Випуск VirtualBox 7.0.16

Компанія Oracle опублікувала коригуючий реліз системи віртуалізації VirtualBox 7.0.16, у якому зазначено 15 виправлень. Крім цих змін у новій версії усунуто 13 уразливостей, 7 з яких позначені як небезпечні (у чотирьох проблем рівень небезпеки 8.8 із 10, а у трьох — 7.8 із 10).

Подробиці про вразливості не розкриваються, але, судячи з виставленого рівня небезпеки, вони дозволяють отримати доступ до хост-оточення з гостьових систем. Дві вразливості проявляються тільки на хостах з Linux і дві - тільки на хостах з Windows. Одна з уразливостей допускає віддалене вчинення атаки по HTTP без проходження аутентифікації, але рівень небезпеки для цієї проблеми виставлений у 5.9 із 10 через складність експлуатації.

Основні зміни у VirtualBox 7.0.16:

  • У додатках для хостів та гостьових систем додана початкова підтримка ядра Linux 6.9. У додатках для гостьових систем додано підтримку ядра 6.8 (для хостів ядро ​​6.8 підтримувалося раніше).
  • У додатках для хостів та гостьових систем на базі Linux додано можливість заборони автоматичного завантаження модуля ядра через виставлення параметра mod_name.disabled=1 у командному рядку ядра.
  • У хост-оточеннях на базі Linux вирішено проблеми зі складання модулів ядра Linux при використанні компілятора GCC 13.2.
  • У хост-оточеннях на базі Linux вирішено проблеми з визначенням IPC-сокету VBoxSVC у стартовому скрипті VBox.sh, що проявляються при запуску віртуальної машини з використанням утиліти sudo.
  • У додатках для хостів та гостьових систем на базі Linux усунуто попередження, пов'язані з підтримкою UBSAN та mk_pte.
  • У додатках гостьових систем на базі Windows відзначені покращення, пов'язані з графікою.
  • У хост-оточеннях на базі macOS вирішені проблеми зі зниженням продуктивності віртуальних машин при використанні App Nap.
  • Спрощено запуск вкладених гостьових систем з використанням гіпервізора KVM на хостах із CPU Intel.
  • Усунено аварійне завершення віртуальної машини, що виявляється на деяких нових CPU AMD.
  • У драйвері USB вирішено проблеми з контролерами EHCI.
  • Поліпшено підтримку звукових пристроїв.
  • Оновлено документацію на утиліти VBoxManage та vboximg-mount.
  • У пакеті Guest Control налагоджено задіяння правильного сеансу Windows під час запуску процесів у гостьових оточеннях Windows.

Джерело: opennet.ru

Додати коментар або відгук