Компания Oracle опубликовала корректирующий релиз системы виртуализации VirtualBox 6.1.20, в котором отмечено 22 исправления. В списке изменений явно не обозначено устранение 20 уязвимостей, о которых компания Oracle сообщила отдельно, но без детализации сведений. Известно лишь, что три наиболее опасные проблемы имеют уровень опасности 8.1, 8.2 и 8.4 (вероятно позволяют получить доступ к хост-системе из виртуальной машины), а одна из проблем допускает удалённую атаку через манипуляцию с протоколом RDP.
Основные изменения:
Источник статьи: https://www.opennet.ru/opennews/art.shtml?num=54995
Основные изменения:
- Для гостевых систем и хостов с Linux добавлена поддержка ядер Linux 5.11 и 5.12.
- В дополнениях для гостевых систем при использовании ядер Linux 4.10+ до 16110 увеличен максимальный размер MTU для сетевых адаптеров в режиме Host-Only.
- В дополнениях для гостевых систем устранена проблема со сборкой модуля vboxvideo для ядер Linux 5.10.x.
- В дополнениях для гостевых систем обеспечена поддержка сборки модулей ядра в дистрибутивах RHEL 8.4-beta и CentOS Stream.
- В VBoxManage разрешено использование команды "modifyvm" для изменения прикрепления сетевого адаптера к сохранённой виртуальной машине.
- В менеджере виртуальных машин (VMM) устранена проблема с производительностью, решены проблемы с обработкой гостевых систем при наличии гипервизора Hyper-V, исправлена ошибка при использовании вложенной виртуализации.
- Устранён связанный с использованием SMAP (Supervisor Mode Access Prevention) крах хост-систем, проявляющийся в Solaris 11.4 на системах с процессорами Intel Haswell и новее.
- В компонентах для интеграции с OCI (Oracle Cloud Infrastructure) добавлена возможность использования cloud-init для экспорта в OCI и для создания экземпляров окружений в OCI.
- В GUI решена проблема с оставлением лога Logs/VBoxUI.log при выполнении операции удаления всех файлов ("Delete all files").
- Улучшена поддержка звука.
- Налажено информирование о состоянии сетевого линка для адаптеров в состоянии "not attached".
- Решены проблемы с сетевыми соединениями при использовании виртуального сетевого адаптера e1000 в гостевых системах с OS/2.
- Улучшена совместимость драйвера e1000 с VxWorks.
- В GUI решены проблемы с проверкой правил перенаправления портов (не принимались правила с IPv6).
- Устранён крах DHCP при наличии настроек фиксированных адресов.
- Устранено зависание виртуальной машины при использовании последовательного порта в отсоединённом режиме.
- Улучшена совместимость драйвера для web-камер с v4l2loopback.
- Устранены случайные зависания или перезагрузки виртуальных машин с Windows, в которых используется виртуальный драйвер NVMe.
- В vboximg-mount налажена поддержка опции '--root'.
Источник статьи: https://www.opennet.ru/opennews/art.shtml?num=54995