Oracle выпустила обновление VirtualBox 7.2.18 — корректирующий релиз с 11 правками и сразу 19 закрытыми дырами в безопасности.
Самой тревожной из уязвимостей стала CVE-2026-87273: ей присвоили 8.6 балла из 10 по шкале опасности. Ещё пять проблем получили оценку 7.8, причём четыре из них касаются исключительно Windows. Характер столь высоких баллов намекает на то, что злоумышленник теоретически может выбраться из гостевой системы на хост. Подробности Oracle раскрывать не стала.
Что до функциональных изменений, то в гостевых дополнениях и хостовых компонентах для Linux появилась поддержка ядра из свежего RHEL 10.3. В гостевых дополнениях под Linux заодно починили сборку на системах с ядром 6.12.103.
Хостовые дополнения для Linux тоже привели в порядок: теперь они собираются в RHEL 9.8, на системах с ядром 7.3-rc и на машинах с процессорами AMD, где нет аппаратной поддержки Intel FRED (Flexible Return and Event Delivery).
Отдельно устранён целый букет неприятных падений и багов. Windows 11 на ARM-платформах больше не падает при восстановлении гостевой системы из сохранённого состояния. Исправлена порча данных в VDI-образах, возникавшая при повторном открытии файла после записи нулевых блоков. Виртуальная машина под Linux с включённым 3D-ускорением перестала аварийно завершаться. А в механизме общего буфера обмена (Shared Clipboard) пропала ошибка, из-за которой при копировании терялся первый символ в именах файлов, лежащих в корне файловой системы.
