Компания Oracle опубликовала корректирующий релиз системы виртуализации VirtualBox 7.2.18, в котором представлено 11 изменений и устранено 19 уязвимостей. Самой серьёзной проблеме (CVE-2026-87273) присвоен уровень опасности 8.6 из 10, ещё 5 проблемам, из которых 4 специфичны для Windows, присвоен уровень 7.8 из 10. Судя по уровню опасности указанные уязвимости позволяют получить доступ к хост-окружению из гостевой системы. Детали о характере уязвимостей не раскрываются.
Не связанные с безопасностью изменения:
- В дополнениях для гостевых систем и хост-окружений с Linux реализована поддержка пакета с ядром из дистрибутива RHEL 10.3.
- В дополнениях для гостевых систем с Linux решены проблемы со сборкой на системах с ядром Linux 6.12.103.
- В дополнениях для хост-окружений с Linux решены проблемы со сборкой в RHEL 9.8 и на системах с ядром Linux 7.3-rc, а также на системах с CPU AMD, не имеющих поддержки механизма оптимизации обработки системных вызовов Intel FRED (Flexible Return and Event Delivery).
- Устранено аварийное завершение Windows 11 на платформах ARM при восстановлении гостевой системы из сохранённого состояния.
- Исправлено повреждение данных в VDI-образах, возникавшее при повторном открытии образа после записи в него заполненных нулями блоков.
- Устранено аварийное завершение виртуальной машины, проявлявшееся в хост-окружениях с Linux при включённом 3D-ускорении.
- В реализации совместного буфер обмена (Shared Clipboard) исправлена ошибка, из-за которой при копировании пропадал первый символ в именах файлов, находящихся в корне файловой системы.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66289




