Distribuciones de Linux lanzan parches de seguridad del viernes
AlmaLinux, Debian, Fedora, Mageia, Oracle, SUSE, Ubuntu y Slackware han publicado cientos de actualizaciones de seguridad el 24 y 25 de septiembre de 2026.
¿Qué se ha actualizado?
El viernes 24 y 25 de septiembre, la comunidad de Linux ha visto un flujo masivo de correcciones. Los principales sistemas operativos, desde los de servidores hasta los de escritorio, han emitido parches que cubren desde vulnerabilidades críticas de OpenSSL y Redis hasta bugs menores en drivers de audio y firmware.
AlmaLinux
AlmaLinux distribuyó más de 20 paquetes de seguridad, incluyendo actualizaciones para el kernel (8 y 8‑rt), ALSA, Perl‑DBI y el resolver DNS Unbound. La mayoría llegaron con la versión 8, pero la serie 8‑rt también recibió un patch.
Debian
Debian DSA y DLA cubrieron varias piezas: jq, LibreOffice, OpenSSL (LTS), Redis y el compilador Rust Cryptoki. La actualización de OpenSSL llega a la versión 3.3.
Fedora
Fedora F43 y F44 recibieron cientos de correcciones: desde 389‑ds‑base hasta openssl3, pcs, rust‑cryptoki y varios componentes de la pila de escritorio (webkitgtk, flatpak‑builder). También se incluyó el firmware bcm283x y el gestor de paquetes uboot‑tools.
Mageia, Oracle, Slackware y SUSE
Mageia actualizó fuse3, perl‑Net‑DNS y varias librerías Python. Oracle ELSA cubrió PostgreSQL 12‑16 y skopeo. Slackware añadió un parche a PHP. SUSE y openSUSE se enfocaron en ImageMagick, chromium, gnome‑remote‑desktop, y varias dependencias de Java y OpenJDK.
Ubuntu
Ubuntu USN‑8820‑1 y USN‑8813‑1 incluyeron parches para curl, expat, gdal, libpcap y varios kernels LTS. Las actualizaciones de seguridad llegan a 22.04, 24.04 y 26.04.
Impacto práctico
Las correcciones abordan vulnerabilidades de alta gravedad (CVSS 9‑10) y de moderada (CVSS 6‑8). El parche de OpenSSL 3.3, por ejemplo, elimina un vector de ataque que permite la ejecución remota de código. En entornos de producción, es imprescindible aplicar estos parches antes de la próxima ventana de mantenimiento.
Para administradores, la lista es un recordatorio de que la seguridad de la cadena de suministro sigue siendo crítica. El número de paquetes afectados varía, pero la mayoría de las actualizaciones son pequeñas y no rompen compatibilidad con versiones previas.
Próximos pasos
- Verificar el número de parches pendientes en cada distribución.
- Ejecutar
apt‑get upgrade,yum updateodnf updatesegún corresponda. - Revisar los changelogs de los paquetes críticos.
- Planificar una auditoría de cumplimiento de seguridad.
El mantenimiento de la seguridad no es una tarea puntual; es un proceso continuo. Mantenerse al día con las actualizaciones de las principales distribuciones es el primer paso para proteger infraestructuras.
Enlaces útiles
Repositorio de parches de AlmaLinux

