SUSE, Red Hat, Debian y Mageia sueltan su tanda de parches: OpenSSL, PostgreSQL y OpenJDK
Los avisos de seguridad del 14 y 15 de septiembre tocan piezas que están en casi cualquier servidor: OpenSSL 3, curl, PostgreSQL de la 14 a la 18, los OpenJDK 17, 21 y 25 y Firefox.
Las distribuciones han publicado su ronda de actualizaciones de seguridad. SUSE es la que más ha movido: sus avisos alcanzan a SLE 12, 15 y 16, a las ramas de openSUSE Leap y a Tumbleweed. Red Hat ha parcheado grafana en EL10 e image-builder en EL9 y EL10. Debian ha corregido network-manager-l2tp en stable y urwid en LTS, y Mageia ha sacado ocho avisos para sus versiones 9 y 10.
Ninguno de los boletines incluye de momento identificadores CVE ni niveles de gravedad en el material publicado, solo el paquete afectado, la distribución y la fecha.
Lo que hay que mirar
La lista de SUSE es la más larga y también la más incómoda de repasar, porque mezcla utilidades básicas con servicios. Entre lo afectado aparecen OpenSSL 3, curl, gzip, bzip2, cpio, dracut, emacs, jq, multipath-tools, fuse-overlayfs, libvirt, dovecot en sus ramas 23 y 24, ClamAV, 389-ds, c-ares y apr-util. En el apartado de lenguajes y runtime: python-cryptography, python-aiohttp, python-h2, python-ruff, php-composer2, los OpenJDK 17, 21 y 25, los módulos go1.25-openssl y go1.26-openssl, y las cinco ramas de PostgreSQL en mantenimiento (14, 15, 16, 17 y 18).
Firefox se lleva tres de los avisos, para SLE 12, SLE 15 y SLE 16, y arrastra consigo mozilla-nss, mozilla-nspr y rust-cbindgen. NetworkManager tiene tres boletines más para SLE 16 y uno para SLE 12, y el stack de red se completa con dhcpcd. También hay actualizaciones para helm, los agentes de Google Cloud para SAP y para OS Config, govulncheck-vulndb, libzypp y zypper, aws-nitro-enclaves-cli y mcphost. En openSUSE Tumbleweed el único aviso del día es libBasicUsageEnvironment2.
Fedora, por su parte, concentra su actividad en Perl: DBI, Dancer2, Data-Entropy y Protocol-HTTP2 en F43, F44 y F45, con los mismos errata replicados en las tres. Además ha actualizado rust-lru y rust-lru0.16 en las tres versiones y podman-tui solo en F45. Mageia repite patrón para sus dos ramas soportadas con bzip2, cups-filters y libcupsfilters, libssh2, tar, zip, unzip, perl-Authen-SASL y perl-HTML-FormFu.
Por qué importa
Lo relevante aquí no es un fallo concreto, sino la superficie. Entre OpenSSL, curl, las versiones de PostgreSQL y los OpenJDK hay paquetes que están levantados en prácticamente cualquier servidor Linux, y cada uno de estos avisos obliga a reiniciar servicios o a programar una ventana de mantenimiento. Quien tenga flota con SUSE o Fedora debería mirar qué queda pendiente antes de que acabe la semana: la lista mezcla bibliotecas de enlace dinámico, que se resuelven con un reinicio del proceso, con componentes del propio sistema de arranque como dracut o image-builder, donde el orden de aplicación sí importa.