El proyecto GNOME acaba de publicar GNOME 50.4, la cuarta actualización de mantenimiento de la serie GNOME 50, centrada en corregir errores en varias aplicaciones y componentes del núcleo del escritorio. Llega apenas un mes después de GNOME 50.3, que ya había traído mejoras de aceleración por hardware para escritorio remoto en GPUs de AMD, y confirma el ritmo mensual de parches que el proyecto mantiene desde el lanzamiento de esta rama.
Esta versión mejora las animaciones de los menús en GNOME Shell y soluciona varios problemas visibles del día a día que afectaban a la experiencia de uso, como un cursor que se mostraba deformado al ampliarlo en pantallas HiDPI, un fallo de sonido al empujar cambios de volumen redundantes y un error al cambiar a una ventana minimizada situada en otro espacio de trabajo. Son el tipo de detalles que no cambian ninguna funcionalidad de fondo, pero que se notan cada vez que interactúas con el escritorio, especialmente si trabajas con pantallas de alta densidad de píxeles o mueves ventanas entre varios espacios de trabajo con frecuencia. En el gestor de ventanas y compositor Mutter, GNOME 50.4 corrige el renderizado borroso en monitores no alineados con la cuadrícula de píxeles, un problema habitual en configuraciones con escalado fraccional, y soluciona los clips de redibujo inválidos en pantallas rotadas. También evita que se añadan modos de monitor de reserva no compatibles, algo que podía generar resoluciones o frecuencias de refresco erróneas en ciertas configuraciones multipantalla, y completa los metadatos de masterización HDR en las salidas compatibles, un ajuste que mejora la fidelidad de color en monitores preparados para alto rango dinámico.
El gestor de pantalla de GNOME, GDM, se actualiza a la versión 50.2 con tres correcciones relevantes de seguridad que conviene no pasar por alto. La primera resuelve una vulnerabilidad de salto de ruta en la que un saludador comprometido podía cargar archivos punto desktop arbitrarios a través de SelectSession, lo que abría la puerta a ejecutar comandos controlados por un atacante con los permisos del usuario autenticado. La segunda corrige un fallo que permitía omitir la autenticación automática enviando nombres de usuario arbitrarios mediante BeginAutoLogin, lo que en la práctica podía facilitar el acceso no autorizado a cualquier cuenta local del sistema. La tercera evita una denegación de servicio provocada por un nombre de sesión no válido que hacía caer todo el demonio y cerraba de golpe todas las sesiones activas, un fallo con impacto directo en la disponibilidad del sistema para todos los usuarios conectados en ese momento.
GDM 50.2 también mejora el manejo de las frases de contraseña en pam_gdm, eliminando las contraseñas en texto plano que quedaban almacenadas en caché antes de liberar memoria, un descuido que en teoría podía dejar credenciales expuestas en memoria más tiempo del necesario. Además, refuerza la gestión del búfer de claves para evitar lecturas fuera de límites, bloqueos, fugas de memoria y errores de tipo en el controlador del canal de autenticación, el trabajador de sesión y el almacén dinámico de usuarios, componentes internos que rara vez se mencionan pero que sostienen todo el proceso de inicio de sesión gráfico.
Fuera del núcleo del escritorio, la aplicación GNOME Maps llega a la versión 50.3 y amplía el soporte de enrutamiento al transporte público para lugares alejados de un camino peatonal transitable, aumentando la distancia admitida de 25 a 250 metros. El cambio alinea el comportamiento de la aplicación de escritorio con el de la aplicación web MOTIS, evitando que quedasen sin ruta calculada destinos que en la práctica sí eran accesibles caminando desde la parada de transporte más cercana. Por su parte, GVFS, el sistema de archivos virtual de GNOME, se actualiza a la versión 1.60.2, una revisión que endurece la validación de entrada en los backends AFP, DAV, MTP, FTP y SFTP, reduciendo la superficie de fallos al conectar con recursos remotos mal formados o inesperados. Además corrige bloqueos reportados por usuarios en los backends de OneDrive, MTP y SMB, tres de los protocolos más usados a diario para montar unidades de red y dispositivos externos, lo que debería traducirse en menos cuelgues al copiar o navegar archivos entre sistemas.
Junto a GNOME 50.4, el proyecto ha publicado también GNOME 49.9, la novena actualización de mantenimiento de la serie anterior, que incorpora prácticamente el mismo conjunto de correcciones que la versión 50.4. Esto es relevante para quienes todavía no han dado el salto a la rama más reciente, ya sea por política de la distribución o por preferencia personal, y quieren mantener su sistema al día en seguridad sin cambiar de serie.
Este tipo de actualizaciones rara vez ocupan titulares, pero son las que sostienen la confianza en un escritorio que millones de personas usan a diario sin pensar en lo que ocurre por debajo. Cada corrección de seguridad en GDM, cada fuga de memoria resuelta en GVFS, es una decisión silenciosa sobre qué tipo de comunidad quiere ser GNOME: una que prioriza la estabilidad frente a la urgencia de sumar funciones nuevas.
Fuente: 9to5linux
Añadir comentario
Comentarios