddi üç soruna 8.2 üzerinden 10 önem derecesi verildi:

  • CVE-2025-53024 - VMSVGA sanal aygıt uygulamasındaki bir tamsayı taşması, kullanıcı tarafından sağlanan veriler işlenirken sınır dışı bir yazmaya neden olur. Bu güvenlik açığı, ayrıcalıklı bir konuk kullanıcının hipervizör düzeyinde kod çalıştırmasına ve ana bilgisayar ortamına erişim sağlamasına olanak tanır.
  • CVE-2025-53027 - OHCI USB sanal denetleyicisinin uygulanmasında kilitlerin yanlış kullanımı, konuk sistemin manipüle edilmesi yoluyla hipervizör düzeyinde kendi kodunun yürütülmesine olanak tanır.
  • CVE-2025-53028 - VMSVGA sanal aygıt uygulamasındaki bir arabellek taşması, hipervizör düzeyinde kod yürütmeyi başarmak için konuk sisteminin manipüle edilmesine olanak tanır.

2025 üzerinden 53025 önem düzeyine sahip CVE-2025-53026 ve CVE-6-10 güvenlik açıkları, LSILogic ve BusLogic modüllerinde uygun bellek başlatma eksikliği nedeniyle ana bilgisayar ortamı bileşenlerinin artık bellek içeriğinin sızmasına yol açıyor.

Güvenlikle ilgili olmayan değişiklikler:

  • Ev sahipleri ve misafirler için ek olarak c Linux Geliştirme çekirdeğini desteklemek için düzeltmeler yapıldı. Linux 6.16
  • Konuk sistemlerine ek olarak Linux Konuk sistemlerde çekirdek kullanılırken ortaya çıkan sorunlar düzeltildi. Linux 3.10 sürümüne kadar olan sürümlerin yanı sıra 2.6.x serisi çekirdekleri de desteklemektedir.
  • Ana sistemlere yönelik ek özellikler, aşağıdakilere dayanmaktadır: Linux ixgbe sürücüsüne dayalı bir ağ arayüzü ile ağ köprüleri kullanılırken çekirdeğin çökmesine neden olabilecek bir sorun düzeltildi.
  • Yöneticide Sanal makineler Sanal makinelerin iç içe başlatılmasıyla ilgili sorunlar çözüldü.
  • Uzun isimli sanal makineleri başlatırken çökmeye neden olan NAT'taki bir hata düzeltildi.
  • Ana sistemlere yönelik ek özellikler, aşağıdakilere dayanmaktadır: Windows Hyper-V hipervizörünü kullanırken AVX/AVX2 uzantı desteği hakkında konuk sistemlere bildirim eklenerek sürücü kurulumu iyileştirildi. Ana bilgisayar ortamları için VirtualBox bileşen paketi kaldırıldıktan sonra VirtualBox GUI'sini kapatırken mavi ekran hatasına neden olan bir sorun çözüldü.
  • Konuk sistemlerin başlatılmasını engelleyen bir sorun giderildi. Windows Ekran ayarlarında çıktı kaydını etkinleştirdiğinizde.

Kaynak: opennet.ru

DDoS korumalı siteler, VPS VDS sunucuları için güvenilir hosting satın alın 🔥 DDoS korumalı, güvenilir VPS ve VDS sunucu barındırma hizmeti satın alın | ProHoster