Canonical publicó diez avisos de seguridad para variantes del kernel de Ubuntu entre el 20 y el 21 de agosto con más de 1.187 fallas corregidas, SCTPhantom llegó a 18 días sin parche pese al aviso masivo, Linux 7.3 sumó soporte de BIG TCP para túneles VXLAN y Geneve, y el kernel se acerca a sus 35 años con el voto de Debian sobre IA entrando en su segunda semana.
Canonical publicó, entre el 20 y el 21 de agosto de 2026, diez avisos de seguridad (USN) para variantes distintas del kernel de Ubuntu -genérico, Raspberry Pi, NVIDIA, KVM, GCP, IBM, Low Latency, HWE y FIPS-, según el listado oficial de avisos en ubuntu.com. El aviso USN-8665-1, del 20 de agosto, corrigió 902 fallas en el kernel linux-raspi de Ubuntu 24.04; USN-8669-1, del 21 de agosto, corrigió 217 en el kernel linux-nvidia-6.17 de la misma versión; USN-8667-1, también del 21 de agosto, corrigió 37 en el kernel linux-kvm de Ubuntu 20.04; y USN-8666-1, del 20 de agosto, corrigió 31 en el kernel genérico de Ubuntu 20.04 y 18.04, según el detalle de cada aviso. Dos fallas concentran la atención entre las corregidas. CVE-2025-27558 es un error en el manejo de tramas agregadas en redes malla de WiFi -una corrección incompleta de una falla anterior, CVE-2020-24588- que permite a un atacante físicamente próximo inyectar paquetes, según el texto del propio USN-8666-1. La otra, de la familia identificada como CVE-2025-54518, es un fallo de aislamiento de recursos compartidos en la caché de operaciones de procesadores AMD Zen 2 -y un problema de entropía en la instrucción RDSEED de Zen 5-, que un atacante local podría usar para corromper instrucciones ejecutadas con mayor privilegio, según el detalle de USN-8665-1. El volumen tan alto en avisos como el de Raspberry Pi refleja, según la propia nota de Canonical, una actualización que reúne huecos de seguridad de múltiples subsistemas -arquitecturas ARM64, RISC-V y x86, capa de bloques, criptografía, controladores gráficos y de red- antes que una sola falla crítica aislada. Los diez avisos exigen reiniciar el sistema y recompilar cualquier módulo de kernel de terceros por un cambio de ABI, según el texto estándar de Canonical en cada aviso. Costa Rica no tiene cifras propias de cuántos servidores locales corren estas variantes del kernel, pero cualquier institución o proveedor de hosting tico que use Ubuntu Pro sobre instancias de GCP, KVM o hardware Raspberry Pi en producción debe programar el reinicio y la recompilación antes de considerar el parche aplicado.
La pila de red del kernel Linux sumó, dentro de la ventana de fusión de la versión 7.3 abierta desde el 17 de agosto de 2026, soporte de BIG TCP para los controladores de túnel UDP VXLAN y Geneve, según el resumen de cambios publicado en kernelnewbies.org y la cobertura de Phoronix sobre la ventana de fusión. BIG TCP permite que la pila de red maneje bloques de datos de más de 64 KiB por paquete, en lugar del límite tradicional, lo que reduce la sobrecarga por paquete en conexiones de alta velocidad. La misma ventana incorporó, además, varios controladores inalámbricos nuevos, según la misma cobertura. La función extiende a los túneles superpuestos -el mecanismo que usan los centros de datos para separar redes virtuales sobre una misma infraestructura física- un soporte de BIG TCP que el kernel ya ofrecía para tráfico IPv6 nativo desde versiones anteriores. La mejora es particularmente relevante para operadores de nube y proveedores de hosting que usan VXLAN o Geneve para aislar cargas de trabajo de distintos clientes sobre el mismo hardware, un patrón común en infraestructura de virtualización a gran escala. La ventana de fusión de Linux 7.3 debería cerrarse hacia finales de agosto, con la primera candidata de lanzamiento -7.3-rc1- esperada en los próximos días. Costa Rica no tiene operadores de centros de datos identificados en esta cobertura que hayan confirmado el uso de VXLAN o Geneve sobre kernel Linux, pero cualquier proveedor de hosting o telecomunicaciones tico que use superposición de redes virtuales en su infraestructura se beneficiará de la reducción de sobrecarga cuando la versión llegue a distribuciones de lanzamiento continuo.
— La ventana de fusión de Linux 7.3 incorporó soporte de BIG TCP para los controladores de túnel UDP VXLAN y Geneve, además de nuevos controladores inalámbricos, según el resumen de cambios del ciclo.
El rastreador de seguridad de Canonical, con última actualización el 18 de agosto de 2026, mantiene el estado "Vulnerable" para CVE-2026-64564 (SCTPhantom) en las seis versiones LTS activas de Ubuntu -26.04, 24.04, 22.04, 20.04, 18.04 y 16.04-, según ubuntu.com. La falla, un error de uso después de liberación en la reconfiguración dinámica de direcciones del protocolo SCTP, cumple 18 días sin parche completo en el kernel genérico desde su publicación el 4 de agosto. CVE-2026-64600 (RefluXFS), con última actualización el 14 de agosto, llega a 37 días en la misma situación, con Ubuntu 26.04 marcada "vulnerable, trabajo en curso" y las demás LTS "vulnerable" sin matices, según la misma fuente. Ninguno de los diez avisos de seguridad que Canonical publicó entre el 20 y el 21 de agosto -que en conjunto corrigieron más de 1.187 fallas en variantes del kernel para Raspberry Pi, NVIDIA, KVM y el genérico- tocó a SCTPhantom ni a RefluXFS, pese a que Canonical elevó la prioridad interna de SCTPhantom de "Medium" a "Critical" el 18 de agosto. El contraste complica la lectura de que el volumen de parches equivale a prioridad: Ubuntu puede corregir 902 fallas en un solo aviso para el kernel de Raspberry Pi el mismo día en que dos fallas ya etiquetadas como críticas, con corrección disponible en kernel.org desde principios de mes, siguen sin trasladarse al kernel genérico de ninguna LTS. Canonical no confirmó, al cierre de esta edición, una fecha para completar el traslado de los parches de SCTPhantom y RefluXFS al kernel genérico. Costa Rica no tiene cifras propias de servidores locales con el módulo SCTP activo o particiones XFS con reflink, pero cualquier institución o proveedor de hosting tico que use Ubuntu LTS en producción debe mantener la mitigación de Canonical -deshabilitar el módulo SCTP con "install sctp /bin/false"- mientras el parche definitivo no llega.
El kernel Linux cumple 35 años el martes 25 de agosto de 2026: fue el 25 de agosto de 1991 cuando Linus Torvalds anunció el proyecto en el grupo de noticias comp.os.minix, según recoge el registro citado por Wikipedia. La Linux Foundation dedicó su boletín de agosto a la celebración, aunque los descuentos en capacitación que ofreció junto al aniversario vencieron el 18 de agosto, según el propio boletín. La ventana de fusión de Linux 7.3, abierta desde el 17 de agosto con cambios como el soporte de BIG TCP para túneles VXLAN y Geneve, seguirá corriendo durante buena parte de las celebraciones. La votación general de Debian sobre el uso de inteligencia artificial en las contribuciones del proyecto, abierta desde el 15 de agosto, cumple hoy siete días y entra en su segunda semana, con el cierre previsto para las 23:59 UTC del 28 de agosto -tres días después del aniversario del kernel-. La Constitución de Debian no contempla la publicación de conteos parciales durante una votación general, por lo que las proyecciones que circulan sobre el resultado -como la lectura de Tech Times de que la aritmética de mayoría calificada hace improbable que gane la opción de prohibición total- son extrapolación sobre la papeleta, no datos de la votación en curso. Ni la Linux Foundation ni el comité de escrutinio de Debian han confirmado, al cierre de esta edición, actividades adicionales para la semana del aniversario. Costa Rica no tiene una comunidad de desarrollo de kernel ni desarrolladores con derecho de voto en Debian identificados en esta cobertura, pero la fecha es un buen punto de referencia para cualquier institución o empresa tica que dependa de Ubuntu, Debian o sus derivadas en producción: ambos hilos -el aniversario y el voto- definen, en distinta escala, hacia dónde se mueve el software que corren a diario.
Mientras el área de staging veta los parches generados por inteligencia artificial, los mantenedores de red los toleran y Linus Torvalds los normaliza, sin que el proyecto tenga una postura única sobre cómo tratarlos.
El desarrollo del kernel Linux llegó a la ventana de fusión de la versión 7.3 con tres respuestas distintas y descentralizadas frente al mismo fenómeno: el volumen creciente de parches generados o asistidos por inteligencia artificial. Greg Kroah-Hartman, mantenedor del área de staging, vetó esos parches en su subsistema porque, según sus palabras citadas por Phoronix, "al menos un tercio de los resultados que generan son simplemente incorrectos o dañinos". Linus Torvalds, en cambio, normalizó la revisión asistida por IA como parte rutinaria del ciclo que cerró la versión 7.2 el 16 de agosto. Los mantenedores de la red del kernel, encabezados por Jakub Kicinski, optaron por una tercera vía: se declararon "completely overwhelmed" -completamente desbordados- por cerca de 1.280 parches fusionados entre las ramas net y net-next, hasta la mitad generados por IA, y respondieron retirando código y controladores antiguos para reducir la superficie que ese volumen puede tocar, según Phoronix. Ninguna de las tres posturas es vinculante para el resto del proyecto -cada mantenedor de subsistema decide sobre su propio código-, lo que deja a Debian como la única distribución que intenta fijar una regla única y formal para todas sus contribuciones: la votación general abierta desde el 15 de agosto, con ocho propuestas en la papeleta, entra hoy en su segunda semana con el cierre previsto para el 28 de agosto. La disparidad entre el kernel -tres reglas distintas conviviendo sin conflicto declarado- y Debian -una sola regla vinculante en proceso- ilustra dos formas opuestas de gobernar el mismo problema dentro del software libre. Ninguna fuente consultada por esta sección reporta, al cierre de esta edición, un intento de unificar las tres posturas del kernel bajo una sola política. Costa Rica no tiene mantenedores de subsistema ni desarrolladores con derecho de voto en Debian identificados en esta cobertura, pero la comunidad tica de desarrollo backend que contribuye a proyectos de software libre con herramientas de IA generativa enfrenta ya, en la práctica, escrutinios distintos según a qué subsistema o proyecto envíe sus parches.
El 22 de agosto cerró con Canonical corrigiendo más de mil fallas del kernel en diez avisos, SCTPhantom y RefluXFS todavía sin parche, la ventana de Linux 7.3 sumando soporte de BIG TCP y el kernel a tres días de cumplir 35 años.
El sábado 22 de agosto de 2026 confirmó que Canonical publicó diez avisos de seguridad para distintas variantes del kernel de Ubuntu entre el 20 y el 21 de agosto, con al menos 1.187 fallas corregidas en las cuatro actualizaciones que detallan su conteo total -902 en el kernel de Raspberry Pi, 217 en el de NVIDIA, 37 en el de KVM y 31 en el genérico-. Pese al volumen, el rastreador de seguridad de Canonical sigue marcando "Vulnerable" a SCTPhantom (18 días sin parche desde el 4 de agosto) y a RefluXFS (37 días desde que el kernel fusionó la corrección el 16 de julio). En el desarrollo del kernel, la ventana de fusión de Linux 7.3 sumó soporte de BIG TCP para túneles VXLAN y Geneve, y el proyecto se acerca a su 35 aniversario el martes 25 de agosto, con la votación de Debian sobre inteligencia artificial entrando en su segunda semana. El contraste que esta sección sigue desde el 12 de agosto se agudizó: Canonical puede corregir 902 fallas en un solo aviso para el kernel de Raspberry Pi el mismo día en que dos fallas ya etiquetadas como críticas siguen sin trasladarse a ninguna LTS. En paralelo, el kernel convive con tres posturas distintas sobre los parches de inteligencia artificial -veto en staging, tolerancia en redes, normalización en el resto-, mientras Debian intenta fijar una sola regla vinculante para todo el proyecto antes del 28 de agosto. Esta sección seguirá el rastreador de Canonical hasta que SCTPhantom y RefluXFS reciban parche en el kernel genérico, los canales oficiales de Debian hasta el cierre de la votación el 28 de agosto, y el repositorio del kernel hasta que cierre la ventana de fusión de Linux 7.3, en vísperas del 35 aniversario del proyecto el 25 de agosto. Costa Rica no participa directamente en ninguno de estos procesos, pero la banca, los proveedores de hosting y la comunidad tica de software libre que dependen de Ubuntu, Debian y el kernel Linux en producción siguen expuestos, en distinta medida, a cada frente que permanece abierto.