EL/PISUIKA
El kernel Linux 7.1.6 corrige 151 fallas en horas mientras RefluXFS lleva 21 días varada en Ubuntu Linux 2026-08-06 https://elpisuika.com/linux/2026-08-06.og.png Linux 2026-08
2026-08-06 · LINUX · Edición del 6 de agosto de 2026
Linux →

El kernel Linux 7.1.6 corrige 151 fallas en horas mientras RefluXFS lleva 21 días varada en Ubuntu

El kernel Linux 7.1.6 llega con más de 150 parches de seguridad firmados por Greg Kroah-Hartman, la Linux Foundation lanza la Tokenomics Foundation con 29 miembros fundadores para estandarizar el costo de la IA, Fedora 45 confirma Shadow Stack activado por defecto y el reemplazo de fbcon, y RefluXFS -la falla que permite escalar a root en XFS- cumple 21 días sin parche en Ubuntu pese a que Canonical resolvió en 48 horas la falla Copy Fail el pasado mayo.

01
21 días
Desde que el kernel Linux corrigió RefluXFS (CVE-2026-64600), sin que Ubuntu mueva el estado de su rastreador, según ubuntu.com
02
151 parches
Correcciones de seguridad que suma la versión 7.1.6 del kernel Linux, publicada el 3 de agosto por Greg Kroah-Hartman
03
29 miembros
Organizaciones fundadoras de la Tokenomics Foundation, la nueva fundación de la Linux Foundation para estandarizar el costo de la IA
5 historias · 6 de agosto de 2026 ← volver a portada
01
N.º 01 Kernel · Mantenimiento

El kernel Linux 7.1.6 suma 741 cambios y más de 150 parches de seguridad

Greg Kroah-Hartman firmó el 3 de agosto la versión 7.1.6 del kernel Linux, con 741 cambios de 403 desarrolladores y alrededor de 151 correcciones de seguridad en red, Wi-Fi y controladores gráficos de AMD.

Greg Kroah-Hartman, encargado de las series estables del kernel Linux, publicó el 3 de agosto de 2026 la versión 7.1.6, con 741 cambios aportados por 403 desarrolladores, según reportaron LinuxCompatible y LWN.net. Del total, cerca de 151 parches atienden fallas de seguridad de memoria -usos después de liberación, desbordamientos de búfer y desreferencias de puntero nulo- concentradas en el subsistema de red, los controladores Wi-Fi y el controlador gráfico AMDGPU, de acuerdo con el desglose de LinuxCompatible. La versión también corrige la lógica de ASID en KVM/SVM, el manejo de marcas de tiempo de CIFS y la estabilidad de OpenVPN bajo carga. La 7.1.6 llega diez días después de la 7.1.5, publicada el 24 de julio, y confirma el ritmo casi semanal de parches que mantiene esta rama estable mientras el kernel de desarrollo, la serie 7.2, sigue en fase de candidatas -esta sección documentó el 3 de agosto la sexta candidata (rc6), la más grande en años según Linus Torvalds-. El volumen de correcciones de seguridad de esta sola versión contrasta con la demora que Canonical mantiene desde hace 21 días para aplicar en Ubuntu el parche de la falla RefluXFS (CVE-2026-64600), ya fusionada en el árbol oficial del kernel desde el 16 de julio: el kernel oficial corrige más de 150 fallas en una sola versión de mantenimiento al mismo tiempo que una distribución derivada tarda semanas en heredar una sola de ellas. El proyecto no adelantó fecha para la 7.1.7 ni confirmó cuándo las distribuciones derivadas -Ubuntu, Fedora, Debian- integrarán esta versión en sus repositorios. Costa Rica no participa del desarrollo del kernel Linux, pero cualquier institución pública o empresa tica que corra servidores sobre Ubuntu, Fedora o Debian recibirá estos parches de forma indirecta, semanas o meses después, cuando esas distribuciones los incorporen a sus propios ciclos de actualización.

02
N.º 02 Gobernanza · Fundaciones

La Linux Foundation lanza una fundación para medir costos de IA

La Linux Foundation anunció el 5 de agosto de 2026 la creación de la Tokenomics Foundation, un organismo sin fines de lucro y neutral respecto de proveedores, dedicado a fijar estándares abiertos, puntos de referencia y buenas prácticas para la economía de la inteligencia artificial, según el comunicado recogido por AIwire. La nueva fundación opera en asociación directa con la FinOps Foundation y reúne, entre sus 29 miembros fundadores, a grandes consumidores de tokens de IA y proveedores de infraestructura: Accenture, BNY, Broadcom, GoDaddy, Hitachi, IBM, JPMorganChase, Lenovo, Oracle, SAP y ServiceNow figuran en la lista publicada, junto a firmas más pequeñas especializadas en gestión de costos en la nube como DoiT, Finout, Flexera, Stacklet y Vantage. El objetivo declarado es construir primitivas comunes -unidades de medida, métodos de comparación de precios entre modelos, criterios de monetización- para un mercado donde cada proveedor de IA factura tokens con reglas propias y sin un estándar compartido que permita comparar el costo real de dos modelos entre sí. La composición de la lista fundadora, sin embargo, matiza el carácter comunitario habitual de los proyectos alojados por la Linux Foundation: de los 29 miembros, la amplia mayoría son grandes corporaciones que ya gastan sumas significativas en cómputo de IA -bancos, consultoras, fabricantes de hardware y proveedores de software empresarial-, no proyectos de código abierto ni desarrolladores individuales, el patrón habitual en fundaciones como Kubernetes o Node.js que la Linux Foundation también alberga. La misma semana, el proyecto Debian sigue discutiendo, sin fecha de votación confirmada, si prohíbe por completo el código generado con IA puertas adentro -un contraste directo con una fundación hermana que integra a proveedores de IA como miembros fundadores. La Linux Foundation no publicó al cierre de esta edición un cronograma de los primeros estándares técnicos que la Tokenomics Foundation piensa producir. La información de esta nota proviene de la cobertura de AIwire, parte de la red editorial de HPCwire, sin confirmación cruzada de un medio independiente distinto al cierre de esta edición. Costa Rica no tiene empresas entre los miembros fundadores listados, pero firmas de zonas francas que operan centros de datos o servicios de IA para clientes internacionales son, indirectamente, el tipo de consumidor de tokens que la nueva fundación busca estandarizar.

Hoja de datos
La Linux Foundation formalizó el 5 de agosto la Tokenomics Foundation, con 29 miembros fundadores, para estandarizar cómo se miden el costo y el consumo de tokens de inteligencia artificial.
  • 29 organizaciones, entre ellas Oracle, IBM, SAP, JPMorganChase y BroadcomFundadores
  • FinOps Foundation, asociada directa de la Tokenomics FoundationSocio
  • Anuncio del 5 de agosto de 2026, según AIwire (HPCwire)Fecha
Leer más AIwire (HPCwire)
03
N.º 03 Seguridad Linux · Comparación

Copy Fail se resuelve en 48 horas; RefluXFS acumula 21 días sin parche

Canonical publicó mitigaciones para la falla de escalamiento de privilegios Copy Fail (CVE-2026-31431) el 1 de mayo de 2026, dos días después de que se confirmara públicamente el problema el 29 de abril, según el blog oficial de seguridad de Ubuntu. La falla, que Unit 42 de Palo Alto Networks tituló en su análisis como "the most severe Linux threat in years" ("la amenaza de Linux más severa en años"), permitía a cualquier usuario local sin privilegios obtener acceso de root con un exploit de apenas 732 bytes de código Python, al explotar el módulo criptográfico algif_aead presente en todos los kernels desde 2017, según la misma cobertura y la entrada de Wikipedia que documenta el caso. El contraste con el manejo actual de RefluXFS (CVE-2026-64600) es directo: el commit 2f4acd0, que corrigió esa falla en el kernel Linux oficial, cumple 21 días fusionado en el árbol del kernel desde el 16 de julio, y el rastreador público de seguridad de Ubuntu sigue marcando el estado como "needs evaluation" en las siete versiones que van de la 14.04 a la 26.04 LTS, sin cambios en la prioridad "Medium" desde el 23 de julio -hace 14 días-, según confirmó El Pisuika al consultar directamente ubuntu.com el 6 de agosto. La comparación desmiente la lectura de que Canonical simplemente tarda semanas en evaluar cualquier falla del kernel: para Copy Fail, con una puntuación CVSS de 7,8 sobre 10, la respuesta fue casi inmediata; para RefluXFS, que habilita el mismo tipo de escalamiento a root en volúmenes XFS con reflink activado, el silencio se sostiene tres semanas después de que el propio kernel oficial ya trajera el arreglo. Canonical tampoco publica un aviso de seguridad nuevo desde el USN-8620-4 del 31 de julio -seis días corridos-, según el listado oficial de avisos en ubuntu.com. Canonical no ha explicado la diferencia de trato entre ambas fallas ni fijado fecha de disponibilidad del parche de RefluXFS para Ubuntu al cierre de esta edición. Proveedores de hosting y entidades públicas costarricenses que operan volúmenes XFS con reflink habilitado siguen, 21 días después del arreglo en el kernel oficial, sin una versión oficial de Ubuntu a la cual migrar para cerrar el hueco.

04
N.º 04 Distribuciones · Fedora

cat /feed/distribucionesfedora.md

Fedora 45 activa Shadow Stack por defecto y jubila la consola fbcon

El calendario de Fedora Linux 45, con fecha límite de pruebas el 11 de agosto, confirma Shadow Stack activado por defecto en 64 bits y el reemplazo de fbcon por kmscon.

> > fedora-changes status --release 45

> > testable-deadline: 2026-08-11 | shadow-stack: default-on-x86_64 | console: fbcon -> kmscon

> El proyecto Fedora fijó el 11 de agosto de 2026 como fecha límite para que las propuestas de cambio de la versión 45 queden en estado comprobable ("testable"), según el calendario público de Fedora en su documentación de notas de versión. Entre los cambios confirmados para esta versión, prevista para fines de octubre o inicios de noviembre, destaca la activación por defecto de la protección Shadow Stack en aplicaciones y bibliotecas de 64 bits compiladas con GCC, Clang o Rust, según reportó 9to5Linux, y el reemplazo de fbcon -la consola de framebuffer del kernel, en uso desde hace décadas- por kmscon, una alternativa en espacio de usuario basada en Kernel Mode Setting, de acuerdo con la cobertura de It's FOSS.

> > por qué importa: Shadow Stack es una protección de hardware contra ataques de reprogramación del flujo de control -del tipo que reutiliza código legítimo para ejecutar instrucciones maliciosas-, y activarla por defecto endurece de fábrica cualquier instalación nueva de Fedora sin que el usuario tenga que configurarla. El cambio de consola, según It's FOSS, moderniza un componente que Linux arrastra desde antes de la aceleración gráfica moderna. Por separado, el Consejo de Fedora abrió a comentario público, hasta el 13 de agosto, una propuesta de política de uso de su instancia interna de Forgejo, el software de gestión de código que el proyecto adoptó como alternativa a plataformas centralizadas.

> > qué sigue: Fedora revisa además, esta semana, la lista de paquetes que llevan tiempo sin compilar correctamente (FTBFS) y que podrían quedar fuera de la versión 45. Costa Rica no tiene cifras propias de adopción de Fedora, pero la comunidad tica de estudiantes y desarrolladores que usa Fedora Workstation -el mismo público que sigue de cerca los cambios de GNOME Boxes reportados esta semana- es la que notará primero estas protecciones activadas por defecto.

> leer más 9to5Linux It's FOSS
05
N.º 05 Kernel · Seguimiento

RefluXFS cumple 21 días sin parche oficial en Ubuntu

El commit que corrigió RefluXFS en el kernel Linux oficial cumple 21 días circulando sin llegar a Ubuntu; el rastreador de Canonical mantiene la falla en 'needs evaluation' desde el 23 de julio.

El Pisuika confirmó, al consultar directamente ubuntu.com el 6 de agosto de 2026, que el estado de CVE-2026-64600 (RefluXFS) sigue marcado como "needs evaluation" ("necesita evaluación") en las siete versiones de Ubuntu que van de la 14.04 a la 26.04 LTS, sin que ninguna aparezca como corregida. El commit 2f4acd0, que arregló en el kernel Linux oficial la condición de carrera que la falla explota en el sistema de archivos XFS, cumple 21 días circulando en el árbol del kernel desde su fusión el 16 de julio. La prioridad que Canonical asigna a la falla se mantiene en "Medium", sin cambios desde su publicación el 23 de julio -hace 14 días-, la misma clasificación que esta sección documentó cada día desde el 2 de agosto. La falla permite a un usuario local sin privilegios escalar a root en volúmenes XFS con reflink habilitado, y The Hacker News la describió en su cobertura original como un error de nueve años de antigüedad en el código de XFS. El silencio de Canonical entra en su sexto día sin avisos de seguridad nuevos desde el USN-8620-4 del 31 de julio, según el listado oficial de ubuntu.com -el mismo contraste que esta edición documenta hoy frente a la respuesta en 48 horas que Canonical dio en mayo a la falla Copy Fail. Canonical no ha explicado la demora ni fijado fecha de disponibilidad del parche para Ubuntu al cierre de esta edición. Proveedores de hosting y entidades públicas costarricenses que operan XFS con reflink habilitado siguen, 21 días después del arreglo en el kernel oficial, sin una versión oficial de Ubuntu a la cual migrar para cerrar el hueco -la misma recomendación de cautela que esta sección repite desde el 30 de julio.

21 días
Desde que el commit 2f4acd0 corrigió RefluXFS en el kernel Linux oficial, el 16 de julio
14 días
Sin cambios en el estado 'needs evaluation' del rastreador de Canonical, según ubuntu.com
6 días
Sin avisos de seguridad nuevos de Canonical desde el USN-8620-4 del 31 de julio

Relacionadasen el archivo

En esta fechaLinux

Fuentes.