Linux renueva seis ramas del núcleo y DebConf26 cierra su semana en Santa Fe Linux 2026-07-26 https://elpisuika.com/linux/2026-07-26.og.png Linux 2026-07
2026-07-26 · LINUX · Edición del 26 de julio de 2026
Linux

Linux renueva seis ramas del núcleo y DebConf26 cierra su semana en Santa Fe

Greg Kroah-Hartman publica seis ramas de soporte extendido del núcleo con más de 1.600 correcciones, investigadores bautizan Januscape una falla de escape de máquinas virtuales en KVM ya corregida desde julio, Fedora empieza a retirar la interfaz de cifrado AF_ALG del kernel, un resumen semanal describe una ronda de parches en nueve distribuciones y DebConf26 cierra su 27ª edición en Santa Fe, Argentina.

01
6 ramas
Versiones de soporte extendido del núcleo Linux, de la 5.10.261 a la 6.18.40, publicadas el 24 de julio por Greg Kroah-Hartman
02
CVE-2026-46113
Falla de escape de máquina virtual en KVM, bautizada "Januscape" por investigadores, corregida en el núcleo desde el 4 de julio
03
DebConf26
La 27ª conferencia anual de Debian cierra su quinto día en Santa Fe, Argentina, tras reunir a cerca de 300 asistentes
5 historias · 26 de julio de 2026 ← volver a portada
01
N.º 01 Kernel · Lanzamiento

cat /feed/kernellanzamiento.md

Linux publica seis versiones del núcleo estable en un solo día

El mantenedor Greg Kroah-Hartman lanzó el 24 de julio seis ramas de soporte extendido del núcleo, de la 5.10.261 a la 6.18.40, con más de 1.600 correcciones de seguridad.

> El mantenedor del núcleo Linux, Greg Kroah-Hartman, publicó el viernes 24 de julio de 2026 seis ramas de soporte extendido (LTS) de forma simultánea, según reportó LWN.net en su artículo "Hefty stable kernel updates for Friday": las versiones van de la 5.10.261 a la 6.18.40, acompañadas del lanzamiento puntual 7.1.5 y del cuarto candidato de la rama de desarrollo 7.2-rc4. La rama más reciente, 6.18, recibió 1.624 parches en esta sola actualización, la mayor cifra de las seis ramas publicadas ese día, según la cobertura de LWN.net.

> Las ramas LTS existen para que empresas y distribuciones que no siguen el ritmo de las versiones mensuales del núcleo reciban correcciones de seguridad durante varios años sobre una misma base de código. Entre los cambios de esta tanda, LWN.net destacó una corrección de corrupción de datos en el sistema de archivos XFS y un ajuste al verificador de BPF para la arquitectura s390 que Greg Kroah-Hartman señaló en la lista de correo del núcleo como una regresión con implicaciones de seguridad. La publicación llega dos días después de que Canonical, cubierto por El Pisuika el 22 y el 24 de julio, extendiera a variantes de nube de Ubuntu una tanda separada de avisos para procesadores AMD Zen: ambas rondas de parches muestran cómo una misma corrección puede tardar semanas en bajar del núcleo genérico hasta cada distribución específica.

> La información de esta nota proviene de la cobertura de LWN.net y de LinuxCompatible, sin acceso directo de El Pisuika al hilo original de la lista de correo del núcleo al cierre de esta edición. Costa Rica no tiene manufactura de procesadores ni distribución Linux propia, pero proveedores locales de hosting y empresas que administran servidores Ubuntu, Debian o derivados de Red Hat dependen de que sus paquetes de kernel incorporen estas seis ramas en las próximas semanas.

02
N.º 02 KVM · Seguridad

Investigadores bautizan Januscape una falla de escape en KVM

Medios especializados en seguridad, entre ellos The Hacker News, reportaron el 24 de julio de 2026 la existencia de "Januscape", el nombre que investigadores dieron a una falla de uso de memoria después de liberada (use-after-free) en el subsistema de paginación por sombra de KVM, el hipervisor de virtualización integrado en el núcleo Linux. La falla, catalogada como CVE-2026-46113, ocurre cuando KVM reutiliza una página de sombra construida para un número de marco de página distinto al que corresponde, lo que permite a una máquina virtual maliciosa escapar hacia el sistema operativo anfitrión en procesadores Intel y AMD x86. The Hacker News reporta una puntuación de gravedad CVSS de 8,8, mientras que otros catálogos de vulnerabilidades, como CVEfeed, la ubican en 7,0 -una discrepancia entre distintos sistemas de puntuación que no cambia la naturaleza crítica del fallo. El parche no es de esta semana: según Rapid7, la corrección llegó a las ramas estables del núcleo el 4 de julio de 2026, en las versiones 7.1.3, 6.18.38, 6.12.95, 6.6.144, 6.1.177, 5.15.211 y 5.10.260. Lo que ocurrió esta semana fue la investigación y la cobertura mediática que le dio nombre público a la falla, además de su llegada escalonada a las distribuciones: el proyecto AlmaLinux registró en su repositorio de código un cambio para incorporar el parche a su propio núcleo "antes que RHEL", según el mensaje de ese cambio, mientras que Microsoft publicó su propia guía de actualización porque las máquinas virtuales con Windows que corren sobre anfitriones Linux con KVM también quedan expuestas. El nombre "Januscape" y buena parte del análisis técnico de esta nota provienen de la cobertura de TuxCare y de The Hacker News; El Pisuika no tuvo acceso directo al hilo original de desarrollo del parche al cierre de esta edición. Costa Rica no reporta impacto local conocido, pero proveedores ticos de hosting que ofrecen servidores virtuales privados sobre hipervisores basados en KVM deberían confirmar con su proveedor de infraestructura que la actualización de julio ya está aplicada.

Hoja de datos
La falla CVE-2026-46113, corregida discretamente en el núcleo desde el 4 de julio, permite a una máquina virtual maliciosa escapar hacia el servidor anfitrión en sistemas Intel y AMD.
  • Puntuación de gravedad según distintas fuentes: The Hacker News reporta 8,8; catálogos como CVEfeed listan 7,0CVSS 8,8 / 7,0
  • Fecha en que el parche llegó a las ramas estables 7.1.3, 6.18.38, 6.12.95, 6.6.144, 6.1.177, 5.15.211 y 5.10.2604 jul 2026
  • Componente afectado: el hipervisor de virtualización de Linux, base de buena parte de la nube públicaKVM x86
03
N.º 03 Fedora · Kernel

Fedora 45 empieza a retirar la API de cifrado AF_ALG del kernel

El proyecto Fedora presentó una propuesta de cambio para empezar a deshabilitar, a partir de la versión 45 del sistema, la interfaz de espacio de usuario que permite a programas acceder directamente al motor criptográfico del núcleo Linux (AF_ALG), según reportó Phoronix el 24 de julio de 2026. La medida sigue el plan que el propio núcleo Linux adelantó para sus versiones 7.2 y 7.3, que retiran gradualmente esa interfaz citando lo que los desarrolladores describieron como una "superficie de ataque masiva". Los usuarios conocidos de esa interfaz dentro de Fedora son iwd, cryptsetup y libkcapi: cryptsetup ya puede recurrir a otros mecanismos y iwd seguirá funcionando, aunque Fedora recomienda a sus usuarios migrar a wpa_supplicant. La primera fase del cambio no elimina la interfaz de raíz: limita su uso a las aplicaciones ya identificadas, para que Fedora pueda detectar programas desconocidos que todavía dependan de ella antes de que el núcleo la retire por completo en una versión posterior. Es el mismo patrón que Ubuntu, Debian y otras distribuciones suelen seguir con interfaces heredadas del núcleo: un aviso temprano, una ventana de migración de varias versiones y solo al final la eliminación efectiva. La información de esta nota proviene principalmente de la cobertura de Phoronix, replicada por otros sitios sin reportería independiente adicional al cierre de esta edición; tampoco hay fecha de lanzamiento confirmada para Fedora 45. Costa Rica no tiene una comunidad de usuarios de Fedora tan numerosa como la de Ubuntu, pero universidades y equipos de desarrollo locales que corren Fedora o derivados de Red Hat Enterprise Linux deberían revisar si sus herramientas dependen de iwd o cryptsetup antes de actualizar.

04
N.º 04 Distribuciones · Análisis

Nueve distribuciones Linux publican parches de seguridad en la misma semana

El sitio especializado LinuxSecurity.com publicó, en su resumen semanal de seguridad correspondiente a la semana del 20 al 24 de julio de 2026, que nueve distribuciones importantes -AlmaLinux, Debian, Fedora, Oracle Linux, Red Hat Enterprise Linux, Rocky Linux, Slackware, SUSE y Ubuntu- publicaron actualizaciones de seguridad durante esos días. El sitio describió la coincidencia como una ronda amplia de blindaje del ecosistema Linux. La coincidencia, sin embargo, tiene una explicación menos llamativa que una coordinación entre proyectos: casi todas esas distribuciones construyen su núcleo sobre el mismo árbol ascendente de kernel.org, y esta misma edición de El Pisuika documenta que Greg Kroah-Hartman publicó el 24 de julio seis ramas de soporte extendido del núcleo con más de 1.600 correcciones. Cuando el proyecto Linux libera una tanda grande de parches estables, cada distribución que reconstruye su núcleo sobre ese árbol -de Ubuntu a AlmaLinux- termina publicando avisos casi al mismo tiempo, sin que medie coordinación explícita entre los equipos de seguridad de cada proyecto. La ronda de avisos de Canonical para variantes de kernel en la nube, que El Pisuika cubrió el 22 y el 24 de julio, es en sí misma un ejemplo del mismo patrón. LinuxSecurity.com no publicó, según la cobertura disponible, un desglose por distribución de cuántas fallas corrigió cada una ni la severidad conjunta de esa semana, por lo que El Pisuika no puede confirmar de forma independiente el alcance exacto que el sitio atribuye a las nueve distribuciones mencionadas. Instituciones y empresas costarricenses corren sistemas basados en varias de ellas -Ubuntu en el sector privado, derivados de Red Hat como AlmaLinux o Rocky en banca y entidades públicas-, así que el patrón real que describe esta nota, parches que bajan en cascada desde el núcleo hacia cada distribución, es la razón práctica por la que administradores locales deben vigilar varios calendarios de actualización a la vez, no uno solo.

AlmaLinux, Debian, Fedora, Oracle, RHEL, Rocky, Slackware, SUSE y Ubuntu corrigieron fallas de seguridad entre el 20 y el 24 de julio, una coincidencia que un sitio especializado describe como una ronda de blindaje coordinado.

05
N.º 05 Debian · DebConf26

DebConf26 cierra su 27ª edición tras cinco días en Santa Fe

La conferencia anual del proyecto Debian terminó el sábado 25 de julio en la Universidad Nacional del Litoral, con cerca de 300 asistentes y más de 80 actividades entre charlas, talleres y encuentros de trabajo.

La 27ª edición de DebConf, la conferencia anual del proyecto Debian, cerró el sábado 25 de julio de 2026 su quinto y último día de charlas en la Facultad de Ingeniería en Ciencias Hídricas de la Universidad Nacional del Litoral, en Santa Fe, Argentina, según la página oficial de la conferencia. El evento, que arrancó el 20 de julio tras la semana previa de trabajo técnico DebCamp (13 al 19 de julio), reunió a cerca de 300 asistentes en más de 80 actividades entre charlas de 45 y 20 minutos, sesiones de trabajo (BoF), talleres y una feria de empleo. El Pisuika siguió la conferencia durante toda la semana: el 22 de julio, en su tercer día, y el 24 de julio, en su cuarto día, cuando dos de las charlas centrales de la jornada trataron sobre el financiamiento del software libre y el agotamiento de quienes lo mantienen -un tema que, esa misma semana, tomó forma concreta en la salida del liderazgo de Jellyfin, el proyecto de streaming multimedia de código abierto que perdió a su líder de proyecto y a un integrante clave del equipo citando ese mismo agotamiento. La página oficial de DebConf26 no reporta, al cierre de esta edición, un anuncio sobre la sede de la edición 2027 ni cifras finales de asistencia. La comunidad costarricense de software libre no registró, según la información disponible, participación confirmada en DebConf26, pero la comunidad CRLibre -que mantiene en software libre el componente de facturación electrónica exigido por el Ministerio de Hacienda- sigue de cerca los cambios en el archivo estable de Debian, la base de distribuciones usadas en instituciones públicas del país.

5 días
Duración de la fase de charlas de DebConf26, del 20 al 25 de julio en Santa Fe, Argentina
~300
Asistentes estimados a la 27ª edición de la conferencia anual de Debian, según la organización
+80
Charlas, talleres, sesiones de trabajo (BoF) y actividades de la agenda oficial

En esta fechaLinux

Fuentes.