Компания Oracle опубликовала корректирующий релиз системы виртуализации VirtualBox 7.2.18, в котором представлено 11 изменений и устранено 19 уязвимостей. Самой серьёзной проблеме (CVE-2026-87273) присвоен уровень опасности 8.6 из 10, ещё 5 проблемам, из которых 4 специфичны для Windows, присвоен уровень 7.8 из 10. Судя по уровню опасности указанные уязвимости позволяют получить доступ к хост-окружению из гостевой системы. Детали о характере уязвимостей не раскрываются. Не связанные с безопасностью изменения:
Источник: https://www.opennet.ru/opennews/art.shtml?num=66289
- В дополнениях для гостевых систем и хост-окружений с Linux реализована поддержка пакета с ядром из дистрибутива RHEL 10.3. В дополнениях для гостевых систем с Linux решены проблемы со сборкой на системах с ядром Linux 6.12.103. В дополнениях для хост-окружений с Linux решены проблемы со сборкой в RHEL 9.8 и на системах с ядром Linux 7.3-rc, а также на системах с CPU AMD, не имеющих поддержки механизма оптимизации обработки системных вызовов Intel FRED (Flexible Return and Event Delivery). Устранено аварийное завершение Windows 11 на платформах ARM при восстановлении гостевой системы из сохранённого состояния. Исправлено повреждение данных в VDI-образах, возникавшее при повторном открытии образа после записи в него заполненных нулями блоков. Устранено аварийное завершение виртуальной машины, проявлявшееся в хост-окружениях с Linux при включённом 3D-ускорении. В реализации совместного буфер обмена (Shared Clipboard) исправлена ошибка, из-за которой при копировании пропадал первый символ в именах файлов, находящихся в корне файловой системы.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66289