BookinglyTech News
Ciberseguridad

Ronda de parches: kernel, glibc, Tomcat y Firefox en los avisos del día

AlmaLinux, Red Hat, SUSE, Debian, Fedora, Mageia y Slackware publican actualizaciones de seguridad en las que coinciden el kernel, glibc, Tomcat, OpenVPN y los navegadores.

2 min de lecturaLWN0 vistas

Los días 16 y 17 de septiembre han dejado una tanda de avisos de seguridad en casi todas las familias de Linux. AlmaLinux, Debian, Fedora, Mageia, Red Hat, Slackware y SUSE han movido ficha, y hay solapamientos que conviene mirar: el kernel aparece en AlmaLinux, glibc en SUSE, y corosync se repite en tres fabricantes distintos. Lo que se publica son tablas de identificador, paquete y fecha; el detalle de cada fallo hay que buscarlo en el aviso correspondiente.

El núcleo y las tripas del sistema

AlmaLinux ha sacado dos avisos de kernel y uno de kernel-rt, además de microcode_ctl, que es el paquete que reparte el microcódigo de la CPU. SUSE ha actualizado glibc en SLE12, pcre2, acl y attr en SLE16, y libzypp junto con zypper, que es lo que usa cualquier administrador de SLE para instalar precisamente estos parches.

En Red Hat, corosync es el que más se ha movido: avisos para EL10, EL10.0, EL9, EL9.4, EL9.6 y hasta EL7. Es decir, siguen llegando parches a una rama que mucha gente ya da por jubilada. AlmaLinux y SUSE también han publicado los suyos para el mismo paquete, que es la pieza de comunicación de los clústeres de alta disponibilidad.

Aplicaciones, servicios y contenedores

Tomcat y tomcat10 han recibido actualizaciones en SUSE. También opensc, openvpn, cups y libcupsfilters, jq, helm, ansible-core, clamav y govulncheck-vulndb, que es la base de datos que usa esa herramienta para auditar dependencias de Go.

En Fedora hay avisos para las tres ramas en desarrollo (F43, F44 y F45) de open62541, la implementación de OPC UA; de python-django6, python-jwcrypto y roundcubemail; y de php-pecl-mongodb2. AlmaLinux ha publicado además .NET 8.0, 9.0 y 10.0, nginx:1.26, unbound, rsyslog, firewalld, libevent, libsoup, tesseract y python-lxml.

Los navegadores y el correo se llevan su parte: firefox-esr y thunderbird en Debian, tanto en stable como en la rama LTS, y lo mismo en Slackware. Debian también ha actualizado tor y mkvtoolnix en stable.

Quien tenga Kubernetes en openSUSE Tumbleweed tiene avisos para kubernetes1.34-apiserver y kubernetes1.35-apiserver. En Red Hat aparecen libvirt en varias versiones de EL, opentelemetry-collector, git-lfs, delve —el depurador de Go—, grafana-pcp, gstreamer1-plugins-base y rhc-worker-playbook. Mageia ha parcheado aom, cockpit, libgd, packagekit y python-h2.

Para quien administre una flota mixta, la lectura útil de esta lista es la de siempre: hay que pasar por la ventana de parcheo esta semana y comprobar versión por versión, porque el mismo componente se ha tocado en ramas antiguas y nuevas a la vez. Los identificadores de aviso son el punto de partida para saber qué se arregla en cada caso; este resumen no trae la severidad ni las CVE asociadas, así que la prioridad hay que decidirla consultando cada boletín.