ورچوئل باکس 7.1.12 اپ ڈیٹ

اوریکل نے ورچوئل باکس 7.1.12 ورچوئلائزیشن سسٹم کی ایک اصلاحی ریلیز شائع کی ہے، جس میں 11 تبدیلیاں تجویز کی گئی ہیں اور 7 کمزوریوں کو ٹھیک کیا گیا ہے۔ تین انتہائی سنگین مسائل کو 8.2 میں سے 10 کی شدت کی سطح تفویض کی گئی تھی:

  • CVE-2025-53024 - VMSVGA ورچوئل ڈیوائس کے نفاذ میں انٹیجر اوور فلو صارف کے فراہم کردہ ڈیٹا پر کارروائی کرتے وقت حد سے باہر تحریر کا باعث بنتا ہے۔ کمزوری ایک مراعات یافتہ مہمان صارف کو ہائپر وائزر کی سطح پر کوڈ پر عمل کرنے اور میزبان ماحول تک رسائی حاصل کرنے کی اجازت دیتی ہے۔
  • CVE-2025-53027 - OHCI USB ورچوئل کنٹرولر کے نفاذ میں تالے کا غلط استعمال، گیسٹ سسٹم میں ہیرا پھیری کے ذریعے، ہائپر وائزر کی سطح پر اپنے کوڈ پر عمل درآمد کرنے کی اجازت دیتا ہے۔
  • CVE-2025-53028 - VMSVGA ورچوئل ڈیوائس کے نفاذ میں ایک بفر اوور فلو ہائپر وائزر کی سطح پر کوڈ کے عمل کو حاصل کرنے کے لیے گیسٹ سسٹم میں ہیرا پھیری کی اجازت دیتا ہے۔

کمزوریاں CVE-2025-53025 اور CVE-2025-53026، جو 6 میں سے 10 کی شدت کی سطح کو تفویض کرتی ہیں، LSILlogic اور BusLogic modules میں مناسب میموری کی ابتداء کی کمی کی وجہ سے میزبان ماحول کے اجزاء کے بقایا میموری مواد کے لیک ہونے کا باعث بنتی ہیں۔

غیر سیکورٹی سے متعلق تبدیلیاں:

  • В дополнения для хостов и гостевых систем c Linux внесены исправления для поддержки находящегося в разработке ядра Linux 6.16.
  • کے ساتھ مہمانوں کے نظام کے علاوہ Linux устранены проблемы, проявлявшиеся при использовании в гостевых системах ядер Linux до версии 3.10, а также ядер серии 2.6.x.
  • В дополнениях для хост-систем на базе Linux устранена проблема, уводящая ядро в состояние panic при использовании сетевых мостов с сетевым интерфейсом на базе драйвера ixgbe.
  • مینیجر میں ورچوئل مشینیں ورچوئل مشینوں کے نیسٹڈ اسٹارٹ اپ کے مسائل حل ہو گئے ہیں۔
  • NAT میں ایک بگ کو ٹھیک کیا جس کی وجہ سے ایک طویل نام کے ساتھ ورچوئل مشینیں شروع کرتے وقت کریش ہوا۔
  • В дополнениях для хост-систем на базе Windows улучшена установка драйверов и добавлено информирование гостевых систем о поддержке расширений AVX/AVX2 при использовании гипервизора Hyper-V. Решена проблема, приводящая к «синему экрану смерти» при закрытии GUI VirtualBox после удаления пакета с компонентами VirtualBox для хост-окружений.
  • Решена проблема, приводившая к невозможности запуска гостевых систем с Windows при включении записи вывода в настройках экрана.

ماخذ: opennet.ru

DDoS تحفظ، VPS VDS سرورز والی سائٹوں کے لیے قابل اعتماد ہوسٹنگ خریدیں۔ DDoS تحفظ، VPS VDS سرورز کے ساتھ قابل اعتماد ویب سائٹ ہوسٹنگ خریدیں۔ ProHoster