Actualizaciones de seguridad para múltiples distribuciones Linux
AlmaLinux, Debian, Fedora, Mageia, Oracle, Slackware y SUSE publican decenas de avisos entre el 4 y el 7 de septiembre. Navegadores, kernels y herramientas de desarrollo, entre lo más destacado.
La semana ha sido intensa en actualizaciones de seguridad. Entre el 4 y el 7 de septiembre, las principales distribuciones Linux han publicado decenas de avisos que cubren un amplio espectro de paquetes. Los administradores de sistemas deberían revisar los boletines correspondientes a su distribución.
Navegadores y aplicaciones de escritorio
Los navegadores son protagonistas habituales y esta no ha sido la excepción. Debian ha actualizado Chromium tanto en su rama estable como en su edición LTS, mientras que Fedora ha hecho lo propio en las versiones 43 y 44. También Mozilla Thunderbird recibe parches en Debian y Slackware, y Mozilla Firefox se actualiza en Slackware y openSUSE Tumbleweed, incluyendo la variante de soporte extendido (ESR). Estos parches suelen corregir vulnerabilidades críticas que permiten la ejecución de código arbitrario al visitar páginas web maliciosas.
Kernels y virtualización
El kernel Linux también ha tenido movimiento. AlmaLinux 10 recibe un parche para su kernel, y Oracle Linux publica actualizaciones para OL7, OL8 y OL9, incluida la variante kernel-uek. Debian también toca el paquete libde265, un códec utilizado por muchos jugadores multimedia. Por su parte, Slackware actualiza util-linux, una colección de utilidades de bajo nivel que se usa en casi todos los sistemas.
Containers y herramientas de desarrollo
El ecosistema de containers también tiene asignaturas pendientes. AlmaLinux corrige buildah, una herramienta para construir imágenes de containers, y go-fdo-client. Oracle hace lo propio con buildah y container-tools:ol8. SUSE, que es una de las distribuciones más activas, publica parches para helm y helm3 en Tumbleweed, además de otras herramientas como grafana, memcached o ffmpeg. No es raro que una semana cualquiera vea decenas de avisos de esta índole.
Bibliotecas y otras actualizaciones
Entre las bibliotecas afectadas destacan libxml2 en Slackware, libssh2 en Debian LTS, y libheif en Fedora y openSUSE. También hay actualizaciones para expat y mbedtls en Mageia, y para microcode en la misma distribución. Oracle actualiza php y nodejs24 en sus ramas, y SUSE ha publicado avisos para java-17 y java-21. Como es habitual, muchas de estas actualizaciones corrigen vulnerabilidades que pueden llevar a denegación de servicio o escalada de privilegios.
Los administradores deben revisar los avisos oficiales de sus distribuciones para determinar si estos parches son aplicables a sus sistemas. Dada la amplitud de paquetes afectados, la estrategia recomendada es permanecer atento a los canales de seguridad y aplicar las actualizaciones con la mayor brevedad posible en sistemas expuestos.
