BookinglyTech News
Ciberseguridad

Kernel, nginx y OpenSSL encabezan la tanda de parches de AlmaLinux, Debian y Fedora

Las tres distribuciones publicaron actualizaciones de seguridad entre el 11 y el 14 de septiembre, con el kernel repetido en varias versiones mayores y nginx como denominador común.

2 min de lecturaLWN0 vistas

AlmaLinux, Debian y Fedora han cerrado la semana con una ronda de actualizaciones de seguridad que toca piezas que casi nadie puede permitirse dejar atrás: kernel, nginx, OpenSSL, xorg-server y chromium, entre otras. Los avisos se publicaron entre el 11 y el 14 de septiembre, y varios paquetes aparecen repetidos en más de una versión mayor de la misma distribución.

AlmaLinux es la que mueve más ficha. Su lista incluye el kernel en las ramas 9 y 10, con tres avisos distintos para la 9 y uno para la 10. Fuera de ahí, hay entradas para nginx (rama 9), openssl no aparece pero sí libkcapi en 8 y 10, vim en 9 y 10, git-lfs en 8 y 9, freerdp en 9 y 10, glib2 y gstreamer en 8 y 10, y los módulos de nodejs 22 en 8 y 9 junto con nodejs 24 en 8. También hay hueco para ruby 4.0 y ruby 3.3, postgresql16-postgis, coreutils y 389-ds-base.

Debian y Fedora

Debian publicó cinco avisos: kamailio, nginx y spip en la rama estable, xorg-server también en estable, y jbig2dec por la vía de LTS. Son pocos, pero incluyen dos servicios expuestos a red como kamailio y nginx.

Fedora reparte su tanda entre F43, F44 y F45. El kernel vuelve a aparecer en las tres, igual que elixir, golang-x-perf, mongo-c-driver y nagios-plugins. En las versiones publicadas hay también chromium, firefox, openssl, openvpn, tar, syncthing, memcached, bluez, bind, bubblewrap, nss y pdns-recursor, además de la familia hickory de Rust para resolución DNS en sus tres crates.

Conviene tener presente que el listado de avisos no incluye el identificador CVE ni el detalle del fallo: quien necesite saber si le afecta tendrá que abrir el aviso concreto de su distribución. Tampoco hay, en lo publicado, ninguna indicación de explotación activa.

Por qué importa

El patrón es el habitual de estas rondas: el kernel en varias ramas mayores a la vez, lo que obliga a reiniciar si no se aplica en caliente, y un puñado de demonios de red que suelen estar escuchando en producción. nginx repetido en AlmaLinux y Debian, y OpenSSL en Fedora, son los dos que más deberían acelerar el despliegue en cualquier inventario que los tenga. El resto es trabajo de inventario: comprobar qué rama mayor corre cada máquina y aplicar el aviso que corresponde, sin asumir que el de la 9 vale también para la 8.