EL/PISUIKA
El ecosistema Linux arranca agosto con RefluXFS aún sin parche y Debian sin cerrar su voto sobre IA Linux 2026-08-01 https://elpisuika.com/linux/2026-08-01.og.png Linux 2026-08
2026-08-01 · LINUX · Edición del 1 de agosto de 2026
Linux →

El ecosistema Linux arranca agosto con RefluXFS aún sin parche y Debian sin cerrar su voto sobre IA

El commit que corrige RefluXFS lleva 16 días circulando en el kernel oficial sin llegar a Ubuntu, Debian confirma cinco propuestas para su resolución sobre inteligencia artificial, Canonical extiende a los núcleos Intel IoTG un parche que nació el 28 de julio para Azure y Oracle, el soporte de Ubuntu 16.04 y 18.04 pasa a depender de una suscripción de pago, y julio cierra con al menos quince avisos de seguridad de Canonical.

01
16 días
Desde que el kernel Linux corrigió RefluXFS (CVE-2026-64600) en XFS, sin que Ubuntu aplique el parche
02
5 propuestas
Opciones que Debian somete a votación sobre el uso de inteligencia artificial en el proyecto, según LinuxCompatible
03
15 avisos
Boletines de seguridad publicados por Canonical entre el 27 y el 31 de julio de 2026, según ubuntu.com
6 historias · 1 de agosto de 2026 ← volver a portada
01
N.º 01 Kernel · Seguimiento

El parche de RefluXFS cumple 16 días sin llegar a Ubuntu

El commit 2f4acd0, titulado "xfs: resample the data fork mapping after cycling ILOCK", corrigió en el kernel Linux la condición de carrera que RefluXFS explota para escalar privilegios en el sistema de archivos XFS, según documentaron las firmas de seguridad Corgea y Hard2Bit. La corrección llegó el 16 de julio de 2026, pero el rastreador oficial de vulnerabilidades de Canonical mantiene, al cierre de esta edición, el mismo estado que registró el 23 de julio: "needs evaluation" en las siete versiones de Ubuntu que van de la 14.04 a la 26.04 LTS, sin ninguna marcada como corregida. La falla, documentada por primera vez el 22 de julio por la Unidad de Investigación de Amenazas de Qualys, permite a un atacante local con acceso ya autenticado sobrescribir un archivo protegido por root aprovechando una carrera de tiempo entre dos escrituras directas concurrentes en un archivo con reflink habilitado; Qualys estimó entonces que más de 16,4 millones de sistemas podrían estar expuestos. El rastreador de Canonical mantiene la prioridad de CVE-2026-64600 en "Medium", una clasificación que sigue sin acompañarse de fecha de parche pese a que la corrección ya circula en el kernel oficial desde hace más de dos semanas. Canonical no ha explicado la demora ni fijado una fecha de disponibilidad para Ubuntu al cierre de esta edición. El país no cuenta con un CERT que publique cifras propias de exposición a esta falla, pero proveedores de hosting y entidades públicas costarricenses que operan XFS con reflink habilitado siguen sin una versión oficial de Ubuntu a la cual migrar para cerrar el hueco.

16 días
Desde que el commit 2f4acd0 corrigió RefluXFS en el kernel Linux, sin que Ubuntu lo aplique todavía
02
N.º 02 Software libre · Gobernanza

Debian confirma cinco propuestas para votar sobre la IA

El sitio LinuxCompatible reportó el 31 de julio de 2026 que la resolución general de Debian sobre el uso de modelos de lenguaje llegó a cinco propuestas distintas en la papeleta, una más que las cuatro que manejaba la cobertura inicial de Linuxiac la semana pasada. El período de discusión, abierto desde el 24 de julio, se extiende por al menos dos semanas antes de que cada desarrollador con derecho a voto reciba su boleta, según el calendario oficial en debian.org. Las cinco opciones van desde una prohibición total de contribuciones generadas con inteligencia artificial en el código, la documentación y las comunicaciones oficiales del proyecto -con excepción para los parches de seguridad que lleguen de programas ascendentes que sí usan IA-, hasta una propuesta permisiva que acepta ese tipo de contribuciones si cumplen las Directrices de Software Libre de Debian y el autor asume la responsabilidad sobre lo que la herramienta produjo, de acuerdo con Phoronix y con el medio alemán Heise. La votación llega meses después de que Linus Torvalds zanjara la discusión en el núcleo Linux con una postura abiertamente favorable al uso de IA en las contribuciones, documentada por esta sección el 30 de julio. El calendario de discusión sigue abierto al cierre de esta edición, sin fecha confirmada para el inicio de la votación. Costa Rica no tiene desarrolladores con estatus de Debian Developer con voto en esta resolución, pero administradores públicos y académicos ticos que empaquetan software sobre Debian o Ubuntu heredarán la política que resulte de esta consulta.

03
N.º 03 Ubuntu · Seguridad

Canonical lleva a Intel IoTG la cuarta revisión de un parche

Canonical publicó el 31 de julio de 2026 los avisos USN-8620-3 y USN-8620-4, que extienden a los núcleos linux-intel-iot-realtime y linux-intel-iotg -usados en equipos industriales con hardware Intel- la corrección de tres fallas: CVE-2023-45896, CVE-2025-54505 y CVE-2025-54518, según los textos oficiales en ubuntu.com. Ambos avisos son revisiones de la misma serie que Canonical abrió el 28 de julio con USN-8620-1 para los núcleos linux-azure y linux-oracle, y continuó el 29 de julio con USN-8620-2 para la variante certificada linux-azure-fips. La más severa de las tres, CVE-2025-54518, es una falla de aislamiento en la caché de operaciones de procesadores AMD Zen 2 que permite a un atacante local corromper instrucciones y escalar privilegios; Ubuntu la clasifica con prioridad Alta y una puntuación CVSS de 7,0, y ya la había corregido en los núcleos genéricos de Ubuntu 26.04 y 24.04 desde el 21 de julio. La tercera falla, CVE-2023-45896, es un defecto en el sistema de archivos NTFS documentado en 2023 que expone memoria del kernel al montar una imagen manipulada; que recién llegue a los núcleos Intel IoTG tres años después confirma el patrón que esta sección documentó la semana pasada con los núcleos Nvidia: Canonical corrige primero las variantes genéricas y de nube, y llega semanas o meses después a las especializadas. La información de esta nota proviene de los avisos oficiales de Canonical y del rastreador de CVE de Ubuntu, sin cobertura cruzada de otros medios al cierre de esta edición. Costa Rica no tiene una industria significativa de gateways IoT industriales sobre Ubuntu, aunque Intel mantiene en Belén una planta de manufactura y prueba con miles de empleados que no depende de esta variante específica del kernel.

Hoja de datos
Los avisos USN-8620-3 y USN-8620-4, del 31 de julio, extienden a los núcleos Intel IoTG una corrección que Canonical empezó a publicar el 28 de julio para las variantes Azure y Oracle.
  • Cuarta revisión de la serie, publicada el 31 de julio para los núcleos Intel IoTGUSN-8620-4
  • Falla de aislamiento en la caché de AMD Zen 2, prioridad Alta (CVSS 7,0), publicada el 15 de mayo de 2026CVE-2025-54518
  • Antigüedad de CVE-2023-45896, la falla NTFS que también corrige este avisoDesde 2023
04
N.º 04 Kernel · Desarrollo

cat /feed/kerneldesarrollo.md

El núcleo prepara soporte a Nova Lake y a Zen 6

El mantenedor Song Liu discutió el futuro de la programación BPF en la cumbre LSF/MM/BPF del 31 de julio, mientras el kernel avanza soporte para Nova Lake y Zen 6.

> > tuxmachines --digest kernel-dev --date 2026-07-31

> > temas: BPF, Nova Lake, Zen 6 HSMP

> En su resumen de desarrollo del núcleo del 31 de julio, Tux Machines recogió tres frentes de trabajo en paralelo dentro de la comunidad Linux. En una sesión de la Cumbre de Almacenamiento, Sistemas de Archivos, Gestión de Memoria y BPF (LSF/MM/BPF) de 2026, el mantenedor Song Liu planteó que la forma en que los programadores ensamblan programas BPF complejos cambiará con rapidez en los próximos meses, sin que la fuente detalle todavía un mecanismo concreto.

> > por qué importa: el ciclo de desarrollo 7.3 del kernel, sucesor del que hoy corre en Ubuntu 26.04, comenzará a tratar como estable el soporte para los procesadores Intel Nova Lake S con gráficos integrados, según recogió Phoronix -una decisión que adelanta meses de trabajo antes de que ese hardware llegue al mercado hacia inicios de 2027-. En paralelo, AMD empezó a sumar soporte para sus procesadores cliente Ryzen Zen 6 -familias Olympic Ridge y Medusa Point- en el controlador HSMP, usado por herramientas de monitoreo de sistemas.

> > qué sigue: ninguna de las tres líneas de trabajo tiene fecha de lanzamiento estable fijada al cierre de esta edición. La información de esta nota proviene principalmente de Tux Machines, con el dato de Nova Lake corroborado por Phoronix, sin que otros medios especializados ampliaran la cobertura. Costa Rica no tiene industria de diseño ni manufactura de procesadores, por lo que el impacto de este desarrollo es indirecto: llega al país únicamente cuando los fabricantes de laptops y servidores que sí venden acá adopten el hardware nuevo.

> leer más Tux Machines Phoronix
05
N.º 05 Ubuntu · Soporte extendido

Canonical solo repara Sinatra en Ubuntu 16.04 con suscripción

Canonical publicó el 29 de julio de 2026 el aviso USN-8624-1, que corrige en el framework ruby-sinatra la falla CVE-2025-61921: un manejo indebido del análisis de encabezados que colgaba la generación de ETag ante una solicitud manipulada, según el texto oficial en ubuntu.com. El parche cubre Ubuntu 22.04 LTS y 20.04 LTS mediante actualizaciones regulares, pero llega a Ubuntu 18.04 LTS "Bionic" y 16.04 LTS "Xenial" únicamente a través de Extended Security Maintenance (ESM) Apps, el nivel de pago de Ubuntu Pro. Ubuntu 16.04 salió en abril de 2016 y superó hace años su ventana estándar de cinco años de soporte; que Canonical siga corrigiendo fallas en esa versión depende, desde 2021, de que la organización que la usa pague una suscripción a Ubuntu Pro. El modelo no es exclusivo de Canonical -otros proveedores de Linux empresarial aplican esquemas similares para sus versiones fuera de soporte estándar-, pero expone con claridad qué tan comercial se ha vuelto la seguridad de largo plazo en distribuciones que nacieron como software libre. La información de esta nota proviene únicamente del aviso oficial de Canonical, sin cobertura cruzada de otros medios al cierre de esta edición. El Pisuika no tiene cifras públicas sobre cuántas instituciones costarricenses siguen operando Ubuntu 16.04 o 18.04 sin una suscripción a Ubuntu Pro, pero cualquier organización tica en esa situación depende de ese pago -o de una migración pendiente- para seguir recibiendo parches como este.

El aviso USN-8624-1, del 29 de julio, corrige en Sinatra una falla que colgaba la generación de ETag; en Ubuntu 16.04 y 18.04 el parche solo llega mediante una suscripción a Ubuntu Pro.

06
N.º 06 Julio · Balance

Canonical suma 15 avisos de seguridad en julio

Entre el 27 y el 31 de julio, Canonical publicó al menos quince avisos de seguridad, mientras RefluXFS sigue sin parche y Debian no cierra su votación sobre inteligencia artificial.

Entre el 27 y el 31 de julio de 2026, Canonical publicó al menos quince avisos de seguridad -uno más que los catorce que esta sección contabilizó hasta el 30 de julio-, con la adición de USN-8620-4 para los núcleos linux-intel-iotg, según el listado oficial en ubuntu.com. El repaso incluye avisos de kernel en al menos seis variantes distintas, además de OpenSSL, Samba, FreeRDP y el framework Sinatra. Tres hilos abiertos definieron la semana: RefluXFS, la falla de escalamiento a root en XFS, cumple dieciséis días corregida en el kernel oficial sin que Ubuntu la aplique; la falla de OpenSSL que Canonical bautizó "HollowByte" sigue sin un identificador CVE público diez días después de su aviso; y Debian discute, sin fecha de cierre, cuál de sus cinco propuestas sobre inteligencia artificial regirá el proyecto. Los tres se documentan por separado en esta edición. Costa Rica no participa del ciclo de parches del kernel Linux ni de OpenSSL, pero administradores de sistemas Ubuntu en el sector público y financiero tico cierran julio con la misma tarea pendiente que documentó esta sección toda la semana: decidir qué avisos exigen una ventana de mantenimiento inmediata entre una lista que ya suma quince boletines en cinco días.

15 avisos
Boletines de seguridad publicados por Canonical entre el 27 y el 31 de julio, según ubuntu.com
16 días
Sin parche para RefluXFS (CVE-2026-64600) en Ubuntu, pese a que el kernel lo corrigió el 16 de julio
Sin CVE
La falla "HollowByte" de OpenSSL sigue sin identificador público al cierre de julio

Relacionadasen el archivo

En esta fechaLinux

Fuentes.