BookinglyTech News
Ciberseguridad

OpenSSL, pcre2 y Fedora 45 concentran los parches de seguridad del miércoles

Debian parchea openssl, pcre2 y libwebsockets en stable, Red Hat extiende sus avisos de RHEL 7 a RHEL 10 y AlmaLinux 8 actualiza contenedores, PostgreSQL, Node.js y grafana.

2 min de lecturaLWN0 vistas

Debian ha publicado avisos de seguridad para openssl, pcre2 y libwebsockets en su rama stable, y ese es solo uno de los frentes que deja la jornada del miércoles. Red Hat ha sacado actualizaciones que van de RHEL 7 a RHEL 10 y AlmaLinux ha replicado su tanda para la versión 8, mientras Fedora 45 coloca bajo un mismo identificador a decenas de paquetes del escritorio GNOME.

En Debian los tres avisos llegan casi a la vez: DSA-6529-1 para libwebsockets y DSA-6530-1 para pcre2 el martes 29, y DSA-6531-1 para openssl el miércoles 30. Las tres bibliotecas están en el camino crítico de media internet: openssl cifra conexiones, pcre2 evalúa expresiones regulares en Perl o PHP y libwebsockets implementa el protocolo websocket en C. El resumen de los avisos no detalla gravedad ni CVE, así que toca abrir la ficha de cada distribución para saber si el fallo permite ejecución remota.

Un mismo paquete, siete ramas

git-lfs es el caso extremo de la jornada en Red Hat: siete avisos distintos para EL8, EL8.6, EL8.8, EL9, EL9.4, EL10 y EL10.0. Cuando un paquete recibe parche en todas las ramas soportadas a la vez, lo habitual es que el fallo esté en código común y afecte a cualquiera que lo ejecute, sin importar la versión del sistema. En la misma tanda entran buildah, containernetworking-plugins, delve, grafana, grafana-pcp, ignition, image-builder, osbuild-composer y host-metering, este último todavía para RHEL 7.

AlmaLinux 8 mueve ocho avisos que siguen de cerca a los de Red Hat: 389-ds, container-tools:rhel8, go-toolset:rhel8, grafana, httpd:2.4, nodejs:22 y las dos ramas de PostgreSQL que mantiene, la 12 y la 15.

Fedora 45, en bloque

En Fedora, el identificador FEDORA-2026-48a7996f9c aparece repetido en decenas de entradas: gnome-shell, mutter, gtk4, nautilus, gdm, glib2, libadwaita, gnome-control-center, gnome-keyring y buena parte del resto del escritorio. Que un solo aviso cubra tantos paquetes apunta a una actualización coordinada más que a fallos independientes en cada uno, aunque el listado no lo confirma.

Fuera de ese bloque hay avisos sueltos para flatpak-builder en F44, thunderbird en F43, y para hplip, mingw-llvm, parted, gnucash, xdotool y cinnamon. Cuatro paquetes reciben parche simultáneo en F43, F44 y F45: libxmp, perl-Imager, rootlesskit y sngrep.

Para quien administra parques de servidores, la prioridad de la semana está en las bibliotecas compartidas, openssl y pcre2, porque obligan a reiniciar servicios y a revisar binarios enlazados estáticamente, y en git-lfs, presente en casi cualquier flujo de trabajo con repositorios Git grandes. Los identificadores de arriba son el punto de partida: ninguno de los avisos publicados hoy indica por sí solo la gravedad del fallo, y ese dato hay que buscarlo en la ficha de cada distribución.