Vulnerabilidades en bibliotecas de Java: IBM y Red Hat corrigen más de 400 fallos hasta ahora desconocidos
IBM y Red Hat han descubierto y solucionado más de 400 fallos de seguridad inéditos en librerías de Java de uso común. Esto se ha llevado a cabo por medio de su iniciativa Lightwell, diseñada para aplicar parches en código abierto que las empresas ya utilizan en sus entornos de producción.
Las empresas que utilicen las librerías afectadas se encuentran expuestas hasta que implementen las correcciones correspondientes. Según lo señalado por un directivo de Red Hat, los agentes de inteligencia artificial autónomos pueden aprovechar múltiples debilidades menores para ejecutar ataques graves, ignorando la antigüedad o estabilidad previa de un código base.
Para hacer llegar las soluciones a los clientes, la iniciativa aplica parches retrocompatibles (backporting), adaptando cada arreglo a las versiones anteriores de las librerías que las empresas continúan utilizando, de modo que puedan aplicarlos sin necesidad de actualizar todo el sistema. Adicionalmente, se ha lanzado la plataforma Lightwell Clearinghouse para que las empresas soliciten la revisión y reparación prioritaria de dependencias de código abierto específicas.
El artículo original no aporta más detalle sobre cuáles librerías fueron afectadas, ni incluye números CVE, calificaciones de gravedad o un marco de tiempo para los hallazgos.