Actualizaciones de seguridad de distribución para el martes 8 de septiembre
LWN publica la lista de parches de seguridad lanzados el 8 de septiembre para AlmaLinux, Debian, Fedora, Mageia, Red Hat, SUSE y Ubuntu.
LWN ha publicado hoy la lista completa de actualizaciones de seguridad disponibles el martes 8 de septiembre. Los paquetes afectados abarcan desde componentes del kernel hasta bibliotecas de Python y herramientas de contenedores, y cubren las principales distribuciones de Linux.
AlmaLinux recibió ocho actualizaciones, entre ellas kernel-rt (versión 8) y python3.14-cryptography en versiones 9 y 10. También se actualizó git-lfs, grafana-pcp, redis:6 y skopeo.
En Debian el equipo de seguridad emitió dos avisos (DSA‑6488‑1 y DSA‑6487‑1) que corrigen vulnerabilidades en jbig2dec y strongswan respectivamente.
Fedora lanzó una serie de parches para las versiones 43 y 44: entre los más destacados están actualizaciones de chromium, emacs, libsoup3, nsd y perl‑Net‑OAuth. También se actualizaron baresip, chirp y corosync en ambas versiones.
Mageia incluyó cinco actualizaciones, entre ellas apache-mod_auth_openidc, exiv2, freerdp, python-pyasn1 y tor.
Red Hat publicó varios RHSA, cubriendo desde buildah y container‑tools:rhel8 hasta linux‑sgx, osbuild‑composer y pcs en distintas versiones de Enterprise Linux (EL8, EL9, EL10). También se actualizaron runc y containernetworking‑plugins.
SUSE entregó actualizaciones para SLE15, SLE12, SLE5 y versiones de openSUSE, afectando paquetes como GraphicsMagick, NetworkManager, curl, dracut, java‑1_8_0‑openjdk, openssl‑1_1, openssl‑3 y postgresql en sus variantes 15, 17 y 18, además de herramientas de contenedores como aws‑nitro‑enclaves‑cli.
Finalmente, Ubuntu lanzó los USN‑8733‑1 y USN‑8734‑1 para la rama 16.04, que corrigen problemas en gzip y php7.0.
Estas actualizaciones son críticas para mantener la integridad de los sistemas, ya que muchas de ellas corrigen vulnerabilidades de alto impacto que pueden ser explotadas remotamente. Los administradores deben aplicar los parches lo antes posible, especialmente en entornos de producción y en servidores expuestos a internet.
La publicación de LWN sigue la práctica habitual de consolidar los avisos de seguridad de distintas distribuciones en un único informe, facilitando la planificación de actualizaciones y la gestión de inventario de paquetes vulnerables.