BookinglyTech News
Ciberseguridad

Kernel, Firefox y el stack de Podman copan la ronda de parches de Linux

AlmaLinux, Debian, Fedora, Mageia, Oracle, SUSE y Ubuntu han publicado actualizaciones de seguridad en dos días, con el kernel, los contenedores y Firefox como principales afectados.

2 min de lecturaLWN0 vistas

Las distribuciones Linux han movido ficha esta semana en bloque. Entre el 23 y el 24 de septiembre han salido actualizaciones de seguridad para AlmaLinux, Debian, Fedora, Mageia, Oracle Linux, SUSE y Ubuntu, y la lista toca desde el kernel hasta el stack de contenedores, pasando por Firefox, PostgreSQL e ImageMagick.

El aviso llega como es habitual en forma de tabla: distribución, versión, paquete y fecha. Sin CVE, sin severidad y sin detalle de qué falla en cada caso. Quien necesite el contexto tendrá que ir al boletín de su distribución, pero el mapa de lo que se ha tocado sí deja leer varias cosas.

El kernel y la pila de contenedores

AlmaLinux ha publicado kernel y kernel-rt para la rama 8 y para la 9, además de parches para buildah, containernetworking-plugins, podman, runc y skopeo. Es la cadena completa con la que se construyen, ejecutan y mueven imágenes de contenedor. Oracle Linux repite el patrón en OL9 y OL10 con podman, runc y containernetworking-plugins, y SUSE añade apptainer en openSUSE 15.6. Un fallo en cualquiera de esas piezas es de las cosas que conviene cerrar rápido, porque el aislamiento es justo lo que las hace útiles.

PostgreSQL aparece por partida doble: postgresql 15 y postgresql 16 en AlmaLinux y Oracle Linux, más perl-DBI y, en Oracle, postgresql18-postgis. También hay movimiento en curl, openssh, unbound, libarchive, libxml2, libtiff, gstreamer1-plugins-base, freerdp, coreutils y rsyslog en las dos familias de Red Hat.

Repeticiones que llaman la atención

xdg-dbus-proxy sale en Debian stable (DSA-6510-1), en Mageia y en Ubuntu (USN-8287-2, para 24.04 y 26.04). Esta pieza es la que filtra las llamadas a D-Bus de aplicaciones confinadas, entre ellas las de Flatpak. Que tres distribuciones la parcheen el mismo día suele responder a un mismo parche aguas arriba, aunque el aviso no lo confirme.

ImageMagick recorre en Ubuntu desde 14.04 hasta 26.04, seis LTS en un solo boletín. En la misma tanda entran libgit2, python-urllib3, sqlparse, moodle y network-manager. Fedora ha subido chromium, kernel, webkitgtk, libheif, nginx-mod-modsecurity, unbound y los tres paquetes de evolution, mientras que Mageia toca firefox y nss, pipewire, borgbackup, libwebsockets y perl-URI. En Debian LTS el turno ha sido para tzdata y libdatetime-timezone-perl, algo que solo importa si tu software hace cálculos con zonas horarias.

Para quien administra flotas, la lectura práctica es la de siempre: mirar qué de esta lista corre en producción y priorizar por exposición. Primero los paquetes de red y de contenedores, después el kernel, y los de escritorio cuando haya hueco. Los identificadores están ahí para cruzarlos con el boletín de cada distribución, que es donde vive el detalle que este resumen no da.