Oracle 發布了 VirtualBox 7.2.18 虛擬化系統的修補程式版本,該版本引入了 11 項變更並修復了 19 個漏洞。其中最嚴重的漏洞 (CVE-2026-87273) 的嚴重程度為 8.6(滿分為 10 分),此外還修復了其他五個漏洞,其中四個與 VirtualBox 7.2.18 版本相關。 Windows這些漏洞的嚴重程度被評為 7.8 分(滿分 10 分)。根據嚴重程度判斷,這些漏洞允許從客戶系統存取宿主機環境。有關漏洞性質的詳細資訊尚未披露。
與安全無關的變化:
- 此外,也為客戶系統和主機環境提供了以下功能: Linux 已實現對 RHEL 10.3 發行版核心軟體包的支援。
- 此外,也為客戶系統提供了 Linux 已解決在具有核心的系統上建構的問題。 Linux 6.12.103
- 此外,還需考慮主機環境。 Linux 解決了 RHEL 9.8 和核心系統上的建置問題 Linux 7.3-rc,以及不支援 Intel FRED(靈活返回和事件傳遞)系統呼叫處理最佳化機制的 AMD CPU 系統。
- 崩潰問題已修復 Windows 在 ARM 平台上從已儲存的狀態復原客戶系統時,會出現 11 的情況。
- 修正了在向 VDI 映像寫入零填充區塊後重新開啟映像時發生的資料損壞問題。
- 修正了在主機環境中發生的虛擬機器崩潰問題 Linux 已啟用 3D 加速。
- 已修復共用剪貼簿實作中的一個錯誤,該錯誤會導致複製位於檔案系統根目錄的檔案時第一個字元消失。
來源: opennet.ru
