USN-8123-1: Mbed TLS corrige fallas críticas de memoria
Canonical publicó USN-8123-1 con correcciones para siete CVE en Mbed TLS, incluyendo bypass potencial del handshake TLS y errores de gestión de memoria con riesgo de denegación de servicio o…
AI-Driven Systems · DevOps · Cloud · Seguridad
Canonical publicó USN-8123-1 con correcciones para siete CVE en Mbed TLS, incluyendo bypass potencial del handshake TLS y errores de gestión de memoria con riesgo de denegación de servicio o…
Ubuntu publicó USN-8120-1 para Redis tras una vulnerabilidad en operaciones HyperLogLog que puede provocar denegación de servicio y, en escenarios específicos, ejecución remota de código. Para equipos DevOps y SRE,…
Introducción En la operación diaria de escritorios remotos, bastiones y flujos de soporte, FreeRDP suele ocupar un rol silencioso pero crítico. Esta semana, Ubuntu publicó el aviso USN-8105-1 para corregir…
Ubuntu publicó USN-8111-1 para corregir un fallo de validación en OpenStack Glance que habilita escenarios de SSRF durante la descarga e importación de imágenes. El cambio impacta directamente en equipos…
Canonical publicó nuevos avisos de seguridad del kernel para Ubuntu con múltiples CVE y un cambio de ABI que impacta directamente en drivers y módulos de terceros. Para equipos de…
Una falla de escalamiento local en snapd, causada por la interacción entre snap-confine y systemd-tmpfiles, obliga a revisar políticas de parcheo, hardening y monitoreo en estaciones Ubuntu 24.04+ y entornos…
USN-8086-1 actualiza FreeType en Ubuntu 24.04 LTS y 25.10 para mitigar un desbordamiento entero asociado a fuentes OpenType variables. Aunque el impacto reportado es de filtración de memoria, el caso…
Ubuntu publicó USN-8087-1 para corregir CVE-2026-26007 en python-cryptography. El fallo afecta validaciones de subgrupos en curvas SECT y puede exponer bits de claves privadas en flujos ECDH/ECDSA mal implementados.
Bajada: USN-8091-1 ajusta el manejo de capacidades en su –pty para reducir escenarios de escalada local encadenada con otras fallas del sistema. Introducción Canonical publicó el aviso USN-8091-1 para util-linux,…
Bajada Canonical publicó el aviso USN-8092-1 para corregir una vulnerabilidad en sudo que puede permitir escalada local de privilegios. Para equipos de SysAdmin y DevOps, el impacto no está solo…