Oracle 发布了 VirtualBox 7.2.18 虚拟化系统的补丁版本,该版本引入了 11 项更改并修复了 19 个漏洞。其中最严重的漏洞 (CVE-2026-87273) 的严重级别为 8.6(满分 10 分),此外还修复了其他五个漏洞,其中四个与 VirtualBox 7.2.18 版本相关。 Windows这些漏洞的严重程度被评为 7.8 分(满分 10 分)。根据严重程度判断,这些漏洞允许从客户系统访问宿主机环境。有关漏洞性质的详细信息尚未披露。
与安全无关的变化:
- 此外,还为客户系统和主机环境提供了以下功能: Linux 已实现对 RHEL 10.3 发行版内核软件包的支持。
- 此外,还为客户系统提供了 Linux 已解决在带有内核的系统上构建的问题。 Linux 6.12.103.
- 此外,还需考虑主机环境。 Linux 解决了 RHEL 9.8 和内核系统上的构建问题 Linux 7.3-rc,以及不支持 Intel FRED(灵活返回和事件传递)系统调用处理优化机制的 AMD CPU 系统。
- 崩溃问题已修复 Windows 在 ARM 平台上从已保存的状态恢复客户系统时,会出现 11 的情况。
- 修复了在向 VDI 映像写入零填充块后重新打开映像时发生的数据损坏问题。
- 修复了在主机环境中发生的虚拟机崩溃问题 Linux 已启用 3D 加速。
- 已修复共享剪贴板实现中的一个错误,该错误会导致复制位于文件系统根目录的文件时第一个字符消失。
来源: opennet.ru
