BookinglyTech News
Ciberseguridad

Actualizaciones de seguridad: parches para expat, glibc, curl y xen en varias distros

AlmaLinux, Debian, Fedora, Mageia, Red Hat, SUSE y Ubuntu publican correcciones de seguridad para múltiples paquetes. Los administradores deben revisar sus sistemas.

1 min de lecturaLWN0 vistas

La jornada de seguridad del 9 de septiembre llega cargada de actualizaciones para las principales distribuciones. AlmaLinux remienda expat, glib2, pam, redis, thunderbird y valkey, entre otros; Debian corrige fort-validator, gst-plugins-base1.0, slurm-wlm y el kernel de su rama LTS. Fedora actualiza complyctl, libevent, openvpn y tar, mientras Mageia parchea dovecot y spice-vdagent.

Red Hat publica avisos para ignition, opentelemetry-collector y osbuild-composer, tanto en EL9 como en EL10. SUSE es la que más boletines acumula: cubre chromium, curl, glibc (vía Ubuntu también), xen, libvirt, systemd, wireshark y un buen puñado de librerías y herramientas. Ubuntu, por su parte, lanza correcciones para glibc, imagemagick, perl y vim, además de una actualización previa de curl.

Paquetes que merecen atención

  • glibc: Ubuntu publica USN-8737-1 para sus versiones 22.04 y 26.04. Es un componente crítico; si tienes sistemas afectados, programa la actualización cuanto antes.
  • curl: aparece en Ubuntu (USN-8670-3) y en SUSE (SLE12 y openSUSE). Las vulnerabilidades en curl suelen ser explotables de forma remota.
  • xen: SUSE actualiza el hipervisor en varias ramas (SLE12, SLE15, openSUSE Leap). Si virtualizas con Xen, esto es prioritario.
  • expat: AlmaLinux lo parchea en su versión 9. Las fallas en expat afectan a muchos servicios que lo usan.
  • kernel: Debian publica una actualización LTS (DLA-4777-1). Revisa si tu kernel está en la lista.

Cómo proceder

Lo habitual: consulta los avisos oficiales y aplica los parches en ventanas de mantenimiento. Si usas herramientas de gestión de configuración, ya sabes: actualiza los repositorios y despliega. Ninguna de estas actualizaciones parece romper compatibilidad, pero prueba en un entorno de staging si tienes dudas.

La lista completa de avisos está en los enlaces de cada distribución. No dejes pasar los paquetes con CVEs activos, sobre todo curl, glibc y xen.