EL/PISUIKA
El kernel Linux cumple 35 años mientras Ubuntu suma cuatro días sin parchar dos fallas críticas Linux 2026-08-25 https://elpisuika.com/linux/2026-08-25.og.png Linux 2026-08
2026-08-25 · LINUX · Edición del 25 de agosto de 2026
Linux →

El kernel Linux cumple 35 años mientras Ubuntu suma cuatro días sin parchar dos fallas críticas

Linus Torvalds anunció el proyecto como pasatiempo el 25 de agosto de 1991, SCTPhantom y RefluXFS llegaron a 21 y 40 días sin parche completo en Ubuntu, el voto de Debian sobre IA quedó a tres días de su cierre, una crítica cuestionó el ritmo de crecimiento de Omarchy, Manjaro estrenó 26.1.1 y el kernel sumó soporte para el nuevo Steam Controller.

01
35 años
Cumplió hoy el kernel Linux, anunciado por Linus Torvalds el 25 de agosto de 1991 en comp.os.minix
02
40 días
Sin que RefluXFS reciba parche completo en las LTS de Ubuntu, desde que el kernel fusionó la corrección el 16 de julio
03
3 días
Restantes para el cierre de la votación de Debian sobre inteligencia artificial, el 28 de agosto
8 historias · 25 de agosto de 2026 ← volver a portada
01
N.º 01 Kernel · Aniversario

Kernel Linux cumple 35 años hoy, 25 de agosto de 2026

El kernel Linux cumple 35 años este martes 25 de agosto de 2026: fue este mismo día en 1991 cuando el entonces estudiante finlandés Linus Torvalds, de 21 años, publicó en el grupo de noticias comp.os.minix que trabajaba en un sistema operativo gratuito para clones AT 386/486, calificándolo como un simple "pasatiempo", según recoge Wikipedia. La Linux Foundation dedicó su blog conmemorativo a la efeméride y describió el aniversario como un ejemplo de valor colaborativo sostenido durante tres décadas y media. La fecha del 25 de agosto marca el anuncio, no el nacimiento técnico del proyecto: la propia comunidad distingue ese día del 5 de octubre de 1991, cuando Torvalds publicó la primera versión descargable del kernel, la 0.01, según el mismo repaso histórico de Wikipedia. 9to5Linux, que dedicó una nota especial a la fecha, resume que el proyecto pasó de esas líneas iniciales escritas por una sola persona a una base de código mantenida hoy por miles de colaboradores distribuidos en decenas de empresas y comunidades, sin una sola entidad propietaria. El contraste con Omarchy -la distribución de David Heinemeier Hansson que esta sección viene cubriendo desde el fin de semana, y que estrenó una fundación de 8 millones de dólares apenas cuatro días atrás- vuelve a quedar expuesto en la fecha misma del aniversario: el kernel llega a sus 35 años sin una fundación dedicada exclusivamente a financiarlo, sostenido por el mismo modelo distribuido que ha usado desde 1991. La Linux Foundation ofreció un 35% de descuento en capacitación por el aniversario bajo el código TUX35, una promoción que venció el 18 de agosto sin que la organización haya anunciado que vaya a repetirla. El próximo hito formal del calendario del proyecto es el 5 de octubre, cuando se cumplan 35 años de la primera versión descargable del kernel. Costa Rica no tiene mantenedores de kernel identificados en esta cobertura, pero prácticamente toda institución o empresa tica que opera servidores -desde la banca hasta los proveedores de hosting- corre, en algún punto de su infraestructura, sobre el proyecto que Torvalds anunció hace 35 años.

35 años
Del kernel Linux, desde que Linus Torvalds lo anunció el 25 de agosto de 1991 en comp.os.minix
02
N.º 02 Seguridad Linux · CVE crítico

cat /feed/seguridadlinuxcvecrtico.md

SCTPhantom llega a 21 días sin parche en el kernel de Ubuntu

El rastreador de seguridad de Canonical, verificado esta mañana, mantiene 'Vulnerable' tanto a SCTPhantom como a RefluXFS en las seis LTS de Ubuntu, sin un solo aviso de kernel nuevo desde hace cuatro días.

> El rastreador de seguridad de Canonical, consultado directamente por esta sección la mañana del 25 de agosto de 2026, sigue marcando "Vulnerable" a CVE-2026-64564 (SCTPhantom) en las seis versiones LTS activas de Ubuntu -26.04, 24.04, 22.04, 20.04, 18.04 y 16.04-, según ubuntu.com. La falla, con severidad crítica de 9,8 sobre 10 en la escala CVSS, cumple hoy 21 días sin parche completo en el kernel genérico desde su publicación el 4 de agosto. CVE-2026-64600 (RefluXFS) llega a 40 días en la misma situación: Ubuntu 26.04 continúa marcada "vulnerable, trabajo en curso", las LTS de 24.04 a 18.04 "vulnerable" sin matices, y 16.04 y 14.04 -que no soportan reflink en XFS- "no afectadas", según el detalle de cada CVE, cuya fecha de última actualización en el propio rastreador marca hoy mismo sin que el estado haya cambiado.

> El estancamiento en avisos formales se extiende a cuatro días: el último aviso de seguridad de kernel que Canonical publicó sigue siendo USN-8669-1, del 21 de agosto, y los dos avisos que la compañía emitió el 24 de agosto -USN-8670-1 para curl y USN-8671-1 para FFmpeg, según el listado oficial de ubuntu.com/security/notices- no tocaron ni el kernel ni ninguna de las dos fallas. Ambas cuentan con corrección disponible en las ramas estables de kernel.org desde julio y principios de agosto, según el reporte técnico de Tencent Zhuque Lab, el laboratorio que descubrió SCTPhantom, lo que mantiene el cuello de botella del lado del empaquetado hacia las LTS de Ubuntu y no de la disponibilidad técnica del parche.

> Canonical no confirmó, al cierre de esta edición, una fecha para completar el traslado de ambos parches al kernel genérico. Costa Rica no tiene cifras propias de servidores locales con el módulo SCTP activo o particiones XFS con reflink, pero cualquier institución o proveedor de hosting tico que use Ubuntu LTS en producción debe mantener la mitigación de Canonical -deshabilitar el módulo SCTP con "install sctp /bin/false"- mientras el parche definitivo no llega.

03
N.º 03 Software libre · Gobernanza IA

Voto de Debian sobre IA queda a tres días de su cierre

La votación general de Debian sobre el uso de inteligencia artificial en las contribuciones del proyecto, abierta desde el 15 de agosto de 2026, llega hoy a su día 11 y queda a tres días de su cierre, previsto para las 23:59 UTC del 28 de agosto, según la papeleta oficial publicada en debian.org/vote/2026/vote_002. La página muestra la votación todavía abierta, con ocho propuestas más la opción "ninguna de las anteriores" en el sistema de voto por rangos que usa el proyecto, y sin ningún mecanismo para conocer un conteo parcial mientras la votación sigue en curso. La Constitución de Debian prohíbe publicar resultados antes del cierre formal de cualquier votación general, y solo los Desarrolladores Debian con derecho de voto -no la comunidad de usuarios ni de colaboradores externos- pueden participar en el sistema de voto por rangos que decidirá entre las ocho opciones. La aritmética de la papeleta sigue favoreciendo estructuralmente a las opciones menos restrictivas: solo la propuesta de prohibición total de código generado por IA requiere una supermayoría de tres a uno, por tratarse de una enmienda a un Documento Fundacional, mientras el resto necesita solo mayoría simple, según el análisis que Tech Times publicó el 20 de agosto. El resultado final heredará su alcance a distribuciones derivadas como Ubuntu, Linux Mint, Raspberry Pi OS y Proxmox, que empaquetan sobre las reglas de contribución de Debian, según señaló XDA Developers. Ni el comité de escrutinio de Debian ni los proponentes de las ocho opciones publicaron, al cierre de esta edición, actividades adicionales antes del cierre del 28 de agosto. Costa Rica no tiene desarrolladores con derecho de voto en el padrón de Debian identificados en esta cobertura, pero la comunidad tica que administra servidores sobre Ubuntu, Linux Mint o Proxmox -las tres derivadas de Debian con mayor presencia en el país- heredará cualquier regla que la votación adopte, sin haber participado en ella.

04
N.º 04 Distribuciones Linux · Omarchy

Crítica cuestiona el crecimiento de Omarchy pese al dinero fresco

Mientras Omarchy suma financiamiento, plugins y patrocinios, una voz crítica del propio ecosistema de software libre advierte que su crecimiento acelerado no coincide con la calidad real de su código.

Tux Machines, el agregador de noticias de software libre que cubre a diario el ecosistema Linux, publicó el 14 de agosto de 2026 una nota titulada "Omarchy is Becoming Slopware, a Flopfest" -Omarchy se está convirtiendo en slopware, un fiasco-, que cuestiona el ritmo de crecimiento de la distribución de David Heinemeier Hansson (DHH) frente a la calidad real de sus aportes de código, en un momento en que Omarchy ya multiplicaba su visibilidad mediática. El término "slopware", derivado de "slop" -la etiqueta que la comunidad de código abierto usa para código generado por inteligencia artificial sin revisión suficiente-, resume la tesis central de esa cobertura: que el crecimiento acelerado del ecosistema de plugins y contribuciones de Omarchy no viene acompañado de un control de calidad proporcional. La crítica no ha sido respondida públicamente por DHH ni por la Omacom Foundation, y llega en el peor momento posible para sostenerla frente a los hechos: en los diez días posteriores a esa publicación, Omarchy sumó una fundación de 8 millones de dólares -según el propio comunicado de Omacom-, un patrocinio exclusivo de tres años a Hyprland y un concurso de plugins que superó las 500 inscripciones, según la cobertura que esta sección viene siguiendo desde el 23 de agosto. Tux Machines volvió sobre el tema el 23 de agosto, en una nota sobre Omarchy Quattro y la captación de fondos para el escritorio y el portátil, sin retractarse de la lectura crítica de la primera nota. La tensión entre ambas lecturas -crecimiento financiero acelerado frente a dudas sobre la calidad del código que ese crecimiento produce- sigue sin resolverse, y ninguna de las dos fuentes aporta cifras verificables sobre la proporción real de código generado por IA en los plugins del Marketplace de Omarchy. Ni Tux Machines ni la Omacom Foundation respondieron, al cierre de esta edición, con cifras concretas sobre la proporción de plugins de baja calidad en el Marketplace de Omarchy. La información sobre la crítica proviene únicamente de Tux Machines, sin cobertura cruzada de otro medio especializado revisada por esta sección. Costa Rica no tiene desarrolladores de Omarchy ni usuarios organizados de la distribución identificados en esta cobertura, pero cualquier usuario tico que instale plugins del Marketplace sin revisar su origen queda expuesto al mismo riesgo de calidad que la crítica señala para la comunidad global.

05
N.º 05 Kernel · Desarrollo

Linux 7.3 suma controlador del Steam Controller y mejoras de WiFi

La ventana de fusión de Linux 7.3, abierta desde el 17 de agosto de 2026, incorporó soporte inicial de controlador para el nuevo Steam Controller de Valve, según el repaso del ciclo de desarrollo recogido por LinuxCompatible. La misma ventana sumó mejoras de latencia en el controlador inalámbrico ath11k -usado por chipsets Qualcomm WiFi 6-, que la cobertura describe como una reducción de hasta siete veces frente al comportamiento anterior, y un cambio en el subsistema EFI que impone un límite de tiempo a las llamadas de servicio en tiempo de ejecución del firmware, en lugar de permitir que el sistema quede indefinidamente a la espera de una respuesta que nunca llega. El paquete de cambios continúa el ritmo que esta sección documentó la semana pasada con el soporte de BIG TCP para túneles VXLAN y Geneve: cada ventana de fusión acumula decenas de mejoras de hardware y red que rara vez generan un anuncio propio, pero que en conjunto definen qué tan bien corre Linux sobre hardware específico -en este caso, un mando de videojuegos y chipsets inalámbricos concretos- meses antes de que la versión final llegue a un usuario de escritorio. El límite de tiempo en las llamadas EFI corrige, en particular, un patrón de fallo conocido: sistemas que se cuelgan sin explicación durante el arranque o la suspensión porque el firmware nunca respondió a una solicitud del kernel. La información sobre estos cambios de la ventana de fusión de Linux 7.3 proviene principalmente de LinuxCompatible, con el registro de cambios de kernelnewbies.org como referencia general del ciclo, sin que esta sección haya podido confirmar los detalles técnicos exactos con una segunda cobertura especializada al cierre de esta edición. Costa Rica no tiene fabricantes de hardware ni operadores de infraestructura inalámbrica identificados en esta cobertura, pero cualquier desarrollador tico que pruebe hardware Qualcomm WiFi 6 sobre una distribución de lanzamiento continuo notará la mejora de latencia en cuanto la ventana de fusión cierre y el cambio llegue a una versión estable.

Hoja de datos
La ventana de fusión de Linux 7.3 sumó soporte inicial para el Steam Controller de Valve, mejoras de latencia en el controlador ath11k y un límite de tiempo para las llamadas al firmware UEFI.
  • Mejora de latencia reportada en el controlador inalámbrico ath11k para chipsets Qualcomm WiFi 67x
  • Nuevo hardware de Valve con soporte inicial de controlador en la ventana de fusión de Linux 7.3Steam Controller
06
N.º 06 Distribuciones Linux · Manjaro

Manjaro estrena 26.1.1, primera actualización de la serie

Manjaro publicó la versión 26.1.1, la primera actualización de punto de su serie 26.1, con el kernel Linux 7.2 como base, KDE Frameworks 6.29 y el controlador gráfico Mesa 26.1.7 entre sus componentes principales, según el repaso de lanzamientos recogido por LinuxCompatible. La actualización sigue el patrón habitual de Manjaro de retrasar deliberadamente los paquetes respecto a Arch Linux -la distribución de la que deriva- para dar tiempo a que su equipo los pruebe antes de liberarlos a los usuarios de la rama estable. El lanzamiento llega en la misma semana en que Omarchy, otra distribución basada en Arch Linux, domina la conversación del ecosistema con su fundación de 8 millones de dólares y su patrocinio a Hyprland, lo que ilustra la diversidad de enfoques que conviven bajo la misma base técnica: Manjaro apuesta por una rama estable curada con retraso deliberado y gestión centralizada, mientras Omarchy prioriza un flujo casi directo desde los paquetes de Arch con financiamiento filantrópico como respaldo. Ambas conviven como opciones distintas para el mismo público: usuarios de Arch Linux que buscan evitar la administración manual de la distribución original. LinuxCompatible no detalla, en su repaso, una fecha exacta para la siguiente actualización de punto de la serie 26.1. La información sobre este lanzamiento proviene únicamente de esa cobertura, sin verificación cruzada de otro medio especializado revisada por esta sección al cierre de esta edición. Costa Rica no tiene cifras propias de adopción de Manjaro entre desarrolladores ticos, pero cualquier usuario tico de la distribución recibirá ya los cambios de 26.1.1 en su próxima sincronización de paquetes de la rama estable.

Manjaro publicó 26.1.1, la primera actualización de punto de su serie 26.1, con el kernel Linux 7.2, KDE Frameworks 6.29 y Mesa 26.1.7 como cambios principales.

Leer más LinuxCompatible
07
N.º 07 Seguridad Linux · Más allá de Ubuntu

AlmaLinux corrige falla de MRTG mientras el kernel expone fugas TCP

AlmaLinux publicó un parche de seguridad para MRTG (Multi Router Traffic Grapher), la herramienta de monitoreo de tráfico de red, que cerraba una vulnerabilidad de escalada de privilegios local: un atacante con acceso básico de shell podía manipular las rutas de los archivos PID del servicio para elevar sus privilegios, según el repaso de seguridad recogido por LinuxCompatible. Por separado, la misma cobertura describe un análisis centrado en el control de congestión implementado con BPF (Berkeley Packet Filter) que documentó dos rutas de uso después de liberación ("use-after-free") en la pila TCP del kernel Linux, sin que el resumen consultado por esta sección precise si ya existe un parche fusionado para ambas. Ninguno de los dos hallazgos alcanza, según la misma fuente, la magnitud de SCTPhantom o RefluXFS -las dos fallas que esta sección sigue desde el 12 de agosto sin parche en Ubuntu-, pero ilustran que la superficie de riesgo del kernel no se limita a una sola distribución: AlmaLinux, derivada de Red Hat Enterprise Linux, atiende un público distinto al de Ubuntu -sobre todo servidores empresariales y educativos-, y las rutas de uso después de liberación en la pila TCP, de confirmarse, afectarían potencialmente a cualquier distribución que use el mismo código de control de congestión BPF, no solo a una familia de kernel en particular. Esta sección no pudo confirmar, con una segunda fuente especializada, el identificador CVE ni el estado exacto de parcheo de las dos rutas de uso después de liberación en la pila TCP, por lo que la información se mantiene como preliminar y sujeta a confirmación. La corrección de AlmaLinux para MRTG sí está disponible ya en los repositorios oficiales de la distribución, según la misma cobertura. Costa Rica no tiene cifras propias de servidores locales que usen AlmaLinux o MRTG, pero cualquier institución tica que administre redes con MRTG sobre AlmaLinux debe aplicar el parche disponible sin esperar confirmación adicional, dado que esa vulnerabilidad puntual ya tiene corrección publicada.

Hoja de datos
AlmaLinux publicó un parche para una escalada de privilegios local en MRTG, mientras un análisis de control de congestión BPF documentó dos rutas de use-after-free en la pila TCP del kernel Linux.
  • Herramienta con parche de AlmaLinux para una escalada de privilegios local vía manipulación de archivos PIDMRTG
  • De uso después de liberación en la pila TCP del kernel, ligadas al control de congestión BPF, sin CVE confirmado2 rutas
Leer más LinuxCompatible
08
N.º 08 Día · Cierre

Kernel Linux cumple 35 años con dos fallas todavía sin parche en Ubuntu

El 25 de agosto cerró con el kernel Linux cumpliendo 35 años, SCTPhantom y RefluXFS sin parche, el voto de Debian a tres días de su cierre y una crítica cuestionando el crecimiento de Omarchy.

El martes 25 de agosto de 2026 confirmó que el kernel Linux cumplió 35 años desde que Linus Torvalds lo anunció como pasatiempo en comp.os.minix, un aniversario que la Linux Foundation celebró en su blog mientras el proyecto sigue sin una fundación dedicada exclusivamente a financiarlo, a diferencia de Omarchy, que hace apenas cuatro días estrenó la Omacom Foundation con 8 millones de dólares. En seguridad, el rastreador de Canonical confirmó que SCTPhantom llega a 21 días y RefluXFS a 40 días sin parche completo en el kernel genérico de Ubuntu, sin ningún aviso de kernel nuevo desde el 21 de agosto, y LinuxCompatible reportó por separado un parche de AlmaLinux para MRTG y dos rutas de uso después de liberación sin confirmar en la pila TCP del kernel. En gobernanza, la votación de Debian sobre inteligencia artificial quedó a tres días de su cierre del 28 de agosto, y Tux Machines cuestionó el ritmo de crecimiento de Omarchy frente a la calidad de su código, en momentos en que la distribución también publicó desarrollo del kernel 7.3 -con soporte inicial para el Steam Controller de Valve- y Manjaro estrenó la versión 26.1.1 de su serie estable. El contraste que esta sección viene señalando desde el fin de semana llegó hoy a su punto más nítido: el mismo día en que el kernel cumple 35 años sostenido por miles de mantenedores voluntarios sin fundación propia, Omarchy enfrenta la primera crítica pública seria sobre si su financiamiento millonario y su crecimiento acelerado están produciendo código de calidad proporcional. Ninguna de las dos narrativas -la del kernel anónimo y longevo, la de la distro joven y financiada- se impone sobre la otra; ambas conviven como modelos distintos de sostenibilidad dentro del mismo ecosistema de software libre. Esta sección seguirá el rastreador de Canonical hasta que SCTPhantom y RefluXFS reciban parche en el kernel genérico, los canales oficiales de Debian hasta el cierre de la votación el 28 de agosto, y la cobertura crítica sobre Omarchy hasta que la Omacom Foundation o Tux Machines respondan con cifras verificables. Costa Rica no participa directamente en ninguno de estos procesos, pero la banca, los proveedores de hosting y la comunidad tica de software libre que dependen de Ubuntu, Debian, el kernel Linux, Manjaro y, cada vez más, de Omarchy en equipos de desarrollo, siguen expuestos, en distinta medida, a cada frente que permanece abierto.

35 años
Cumplió hoy el kernel Linux, anunciado por Linus Torvalds el 25 de agosto de 1991
21 días
Sin que SCTPhantom reciba parche en el kernel genérico de Ubuntu
3 días
Restantes para el cierre de la votación de Debian sobre inteligencia artificial, el 28 de agosto

Relacionadasen el archivo

En esta fechaLinux

Fuentes.