Oracle đã phát hành bản vá lỗi cho hệ thống ảo hóa VirtualBox 7.2.18, bao gồm 11 thay đổi và khắc phục 19 lỗ hổng bảo mật. Vấn đề nghiêm trọng nhất (CVE-2026-87273) được xếp hạng mức độ nghiêm trọng là 8.6 trên 10, trong khi năm vấn đề khác, bốn trong số đó liên quan đến... WindowsCác lỗ hổng này được đánh giá ở mức độ nghiêm trọng 7.8 trên 10. Dựa trên mức độ nghiêm trọng, chúng cho phép truy cập vào môi trường máy chủ từ hệ thống khách. Chi tiết về bản chất của các lỗ hổng không được tiết lộ.
Những thay đổi không liên quan đến bảo mật:
- Ngoài ra, đối với các hệ thống khách và môi trường máy chủ với Linux Việc hỗ trợ gói nhân hệ điều hành từ bản phân phối RHEL 10.3 đã được triển khai.
- Ngoài ra, đối với các hệ thống dành cho khách với Linux Các vấn đề khi biên dịch trên các hệ thống sử dụng nhân kernel đã được giải quyết. Linux 6.12.103.
- Ngoài ra, đối với môi trường máy chủ với Linux Đã khắc phục sự cố biên dịch trên RHEL 9.8 và trên các hệ thống có kernel Linux 7.3-rc, cũng như trên các hệ thống có CPU AMD không hỗ trợ cơ chế tối ưu hóa xử lý lệnh gọi hệ thống Intel FRED (Flexible Return and Event Delivery).
- Sự cố đã được khắc phục Windows Lỗi xảy ra ở mục 11 trên nền tảng ARM khi khôi phục hệ thống khách từ trạng thái đã lưu.
- Đã khắc phục lỗi dữ liệu hỏng trong các ảnh VDI xảy ra khi mở lại ảnh sau khi ghi các khối toàn số 0 vào đó.
- Khắc phục sự cố treo máy ảo xảy ra trong môi trường máy chủ với Linux Với tính năng tăng tốc 3D được bật.
- Lỗi trong quá trình triển khai Bảng nhớ tạm dùng chung khiến ký tự đầu tiên biến mất khi sao chép các tệp nằm ở thư mục gốc của hệ thống tệp đã được khắc phục.
Nguồn: opennet.ru
