Oracle выпустила VirtualBox 7.2.16 18 августа 2026 года как очередное обслуживающее обновление ветки 7.2. Релиз добавляет поддержку FRED на Linux-хостах, улучшает общий буфер обмена в Wayland, ускоряет VMSVGA 3D и исправляет совместимость с RHEL 9.8; одновременно с ним Oracle опубликовала августовский CSPU, где для VirtualBox 7.2.14 перечислен 21 CVE.

Linux получил FRED и доработанный буфер обмена Wayland
VirtualBox 7.2.16 в первую очередь заметен пользователям Linux: Oracle добавила поддержку FRED на хостовой системе, улучшила обмен данными через общий буфер в сеансах Wayland и исправила работу Guest Additions с ядрами RHEL 9.8. Для настольных Linux-систем это более практичные изменения, чем обычные косметические правки очередного maintenance-релиза.
FRED — Flexible Return and Event Delivery — относится к современным механизмам обработки событий процессором x86. Он меняет часть низкоуровневой логики доставки исключений, прерываний и переходов между уровнями привилегий. Для VirtualBox поддержка FRED важна прежде всего на новых Linux-хостах и ядрах, где этот механизм включён и используется аппаратной платформой.
В предыдущих выпусках ветки 7.2 проект регулярно адаптировал хостовые модули и Guest Additions к новым ядрам Linux. В версии 7.2.16 эта работа продолжается: официальный changelog VirtualBox 7.2 отдельно указывает поддержку FRED на Linux-хостах и исправления для RHEL 9.8.
Второе практическое изменение касается Wayland. Общий буфер обмена между основной и гостевой Linux-системой уже поддерживался, но в 7.2.16 его обработка доработана сразу для двух сторон — Linux Host и Linux Guest. Это должно уменьшить число ситуаций, когда копирование текста между хостом и виртуальной машиной работает нестабильно или требует повторных действий в современных окружениях, отказавшихся от X11.
Для пользователей Red Hat Enterprise Linux 9.8 исправлены проблемы совместимости Guest Additions с актуальными пакетами ядра. Такой пункт особенно важен для корпоративных стендов и тестовых окружений, где VirtualBox используют для запуска RHEL-клонов, проверки пакетов и воспроизведения серверных конфигураций.
VMSVGA 3D стал быстрее, а запись видео больше не должна зависать
VirtualBox 7.2.16 содержит несколько изменений, которые непосредственно затрагивают графическую подсистему и работу с экраном виртуальной машины. Oracle заявляет об улучшении производительности VMSVGA 3D и устраняет зависание, которое могло возникать при остановке видеозаписи после большого числа обновлений изображения.
VMSVGA используется как основной виртуальный графический контроллер для многих Linux-гостей. При включённом 3D-ускорении через него проходят операции, связанные с отрисовкой рабочего стола и приложений. Oracle не приводит процентного прироста производительности, поэтому говорить о конкретном ускорении в играх или тяжёлых 3D-приложениях нельзя, но сам факт оптимизации полезен для Linux-десктопов с включённой аппаратной 3D-поддержкой VirtualBox.
Основные технические изменения релиза можно свести к девяти пунктам:
| Компонент | Изменение в VirtualBox 7.2.16 | Практический эффект |
| GUI | Обновлён перевод на каталанский язык | Локализация интерфейса |
| GUI / OVF | Исправлена видимость предупреждений при импорте OVF | Ошибки импорта должны быть заметнее пользователю |
| GUI | Добавлена корректная обработка недоступных виртуальных машин | Меньше проблем в менеджере при повреждённых или отсутствующих VM |
| Graphics | Улучшена производительность VMSVGA 3D | Более отзывчивая графика в поддерживаемых гостевых системах |
| Video Recording | Исправлено зависание при остановке записи после большого числа обновлений дисплея | Надёжнее запись экрана виртуальной машины |
| Host | Исправлена сборка с OpenSSL 4.0 | Совместимость с новой веткой OpenSSL при сборке VirtualBox |
| Linux Host | Добавлена поддержка FRED | Работа на новых x86/Linux-конфигурациях с FRED |
| Linux Host / Guest | Улучшен общий буфер обмена в Wayland | Более стабильное копирование между хостом и гостем |
| Linux Guest | Исправлена поддержка ядер RHEL 9.8 | Актуальнее Guest Additions для корпоративного Linux |
Исправления сборки с OpenSSL 4.0 в большей степени адресованы разработчикам, мейнтейнерам пакетов и пользователям, которые собирают VirtualBox самостоятельно. Для обычной установки из готового пакета изменение почти незаметно, но оно снижает трение при переходе дистрибутивов на новую ветку криптографической библиотеки.
GUI аккуратнее работает с OVF и недоступными виртуальными машинами
В VirtualBox 7.2.16 исправлены два сценария, которые не влияют на производительность гипервизора, но могут заметно осложнять администрирование виртуальных машин. Менеджер теперь должен корректнее обрабатывать недоступные VM, а предупреждения при импорте OVF стали лучше видны.
Недоступной виртуальная машина может стать, например, после удаления или перемещения её дисков, изменения пути к конфигурационному файлу или отключения внешнего накопителя. Вместо неаккуратной обработки такого состояния GUI должен вести себя предсказуемее и позволять пользователю разобраться с причиной проблемы.
OVF и OVA широко применяются для переноса готовых виртуальных машин между хостами и платформами виртуализации. Исправление отображения предупреждений не меняет сам формат импорта, но снижает риск пропустить сообщение об ошибке или несовместимой конфигурации во время развёртывания виртуального appliance.
Августовский CSPU делает обновление с 7.2.14 приоритетным
VirtualBox 7.2.16 вышел в тот же день, что и августовский Oracle Critical Security Patch Update. В официальной матрице CSPU за август 2026 года для Oracle VM VirtualBox 7.2.14 перечислен 21 новый CVE, поэтому оставаться на предыдущем обслуживающем выпуске без необходимости не стоит.
Наиболее высокий рейтинг в этой группе получила CVE-2026-71131 с оценкой CVSS 8.6. Она относится к компоненту Core и требует локального доступа и взаимодействия пользователя. Ещё несколько проблем имеют оценки 8.2, 7.8, 7.7, 7.5 и ниже.
Особого внимания заслуживают две уязвимости, связанные с RDP:
- CVE-2026-71130 — CVSS 8.2. Oracle указывает сетевой вектор атаки, отсутствие необходимости в аутентификации и компонент Core/RDP.
- CVE-2026-71113 — CVSS 7.5. Также связана с RDP и допускает удалённую эксплуатацию без аутентификации по данным Oracle.
Вся августовская матрица Oracle Virtualization содержит 21 новую запись, и в опубликованном перечне они относятся к VirtualBox 7.2.14. Версия 7.2.16 в списке затронутых выпусков не указана. Это даёт практический ориентир: пользователям 7.2.14 разумно рассматривать 7.2.16 как приоритетное обновление, особенно если используется удалённый доступ к виртуальным машинам или хосты работают в среде, где запускаются недоверенные VM и образы.
При этом официальный changelog 7.2.16 перечисляет в основном функциональные исправления и не расписывает CVE по пунктам. Поэтому корректнее связывать безопасность релиза с отдельным CSPU Oracle, а не приписывать каждому изменению из changelog конкретную уязвимость.
Кому нужно обновиться в первую очередь?
VirtualBox 7.2.16 особенно актуален для Linux-пользователей и для систем, которые всё ещё работают на 7.2.14. Обновление не приносит крупной новой функции уровня перехода между основными ветками, но сочетает исправления совместимости, графики и безопасности.
В первую очередь обновление имеет смысл установить в следующих случаях:
- хост работает под Linux с новым ядром и аппаратной поддержкой FRED;
- основной рабочий стол использует Wayland и важен общий буфер обмена с гостевой системой;
- в виртуальной машине запускается RHEL 9.8 или совместимый с ним стек Guest Additions;
- используется VMSVGA с включённым 3D-ускорением;
- применяется встроенная запись экрана виртуальной машины;
- VirtualBox собирается в окружении с OpenSSL 4.0;
- установлена версия 7.2.14 и требуется закрыть проблемы, перечисленные в августовском CSPU Oracle;
- включены функции удалённого доступа через RDP.
Для обычного домашнего пользователя, который запускает несколько стабильных виртуальных машин и не сталкивался с проблемами Wayland, RHEL или 3D, визуальных изменений после установки может почти не быть. Однако наличие свежей security-матрицы для 7.2.14 делает обновление оправданным даже без заметных новых функций.
После установки базового пакета стоит проверить версию Extension Pack. Oracle распространяет Extension Pack отдельно, и его версия должна соответствовать установленной версии VirtualBox. Для 7.2.16 следует использовать Extension Pack 7.2.16 с официальной страницы загрузки.
Вывод по релизу
VirtualBox 7.2.16 — характерный обслуживающий релиз, в котором наиболее полезные изменения сосредоточены вокруг Linux. Поддержка FRED подготавливает гипервизор к современным x86-системам, доработка Wayland улучшает повседневную интеграцию хоста и гостя, а оптимизация VMSVGA 3D и исправление записи видео закрывают более прикладные проблемы.
Главный аргумент в пользу обновления — не только новый функционал. Августовский CSPU Oracle от 18 августа 2026 года перечисляет 21 уязвимость в VirtualBox 7.2.14, включая две RDP-проблемы с возможностью сетевой эксплуатации без аутентификации. Поэтому переход на 7.2.16 особенно рекомендуется тем, кто уже использует ветку 7.2 и не привязан к предыдущей сборке требованиями совместимости.
Перед обновлением рабочих хостов стандартная мера остаётся прежней: завершить работающие виртуальные машины, сохранить критичные данные и проверить совместимость сторонних расширений. Для большинства пользователей переход с 7.2.14 на 7.2.16 не требует изменения конфигурации VM и выглядит как обычное точечное обновление ветки 7.2.