BookinglyTech News
Ciberseguridad

OpenSSH y sudo encabezan la tanda de parches del miércoles

Ubuntu parchea OpenSSH y sudo, y renueva medio árbol de kernels junto a SUSE, Red Hat y AlmaLinux en la ronda de avisos del 23 de septiembre.

2 min de lecturaLWN0 vistas

La ronda de avisos de seguridad del miércoles deja OpenSSH y sudo entre los paquetes a revisar en Ubuntu, y una sacudida de kernels en Ubuntu y SUSE. AlmaLinux, Debian, Fedora, Mageia, Oracle y Red Hat también han publicado actualizaciones el mismo día, o la víspera.

Ubuntu ha movido OpenSSH con USN-8804-1, que alcanza 14.04, 16.04, 18.04 y 20.04, y sudo con USN-8803-1 en 24.04 y 26.04. Son los dos nombres que más duele ver en un aviso: están en cualquier inventario y son de los primeros que se tocan cuando algo se puede explotar desde fuera.

Los kernels copan el volumen

La mayor parte de la lista de Ubuntu es kernel: linux-aws en 20.04 y 22.04, con las variantes fips y nvidia-tegra-igx incluidas; linux-azure y linux-oracle para 26.04; linux-azure-7.0 en 24.04; linux-azure-fde-6.8 y linux-lowlatency en 22.04 y 24.04; linux-nvidia en 26.04; linux-oracle-6.8 y linux-raspi en 22.04. Aparte queda un aviso para gzip en 14.04, 18.04 y 20.04.

En SUSE el patrón se repite: parches de kernel para SLE12 y SLE15, más bind, cups, firefox y thunderbird en SLE15, gdb en SLE12 y SLE15, util-linux en SLE12 y libsoup. Llama la atención openssl-certs en SLE11, una rama que sigue recibiendo mantenimiento. En openSUSE Tumbleweed han entrado apko, apptainer, kyverno, bazel-rules-python-source y python313-PyMuPDF, entre otros.

Red Hat ha publicado avisos para opentelemetry-collector en EL9.6 y EL10.0, y para osbuild-composer en EL9. AlmaLinux tiene coreutils y postgresql:16 en la rama 8, y postgresql18-postgis en la 10. Debian, por su parte, ha sacado DLA-4791-1 para memcached en su rama LTS.

Fedora ha tocado chromium en F44, cyrus-imapd en F43, F44 y F45, y las tres ramas de dotnet (8.0, 9.0 y 10.0). En Oracle Linux el aviso es para 389-ds-base y firefox en OL7. Mageia ha parcheado cpio, diffutils, perl-Dancer2 y rest en sus versiones 9 y 10.

Con este volumen, la prioridad práctica es la de siempre: OpenSSH, sudo y kernel antes que el resto, y el software de escritorio para la ventana de mantenimiento. Quien siga con Ubuntu 14.04, 16.04 o 18.04 en producción debería confirmar que su soporte extendido cubre estos avisos, porque son justo las ramas que aparecen en los USN de OpenSSH y gzip.