VirtualBox 7.2.16 — поддержка FRED в Linux, улучшения Wayland и исправления безопасности

Oracle выпустила VirtualBox 7.2.16 18 августа 2026 года как очередное обслуживающее обновление ветки 7.2. Релиз добавляет поддержку FRED на Linux-хостах, улучшает общий буфер обмена в Wayland, ускоряет VMSVGA 3D и исправляет совместимость с RHEL 9.8; одновременно с ним Oracle опубликовала августовский CSPU, где для VirtualBox 7.2.14 перечислен 21 CVE.

VirtualBox 7.2.16
VirtualBox 7.2.16

Linux получил FRED и доработанный буфер обмена Wayland

VirtualBox 7.2.16 в первую очередь заметен пользователям Linux: Oracle добавила поддержку FRED на хостовой системе, улучшила обмен данными через общий буфер в сеансах Wayland и исправила работу Guest Additions с ядрами RHEL 9.8. Для настольных Linux-систем это более практичные изменения, чем обычные косметические правки очередного maintenance-релиза.

FRED — Flexible Return and Event Delivery — относится к современным механизмам обработки событий процессором x86. Он меняет часть низкоуровневой логики доставки исключений, прерываний и переходов между уровнями привилегий. Для VirtualBox поддержка FRED важна прежде всего на новых Linux-хостах и ядрах, где этот механизм включён и используется аппаратной платформой.

В предыдущих выпусках ветки 7.2 проект регулярно адаптировал хостовые модули и Guest Additions к новым ядрам Linux. В версии 7.2.16 эта работа продолжается: официальный changelog VirtualBox 7.2 отдельно указывает поддержку FRED на Linux-хостах и исправления для RHEL 9.8.

Второе практическое изменение касается Wayland. Общий буфер обмена между основной и гостевой Linux-системой уже поддерживался, но в 7.2.16 его обработка доработана сразу для двух сторон — Linux Host и Linux Guest. Это должно уменьшить число ситуаций, когда копирование текста между хостом и виртуальной машиной работает нестабильно или требует повторных действий в современных окружениях, отказавшихся от X11.

Для пользователей Red Hat Enterprise Linux 9.8 исправлены проблемы совместимости Guest Additions с актуальными пакетами ядра. Такой пункт особенно важен для корпоративных стендов и тестовых окружений, где VirtualBox используют для запуска RHEL-клонов, проверки пакетов и воспроизведения серверных конфигураций.

VMSVGA 3D стал быстрее, а запись видео больше не должна зависать

VirtualBox 7.2.16 содержит несколько изменений, которые непосредственно затрагивают графическую подсистему и работу с экраном виртуальной машины. Oracle заявляет об улучшении производительности VMSVGA 3D и устраняет зависание, которое могло возникать при остановке видеозаписи после большого числа обновлений изображения.

VMSVGA используется как основной виртуальный графический контроллер для многих Linux-гостей. При включённом 3D-ускорении через него проходят операции, связанные с отрисовкой рабочего стола и приложений. Oracle не приводит процентного прироста производительности, поэтому говорить о конкретном ускорении в играх или тяжёлых 3D-приложениях нельзя, но сам факт оптимизации полезен для Linux-десктопов с включённой аппаратной 3D-поддержкой VirtualBox.

Основные технические изменения релиза можно свести к девяти пунктам:

КомпонентИзменение в VirtualBox 7.2.16Практический эффект
GUIОбновлён перевод на каталанский языкЛокализация интерфейса
GUI / OVFИсправлена видимость предупреждений при импорте OVFОшибки импорта должны быть заметнее пользователю
GUIДобавлена корректная обработка недоступных виртуальных машинМеньше проблем в менеджере при повреждённых или отсутствующих VM
GraphicsУлучшена производительность VMSVGA 3DБолее отзывчивая графика в поддерживаемых гостевых системах
Video RecordingИсправлено зависание при остановке записи после большого числа обновлений дисплеяНадёжнее запись экрана виртуальной машины
HostИсправлена сборка с OpenSSL 4.0Совместимость с новой веткой OpenSSL при сборке VirtualBox
Linux HostДобавлена поддержка FREDРабота на новых x86/Linux-конфигурациях с FRED
Linux Host / GuestУлучшен общий буфер обмена в WaylandБолее стабильное копирование между хостом и гостем
Linux GuestИсправлена поддержка ядер RHEL 9.8Актуальнее Guest Additions для корпоративного Linux

Исправления сборки с OpenSSL 4.0 в большей степени адресованы разработчикам, мейнтейнерам пакетов и пользователям, которые собирают VirtualBox самостоятельно. Для обычной установки из готового пакета изменение почти незаметно, но оно снижает трение при переходе дистрибутивов на новую ветку криптографической библиотеки.

GUI аккуратнее работает с OVF и недоступными виртуальными машинами

В VirtualBox 7.2.16 исправлены два сценария, которые не влияют на производительность гипервизора, но могут заметно осложнять администрирование виртуальных машин. Менеджер теперь должен корректнее обрабатывать недоступные VM, а предупреждения при импорте OVF стали лучше видны.

Недоступной виртуальная машина может стать, например, после удаления или перемещения её дисков, изменения пути к конфигурационному файлу или отключения внешнего накопителя. Вместо неаккуратной обработки такого состояния GUI должен вести себя предсказуемее и позволять пользователю разобраться с причиной проблемы.

OVF и OVA широко применяются для переноса готовых виртуальных машин между хостами и платформами виртуализации. Исправление отображения предупреждений не меняет сам формат импорта, но снижает риск пропустить сообщение об ошибке или несовместимой конфигурации во время развёртывания виртуального appliance.

Августовский CSPU делает обновление с 7.2.14 приоритетным

VirtualBox 7.2.16 вышел в тот же день, что и августовский Oracle Critical Security Patch Update. В официальной матрице CSPU за август 2026 года для Oracle VM VirtualBox 7.2.14 перечислен 21 новый CVE, поэтому оставаться на предыдущем обслуживающем выпуске без необходимости не стоит.

Наиболее высокий рейтинг в этой группе получила CVE-2026-71131 с оценкой CVSS 8.6. Она относится к компоненту Core и требует локального доступа и взаимодействия пользователя. Ещё несколько проблем имеют оценки 8.2, 7.8, 7.7, 7.5 и ниже.

Особого внимания заслуживают две уязвимости, связанные с RDP:

  • CVE-2026-71130 — CVSS 8.2. Oracle указывает сетевой вектор атаки, отсутствие необходимости в аутентификации и компонент Core/RDP.
  • CVE-2026-71113 — CVSS 7.5. Также связана с RDP и допускает удалённую эксплуатацию без аутентификации по данным Oracle.

Вся августовская матрица Oracle Virtualization содержит 21 новую запись, и в опубликованном перечне они относятся к VirtualBox 7.2.14. Версия 7.2.16 в списке затронутых выпусков не указана. Это даёт практический ориентир: пользователям 7.2.14 разумно рассматривать 7.2.16 как приоритетное обновление, особенно если используется удалённый доступ к виртуальным машинам или хосты работают в среде, где запускаются недоверенные VM и образы.

При этом официальный changelog 7.2.16 перечисляет в основном функциональные исправления и не расписывает CVE по пунктам. Поэтому корректнее связывать безопасность релиза с отдельным CSPU Oracle, а не приписывать каждому изменению из changelog конкретную уязвимость.

Кому нужно обновиться в первую очередь?

VirtualBox 7.2.16 особенно актуален для Linux-пользователей и для систем, которые всё ещё работают на 7.2.14. Обновление не приносит крупной новой функции уровня перехода между основными ветками, но сочетает исправления совместимости, графики и безопасности.

В первую очередь обновление имеет смысл установить в следующих случаях:

  • хост работает под Linux с новым ядром и аппаратной поддержкой FRED;
  • основной рабочий стол использует Wayland и важен общий буфер обмена с гостевой системой;
  • в виртуальной машине запускается RHEL 9.8 или совместимый с ним стек Guest Additions;
  • используется VMSVGA с включённым 3D-ускорением;
  • применяется встроенная запись экрана виртуальной машины;
  • VirtualBox собирается в окружении с OpenSSL 4.0;
  • установлена версия 7.2.14 и требуется закрыть проблемы, перечисленные в августовском CSPU Oracle;
  • включены функции удалённого доступа через RDP.

Для обычного домашнего пользователя, который запускает несколько стабильных виртуальных машин и не сталкивался с проблемами Wayland, RHEL или 3D, визуальных изменений после установки может почти не быть. Однако наличие свежей security-матрицы для 7.2.14 делает обновление оправданным даже без заметных новых функций.

После установки базового пакета стоит проверить версию Extension Pack. Oracle распространяет Extension Pack отдельно, и его версия должна соответствовать установленной версии VirtualBox. Для 7.2.16 следует использовать Extension Pack 7.2.16 с официальной страницы загрузки.

Вывод по релизу

VirtualBox 7.2.16 — характерный обслуживающий релиз, в котором наиболее полезные изменения сосредоточены вокруг Linux. Поддержка FRED подготавливает гипервизор к современным x86-системам, доработка Wayland улучшает повседневную интеграцию хоста и гостя, а оптимизация VMSVGA 3D и исправление записи видео закрывают более прикладные проблемы.

Главный аргумент в пользу обновления — не только новый функционал. Августовский CSPU Oracle от 18 августа 2026 года перечисляет 21 уязвимость в VirtualBox 7.2.14, включая две RDP-проблемы с возможностью сетевой эксплуатации без аутентификации. Поэтому переход на 7.2.16 особенно рекомендуется тем, кто уже использует ветку 7.2 и не привязан к предыдущей сборке требованиями совместимости.

Перед обновлением рабочих хостов стандартная мера остаётся прежней: завершить работающие виртуальные машины, сохранить критичные данные и проверить совместимость сторонних расширений. Для большинства пользователей переход с 7.2.14 на 7.2.16 не требует изменения конфигурации VM и выглядит как обычное точечное обновление ветки 7.2.

При использовании материалов сайта необходимо указывать ссылку на TGLand.ru. Если вы копируете фрагменты текста в интернете, прямая гиперссылка, доступная для индексации поисковыми системами, должна быть размещена в начале материала.

Вам также может понравиться