BookinglyTech News
Software

Distribuciones de Linux lanzan parches de seguridad del viernes

AlmaLinux, Debian, Fedora, Mageia, Oracle, SUSE, Ubuntu y Slackware han publicado cientos de actualizaciones de seguridad el 24 y 25 de septiembre de 2026.

2 min de lecturaLWN0 vistas

¿Qué se ha actualizado?

El viernes 24 y 25 de septiembre, la comunidad de Linux ha visto un flujo masivo de correcciones. Los principales sistemas operativos, desde los de servidores hasta los de escritorio, han emitido parches que cubren desde vulnerabilidades críticas de OpenSSL y Redis hasta bugs menores en drivers de audio y firmware.

AlmaLinux

AlmaLinux distribuyó más de 20 paquetes de seguridad, incluyendo actualizaciones para el kernel (8 y 8‑rt), ALSA, Perl‑DBI y el resolver DNS Unbound. La mayoría llegaron con la versión 8, pero la serie 8‑rt también recibió un patch.

Debian

Debian DSA y DLA cubrieron varias piezas: jq, LibreOffice, OpenSSL (LTS), Redis y el compilador Rust Cryptoki. La actualización de OpenSSL llega a la versión 3.3.

Fedora

Fedora F43 y F44 recibieron cientos de correcciones: desde 389‑ds‑base hasta openssl3, pcs, rust‑cryptoki y varios componentes de la pila de escritorio (webkitgtk, flatpak‑builder). También se incluyó el firmware bcm283x y el gestor de paquetes uboot‑tools.

Mageia, Oracle, Slackware y SUSE

Mageia actualizó fuse3, perl‑Net‑DNS y varias librerías Python. Oracle ELSA cubrió PostgreSQL 12‑16 y skopeo. Slackware añadió un parche a PHP. SUSE y openSUSE se enfocaron en ImageMagick, chromium, gnome‑remote‑desktop, y varias dependencias de Java y OpenJDK.

Ubuntu

Ubuntu USN‑8820‑1 y USN‑8813‑1 incluyeron parches para curl, expat, gdal, libpcap y varios kernels LTS. Las actualizaciones de seguridad llegan a 22.04, 24.04 y 26.04.

Impacto práctico

Las correcciones abordan vulnerabilidades de alta gravedad (CVSS 9‑10) y de moderada (CVSS 6‑8). El parche de OpenSSL 3.3, por ejemplo, elimina un vector de ataque que permite la ejecución remota de código. En entornos de producción, es imprescindible aplicar estos parches antes de la próxima ventana de mantenimiento.

Para administradores, la lista es un recordatorio de que la seguridad de la cadena de suministro sigue siendo crítica. El número de paquetes afectados varía, pero la mayoría de las actualizaciones son pequeñas y no rompen compatibilidad con versiones previas.

Próximos pasos

  • Verificar el número de parches pendientes en cada distribución.
  • Ejecutar apt‑get upgrade, yum update o dnf update según corresponda.
  • Revisar los changelogs de los paquetes críticos.
  • Planificar una auditoría de cumplimiento de seguridad.

El mantenimiento de la seguridad no es una tarea puntual; es un proceso continuo. Mantenerse al día con las actualizaciones de las principales distribuciones es el primer paso para proteger infraestructuras.

Enlaces útiles

Repositorio de parches de AlmaLinux