EL/PISUIKA
El kernel abre la ventana de Linux 7.3 mientras el AUR reabre bajo vigilancia Linux 2026-08-20 https://elpisuika.com/linux/2026-08-20.og.png Linux 2026-08
2026-08-20 · LINUX · Edición del 20 de agosto de 2026
Linux →

El kernel abre la ventana de Linux 7.3 mientras el AUR reabre bajo vigilancia

El kernel Linux abrió el 17 de agosto la ventana de fusión de la versión 7.3 retirando dos sistemas de archivos heredados, Arch Linux reabrió las adopciones del AUR con nuevos filtros tras su tercer ataque a la cadena de suministro desde junio, SCTPhantom cumplió 16 días sin parche pese a su reciente subida a 'Critical' y TUXEDO Computers anunció el salto de su distribución de Ubuntu a Debian Testing.

01
17 de agosto
Fecha de apertura de la ventana de fusión de Linux 7.3, según el repositorio oficial del kernel
02
16 días
Sin que SCTPhantom reciba parche en el kernel genérico de Ubuntu, desde su publicación el 4 de agosto
03
1.500+
Paquetes del AUR comprometidos en la ola de ataques de junio bautizada 'Atomic Arch' por Sonatype
6 historias · 20 de agosto de 2026 ← volver a portada
01
N.º 01 Kernel · Ventana de fusión

Linux 7.3 abre ventana de fusión y retira dos sistemas de archivos antiguos

El kernel Linux abrió el 17 de agosto la ventana de fusión de la versión 7.3, con la eliminación de dos sistemas de archivos heredados como primeros cambios confirmados.

El repositorio oficial torvalds/linux abrió el 17 de agosto de 2026 la ventana de fusión de Linux 7.3, un día después de que la etiqueta v7.2 quedara fijada el 16 de agosto, según confirma el propio historial de tags en GitHub. Los primeros cambios fusionados retiraron dos sistemas de archivos heredados del árbol del kernel -el Extent File System de Silicon Graphics (EFS), heredado de IRIX, y freevxfs, el controlador compatible con VxFS de Veritas-, según reportó Neowin. Christian Brauner, mantenedor del subsistema de sistema de archivos virtual (VFS), ya había enviado sus solicitudes de incorporación ("pull requests") de VFS por adelantado, en anticipación a la apertura formal de la ventana, según la misma cobertura. La limpieza de sistemas de archivos sin uso activo reduce la superficie de mantenimiento del kernel -código que pocos usuarios corren pero que el equipo de seguridad igual tiene que revisar ante cada CVE-, una práctica habitual al inicio de cada ciclo de desarrollo. Entre los cambios ya confirmados para Linux 7.3 figura también bpf_sock_read_xattr(), una nueva función que permite a un programa BPF leer los atributos extendidos de un socket -una capacidad que buscaban directamente los proyectos GNOME y systemd desde que esos atributos se agregaron en Linux 7.1-, según reportó Phoronix. La ventana de fusión es, en la práctica, el período de aproximadamente dos semanas en que el kernel acepta código nuevo antes de pasar a la fase de estabilización con candidatas de lanzamiento. La ventana debería cerrarse hacia finales de agosto, con la primera candidata de lanzamiento -7.3-rc1- esperada en los próximos días, según el calendario habitual del proyecto. El desarrollo del kernel avanza mientras la votación formal de Debian sobre el uso de inteligencia artificial en las contribuciones del proyecto entra en su recta final, a ocho días de su cierre previsto para el 28 de agosto. Costa Rica no participa directamente en el desarrollo central del kernel, pero las distribuciones de rolling release que usa buena parte de la comunidad tica de desarrolladores -Arch, openSUSE Tumbleweed, Fedora Rawhide- recibirán estos cambios antes que Ubuntu o Debian, que los heredarán solo cuando empaqueten la próxima versión estable.

02
N.º 02 Seguridad Linux · CVE crítico

SCTPhantom cumple 16 días sin parche pese a la etiqueta 'Critical'

El rastreador de seguridad de Canonical, con última actualización el 18 de agosto de 2026 según su propia marca de tiempo, sigue mostrando "Vulnerable" a CVE-2026-64564 (SCTPhantom) en las seis versiones LTS activas de Ubuntu -26.04, 24.04, 22.04, 20.04, 18.04 y 16.04-, dos días después de que Canonical subiera la prioridad interna de la falla de "Medium" a "Critical", según ubuntu.com. Ubuntu publicó, además, al menos cinco avisos de seguridad el 19 de agosto -para curl (USN-8651-1), Cap'n Proto (USN-8650-1), libheif (USN-8649-1), Bind (USN-8648-1) y una corrección de regresión en nginx (USN-8563-4)-, ninguno de los cuales toca el kernel genérico ni alcanza a SCTPhantom, según el listado oficial de avisos. CVE-2026-64600 (RefluXFS), la segunda falla crítica que esta sección sigue desde el 15 de agosto, llegó a 35 días sin parche completo desde que el kernel oficial fusionó la corrección el 16 de julio, con Ubuntu 26.04 marcada "vulnerable, trabajo en curso" y 24.04, 22.04, 20.04 y 18.04 todavía "vulnerable" sin matices, según la misma fuente. La subida de prioridad del 18 de agosto, que esta sección registró ayer como un ajuste significativo, no vino acompañada de ningún cambio operativo visible cuarenta y ocho horas después: el estado "Vulnerable" en el rastreador de Canonical es idéntico al de antes del ajuste, sin fecha de parche comprometida, sin boletín de seguridad dedicado a ninguna de las dos fallas y sin mitigación adicional a la ya vigente desde principios de mes -deshabilitar el módulo SCTP con "install sctp /bin/false"-. El contraste plantea una lectura escéptica sobre el valor práctico de reclasificar una falla si la reclasificación no se traduce, al menos en el corto plazo, en recursos de parcheo visibles para el kernel genérico. Canonical no confirmó, al cierre de esta edición, una fecha para completar el parcheo de ninguna de las dos fallas. Costa Rica no tiene cifras propias de cuántos servidores locales corren con el módulo SCTP activo o con particiones XFS con reflink, pero cualquier institución o proveedor de hosting tico que use Ubuntu LTS en producción debe mantener la mitigación de Canonical mientras el parche definitivo no llega.

Hoja de datos
Dos días después de que Canonical subiera SCTPhantom a 'Critical', el rastreador de seguridad de Ubuntu no registra ningún cambio de estado ni fecha de parche para la falla.
  • Sin que SCTPhantom reciba parche en el kernel genérico, desde su publicación el 4 de agosto16 días
  • Sin que RefluXFS reciba parche completo en las LTS de Ubuntu, desde que el kernel fusionó la corrección el 16 de julio35 días
  • Desde que Canonical subió SCTPhantom a 'Critical', sin cambio de estado en el rastreador2 días
03
N.º 03 Open Source · Cadena de suministro

Arch Linux reabre el AUR tras tercer ataque a la cadena de suministro

El equipo de DevOps de Arch Linux confirmó el 30 de julio de 2026 la suspensión de emergencia de las adopciones de paquetes huérfanos en el Arch User Repository (AUR), después de detectar una campaña activa que explotaba ese mecanismo para inyectar comandos maliciosos en el archivo PKGBUILD una vez tomado el control de un paquete, según reportaron SecurityWeek y GBHackers. El código inyectado descargaba y ejecutaba cargas secundarias, robaba credenciales o instalaba persistencia en el sistema del usuario que compilara el paquete con makepkg, de acuerdo con la misma cobertura. Arch Linux restableció las adopciones y los envíos al repositorio el 11 de agosto, doce días después, con un filtro nuevo: adoptar un paquete por la interfaz web o por SSH ahora presenta una solicitud que debe aprobar un mantenedor de paquetes antes de transferir la propiedad, según LinuxCompatible. Es la tercera brecha de seguridad que afecta al AUR desde junio de 2026, lo que apunta a una campaña sostenida contra el repositorio comunitario antes que a un incidente aislado. La primera ola, bautizada "Atomic Arch" por la firma de seguridad de cadena de suministro Sonatype, comprometió más de 1.500 paquetes huérfanos mediante una dependencia maliciosa del gestor de paquetes de Node (npm); una segunda ola a mediados de junio alteró más de setenta paquetes con contenido de spam en idioma ruso, según recogió SC Media. El nuevo filtro de aprobación cierra la vía específica que explotó la tercera ola -la adopción directa de paquetes huérfanos-, pero no toca el vector que usó la primera: una dependencia externa maliciosa incrustada en el propio proceso de compilación, que ningún cambio anunciado hasta ahora revisa de forma sistemática. Arch Linux no anunció, al cierre de esta edición, medidas adicionales más allá del filtro de aprobación de adopciones. Costa Rica no tiene reportes de paquetes del AUR comprometidos vinculados a mantenedores o usuarios ticos en la cobertura revisada por esta sección; el efecto directo sobre el país es difuso y depende de cuántos desarrolladores locales usan Arch Linux con paquetes adoptados desde junio, un dato que ninguna fuente consultada cuantifica.

1.500+
Paquetes AUR comprometidos en la ola de junio bautizada 'Atomic Arch' por Sonatype, mediante una dependencia npm maliciosa
04
N.º 04 Distribuciones Linux · TUXEDO OS

TUXEDO OS pasa a Debian Testing y abandona los kernels HWE de Ubuntu

TUXEDO Computers, fabricante alemán de laptops orientadas a Linux, presentó el 16 de agosto de 2026 en el festival FrOSCon su nueva estrategia de kernel para TUXEDO OS junto con la beta abierta de la distribución bajo ese modelo, según Open Source For You. El cambio reemplaza la base actual en Ubuntu por un esquema que la empresa llama "Continuous Debian": TUXEDO OS pasará a seguir Debian Testing como rolling release en lugar de apoyarse en versiones fijas de Ubuntu, y su kernel propio, linux-tuxedo, seguirá directamente los lanzamientos de kernel de Debian Testing en reemplazo de los kernels Hardware Enablement (HWE) que usa hoy. El cambio busca eliminar el retraso de hasta seis meses que arrastran los kernels HWE de Ubuntu frente al hardware más reciente, un problema recurrente para un fabricante cuyo negocio depende de que el sistema operativo reconozca componentes nuevos desde el primer día. La documentación técnica del nuevo modelo se publicó entre el 14 y el 17 de agosto, según la misma fuente. La información de este anuncio proviene únicamente de Open Source For You, sin cobertura cruzada de otro medio especializado al cierre de esta edición. TUXEDO Computers no confirmó una fecha de lanzamiento estable para la versión rebasada en Debian; por ahora solo está disponible la beta abierta. TUXEDO no tiene distribución oficial en Costa Rica, por lo que el impacto local es marginal y se limita a quienes importan directamente el hardware de la marca; no hay comunidad de usuarios tica de TUXEDO OS identificada en esta cobertura.

TUXEDO Computers presentó el 16 de agosto en FrOSCon 2026 la beta abierta de TUXEDO OS bajo un modelo que sigue Debian Testing en lugar de versiones fijas de Ubuntu.

05
N.º 05 Kernel · Aniversario

Linux se acerca a sus 35 años dividido entre abrazar y vetar la IA

El kernel Linux cumple 35 años el 25 de agosto de 2026, a cinco días de esta edición: fue el 25 de agosto de 1991 cuando Linus Torvalds anunció el proyecto en el grupo de noticias comp.os.minix con un mensaje que hoy es parte de la historia del software libre: "I'm doing a (free) operating system (just a hobby, won't be big and professional like gnu)" -no será grande ni profesional como GNU-, según recoge el registro citado por Wikipedia. La Linux Foundation dedicó su boletín de agosto a la celebración del aniversario, con descuentos en capacitación vigentes hasta el 18 de agosto, según el propio boletín. El aniversario coincide con la disputa más visible que ha atravesado el desarrollo del kernel en semanas recientes. Greg Kroah-Hartman, mantenedor del área de staging, anunció esta semana que rechazará los parches generados por inteligencia artificial en ese subsistema porque, según sus palabras citadas por Phoronix, "al menos un tercio de los resultados que generan son simplemente incorrectos o dañinos". Linus Torvalds, en cambio, normalizó la revisión asistida por IA como parte rutinaria del ciclo que cerró la versión 7.2 el 16 de agosto. Debian, por su parte, decidirá su propia postura el 28 de agosto, cuando cierre la votación formal sobre el uso de inteligencia artificial en las contribuciones del proyecto -a ocho días de esta edición-. La ventana de fusión de Linux 7.3, abierta desde el 17 de agosto, seguirá corriendo durante buena parte de las celebraciones del aniversario. Costa Rica no tiene una comunidad de desarrollo de kernel identificada en esta cobertura, y esta sección no tiene, al cierre de esta edición, confirmación de una actividad específica planeada en el país para los 35 años de Linux.

06
N.º 06 Día · Cierre

El kernel abre 7.3 mientras SCTPhantom sigue sin parche 16 días después

El 20 de agosto cerró con la ventana de fusión de Linux 7.3 abierta, SCTPhantom y RefluXFS todavía sin parche, el AUR reabierto bajo vigilancia tras su tercer ataque y TUXEDO OS anunciando el salto de Ubuntu a Debian.

El jueves 20 de agosto de 2026 confirmó que el kernel Linux abrió la ventana de fusión de la versión 7.3 el 17 de agosto, con la eliminación de dos sistemas de archivos heredados -el Extent File System de IRIX y el controlador freevxfs- como primeros cambios fusionados. En seguridad, SCTPhantom llegó a 16 días sin parche en el kernel genérico de las seis LTS activas de Ubuntu, dos días después de que Canonical subiera su prioridad a "Critical" sin que el estado del rastreador cambiara, y RefluXFS llegó a 35 días en la misma situación. En el ecosistema de distribuciones, Arch Linux reabrió las adopciones de paquetes en el AUR con un nuevo filtro de aprobación tras su tercer ataque a la cadena de suministro desde junio, y TUXEDO Computers anunció el salto de TUXEDO OS de Ubuntu a Debian Testing. El contraste que esta sección sigue desde el 12 de agosto se mantiene: el kernel avanza y crece -una ventana de fusión nueva, una función BPF pensada para GNOME y systemd- mientras dos fallas críticas siguen sin parche completo y la gobernanza del software libre discute en paralelo, con ocho días por delante hasta que Debian resuelva su votación sobre inteligencia artificial, justo cuando el kernel cumple 35 años el 25 de agosto. Esta sección seguirá el rastreador de Canonical hasta que SCTPhantom y RefluXFS reciban parche, los canales oficiales de Debian hasta el cierre de la votación el 28 de agosto, y el AUR hasta comprobar si el nuevo filtro de aprobación reduce las oleadas de ataques. Costa Rica no participa directamente en ninguno de estos procesos, pero la banca, los proveedores de hosting y la comunidad tica de software libre que dependen de Ubuntu, Debian, Arch Linux y el kernel en producción siguen expuestos, en distinta medida, a cada frente que permanece abierto.

7.3
Versión del kernel Linux cuya ventana de fusión abrió el 17 de agosto de 2026
35 días
Sin que RefluXFS reciba parche completo en las LTS de Ubuntu
8 días
Restantes para el cierre de la votación de Debian sobre el uso de IA, prevista para el 28 de agosto

Relacionadasen el archivo

En esta fechaLinux

Fuentes.