Enquanto o VirtualBox 6.0 está na sua versão beta, o VirtualBox 5.2.22 foi lançado como a versão estável mais recente para este software de virtualização da Oracle. Portanto, acaba de ser liberada nova versão do VirtualBox.
Depois de bug revelado
A atualização do VirtualBox chega logo após a revelação de uma vulnerabilidade zero day do VirtualBox.
O problema atinge o código de adaptador de rede PRO/1000. Uma vez fora da VM, um invasor alcançaria a camada de privilégio Ring 3 – uma camada para executar código da maioria dos programas do usuário com o mínimo de privilégios.
A descoberta foi feita por um pesquisador russo. Ele afirma também que a vulnerabilidade afeta todas as versões atuais do VirtualBox, funciona independentemente do sistema operacional hospedeiro ou convidado que o usuário está executando, e é confiável contra a configuração padrão de VMs recém-criadas.
Detalhes sobre o problema estão relatados neste link:
[button href=”virtualbox_e1000_0day” type=”btn-default” size=”btn-lg”]Zero-Day no VirtualBox[/button] .
Surpreendentemente, no entanto, não há nenhuma palavra nas informações oficiais sobre o lançamento do VirtualBox 5.2.22, independentemente de essa vulnerabilidade estar resolvida.
O que é relatado para o VirtualBox 5.2.22
- Algumas correções de áudio;
- Duas correções do Windows;
- VirtualBox no Linux agora desativa o 3D para convidados recentes usando Wayland devido a problemas de inicialização com o código;
- Correções para mais recentes kernels, incluindo a versão 4.19, além de e outras correções para Linux.
Mais informações sobre a versão estável do v5.2.22 via VirtualBox.org.