EL/PISUIKA
El voto de Debian sobre IA llega a su último día con dos fallas del kernel aún sin parchar Linux 2026-08-27 https://elpisuika.com/linux/2026-08-27.og.png Linux 2026-08
2026-08-27 · LINUX · Edición del 27 de agosto de 2026
Linux →

El voto de Debian sobre IA llega a su último día con dos fallas del kernel aún sin parchar

La votación general de Debian sobre inteligencia artificial entra en su último día antes del cierre del 28 de agosto, SCTPhantom llegó a 23 días y RefluXFS a 42 sin parche completo en las LTS de Ubuntu, Bazzite Linux publicó una actualización con parche crítico en menos de una semana y Canonical no tocó ninguna de las dos fallas del kernel en sus avisos del 26 de agosto.

01
1 día
Resta para el cierre del voto de Debian sobre inteligencia artificial, fijado para las 23:59 UTC del 28 de agosto
02
23 días
Sin que SCTPhantom reciba parche completo en el kernel genérico de las LTS de Ubuntu
03
4 avisos
De seguridad publicó Canonical el 26 de agosto, ninguno para SCTPhantom ni RefluXFS
7 historias · 27 de agosto de 2026 ← volver a portada
01
N.º 01 Software libre · Gobernanza IA

Voto de Debian sobre IA entra en su último día antes del cierre

La votación general de Debian sobre inteligencia artificial en las contribuciones del proyecto llega a sus últimas 24 horas, con el cierre fijado para el 28 de agosto y sin cifras de participación más recientes que las del día anterior.

La votación general de Debian sobre el uso de inteligencia artificial en las contribuciones del proyecto, abierta desde el 15 de agosto de 2026, entra este jueves 27 de agosto en su último día antes del cierre, fijado para las 23:59 UTC del 28 de agosto, según la papeleta oficial publicada en debian.org/vote/2026/vote_002. La última cifra de participación disponible data del 26 de agosto: menos de 350 boletas recibidas, según reportó The Register, sin que la Constitución de Debian permita conocer un conteo parcial mientras el proceso sigue abierto. El sistema de voto por rangos reparte ocho propuestas más la opción "ninguna de las anteriores", y solo la prohibición total de código generado por IA -por tratarse de una enmienda a un Documento Fundacional- necesita una supermayoría de tres a uno, mientras el resto exige mayoría simple, según el análisis que Tech Times publicó el 20 de agosto. Esa aritmética estructural favorece a las opciones menos restrictivas frente a un padrón de más de mil desarrolladores con derecho a voto, y el resultado heredará su alcance a distribuciones derivadas como Ubuntu, Linux Mint, Raspberry Pi OS y Proxmox, según señaló XDA Developers. Ni el comité de escrutinio de Debian ni los proponentes de las ocho opciones publicaron, al cierre de esta edición, cifras de participación más recientes que las del 26 de agosto. Costa Rica no tiene desarrolladores con derecho de voto en el padrón de Debian identificados en esta cobertura, pero la comunidad tica que administra servidores sobre Ubuntu, Linux Mint o Proxmox heredará la regla que resulte electa sin haber participado en la decisión.

02
N.º 02 Seguridad Linux · CVE crítico

SCTPhantom cumple 23 días sin parche en el kernel de Ubuntu

El rastreador de seguridad de Canonical, consultado directamente por esta sección la mañana del 27 de agosto de 2026, mantiene el estado "Vulnerable" para CVE-2026-64564 (SCTPhantom) en las siete versiones LTS de Ubuntu -26.04, 24.04, 22.04, 20.04, 18.04, 16.04 y 14.04-, con severidad crítica de 9,8 sobre 10 en la escala CVSS, según ubuntu.com. La falla cumple hoy 23 días sin parche completo en el kernel genérico desde su publicación el 4 de agosto, y la fecha de última actualización que muestra la propia página del CVE sigue marcando el 25 de agosto, sin cambio de estado en dos días. La corrección está disponible en las ramas estables de kernel.org desde principios de agosto, según el reporte técnico de Tencent Zhuque Lab, el laboratorio que descubrió la falla, lo que mantiene el cuello de botella del lado del empaquetado hacia las LTS de Ubuntu y no de la disponibilidad técnica del parche. El listado oficial de avisos de seguridad de Canonical no registró, entre el 25 y el 27 de agosto, ningún aviso que corrija SCTPhantom en el kernel genérico, según ubuntu.com/security/notices. Canonical no confirmó, al cierre de esta edición, una fecha para completar el traslado del parche al kernel genérico. Costa Rica no tiene cifras propias de servidores locales con el módulo SCTP activo, pero cualquier institución o proveedor de hosting tico que use Ubuntu LTS en producción debe mantener la mitigación de Canonical -deshabilitar el módulo SCTP con "install sctp /bin/false"- mientras el parche definitivo no llega.

Hoja de datos
El rastreador de seguridad de Canonical, verificado esta mañana, mantiene 'Vulnerable' a SCTPhantom en las siete versiones LTS de Ubuntu, sin que la página registre cambios desde el 25 de agosto.
  • Sin que SCTPhantom (CVE-2026-64564) reciba parche completo en el kernel genérico de Ubuntu23 días
03
N.º 03 Seguridad Linux · RefluXFS

RefluXFS llega a 42 días sin parche en las LTS de Ubuntu

El rastreador de seguridad de Canonical, consultado por esta sección la mañana del 27 de agosto de 2026, muestra a CVE-2026-64600 (RefluXFS) en estado "vulnerable, trabajo en curso" para Ubuntu 26.04 y "vulnerable" sin matices para las LTS de 24.04 a 18.04, mientras 16.04 y 14.04 figuran "no afectadas" por no soportar reflink en XFS, según ubuntu.com. La falla acumula hoy 42 días sin parche completo en el kernel genérico desde que la corrección se fusionó en kernel.org el 16 de julio, y es un CVE distinto de SCTPhantom: mientras SCTPhantom explota el manejo de fragmentos ASCONF del protocolo SCTP, RefluXFS es una escalada de privilegios local por una condición de carrera en la función de reflink del sistema de archivos XFS, según describió Qualys en su aviso técnico de julio. El dato que matiza los 42 días de este seguimiento es más amplio: The Hacker News describió a RefluXFS como una falla "de nueve años" presente en el código del kernel antes de su descubrimiento, capaz de otorgar privilegios de root en instalaciones por defecto de sistemas como RHEL. Visto así, el retraso de Canonical en completar el traslado del parche a las LTS de Ubuntu es apenas una fracción reciente de una ventana de exposición mucho más larga que atravesó, sin ser detectada, casi una década de versiones del kernel. Canonical no confirmó, al cierre de esta edición, una fecha para completar el parcheo de las LTS pendientes. Costa Rica no tiene cifras propias de servidores locales con particiones XFS con reflink activo, pero cualquier institución tica que administre almacenamiento sobre Ubuntu LTS con ese sistema de archivos permanece expuesta mientras el traslado del parche no se complete.

04
N.º 04 Distribuciones Linux · Bazzite

Bazzite lanza 44.20260825 con parche crítico para SteamOS-Manager

La distribución gamer basada en Fedora Atomic publicó la versión 44.20260825 el 26 de agosto, con un salto de seis versiones de kernel en menos de una semana y un parche crítico para SteamOS-Manager.

Bazzite Linux publicó la versión 44.20260825 el 26 de agosto de 2026, con la que adelantó su kernel OGC de 7.2.0-ogc4 a 7.2.0-ogc6.1 en menos de una semana, según reportó LinuxCompatible. La actualización incluyó un parche crítico para una vulnerabilidad de jssysctl en SteamOS-Manager, el componente que gestiona ajustes de sistema en la interfaz al estilo Steam Deck de la distribución, además de mejoras al envoltorio de sesión Gamescope, a InputPlumber y a OpenGamepadUI, según la misma cobertura. Bazzite es una distribución inmutable basada en Fedora Atomic, pensada para llevar una experiencia parecida a la de SteamOS a cualquier equipo -de escritorio, portátil o consola portátil- sin depender del hardware oficial de Valve. El ritmo de esta actualización, que movió seis versiones de punto del kernel OGC en menos de una semana, contrasta con el estancamiento que esta sección viene documentando en el kernel genérico de Ubuntu, donde SCTPhantom y RefluXFS llevan 23 y 42 días respectivamente sin parche completo: la velocidad de una distribución de nicho orientada a videojuegos frente a la lentitud del empaquetado en las LTS de uso general muestra que el ritmo de parcheo depende tanto de la prioridad del mantenedor como de la complejidad técnica de cada corrección. La información sobre este lanzamiento proviene únicamente de LinuxCompatible, sin verificación cruzada de otro medio especializado revisada por esta sección al cierre de esta edición. Costa Rica no tiene cifras propias de adopción de Bazzite entre jugadores ticos, pero cualquier usuario local que use la distribución en un mini PC o una consola portátil recibirá ya el parche de SteamOS-Manager en su próxima sincronización.

Leer más LinuxCompatible
05
N.º 05 Seguridad Linux · Avisos Canonical

cat /feed/seguridadlinuxavisoscanonical.md

Canonical corrige libheif y OpenJDK sin tocar el kernel genérico

Los avisos de seguridad que Canonical publicó el 26 de agosto para libheif y OpenJDK no incluyeron ninguna corrección para SCTPhantom ni RefluXFS, las dos fallas críticas que siguen represadas en el kernel de Ubuntu.

> Canonical publicó el 26 de agosto de 2026 el aviso USN-8683-1 para libheif, que corrige CVE-2026-62289 -manejo incorrecto de transformaciones de imagen que puede causar denegación de servicio, en Ubuntu 18.04, 20.04 y 22.04- y CVE-2026-62291, un fallo exclusivo de Ubuntu 24.04 con el mismo tipo de riesgo, según el listado oficial de ubuntu.com/security/notices. El mismo día, la compañía publicó el aviso USN-8681-1 para OpenJDK 25 y el USN-8659-4, un parche de kernel específico para la variante Oracle de Ubuntu 26.04.

> Ninguno de los avisos del 26 de agosto tocó el kernel genérico de las LTS estándar: el USN-8659-4 corrige una rama de kernel distinta -la que Canonical mantiene para instancias de Oracle Cloud-, sin relación con CVE-2026-64564 (SCTPhantom) ni CVE-2026-64600 (RefluXFS), que llegan hoy a 23 y 42 días respectivamente sin parche completo, según confirmó esta sección directamente en los rastreadores de ambos CVE. El patrón sostiene que la capacidad de Canonical de publicar parches sigue activa para otros componentes -librerías de imagen, Java, kernels de nube específicos- mientras el cuello de botella permanece localizado en el kernel genérico compartido por todas las LTS.

> Canonical no explicó, en el listado consultado, por qué el kernel genérico queda fuera de los ciclos de parcheo recientes mientras otras variantes sí reciben actualizaciones de kernel. Costa Rica no tiene cifras propias de servidores locales con libheif u OpenJDK expuestos, pero cualquier institución tica que administre esos componentes sobre Ubuntu debe aplicar los parches del 26 de agosto, disponibles ya en los repositorios oficiales.

06
N.º 06 Software libre · Análisis

Software libre completa tres días sin resolver el límite del código de IA

Los tres frentes que esta sección viene siguiendo desde el 25 de agosto -los mantenedores de red del kernel Linux 7.3 desbordados por parches de inteligencia artificial, según reportó Phoronix; la votación de Debian sobre el uso de IA en las contribuciones del proyecto; y la crítica de Tux Machines al crecimiento de Omarchy bajo el término "slopware"- llegan hoy 27 de agosto a su tercer día sin una resolución definitiva. El más cercano a cerrarse es Debian, cuya votación entra en su último día antes del cierre del 28 de agosto; los otros dos siguen abiertos sin fecha formal de resolución. Omarchy, en particular, no registró desarrollos públicos nuevos en las últimas 24 horas: ni la Omacom Foundation respondió con cifras a la crítica que Tux Machines planteó el 14 de agosto sobre la calidad de los plugins de su Marketplace, ni el proyecto publicó actualizaciones de versión o financiamiento adicionales, según el rastreo de esta sección sobre los canales oficiales de la distribución. El silencio de ese frente contrasta con el activismo de los otros dos: el kernel filtra ahora cada envío de red por varios modelos de IA de frontera pagados por Meta antes de que un humano lo revise, según Phoronix, y Debian somete la pregunta a una votación formal de sus desarrolladores con resultado esperado en menos de 48 horas. Esta sección seguirá los tres frentes hasta que Debian cierre su votación el 28 de agosto, el kernel publique cifras actualizadas de parches de origen IA en su próxima ventana de fusión, u Omarchy responda a la crítica de Tux Machines con datos concretos. Costa Rica no participa directamente en ninguno de los tres procesos, pero cualquier desarrollador tico que reciba hoy una sugerencia de un asistente de IA en su editor enfrenta, a menor escala, la misma pregunta que estos tres proyectos globales todavía no han resuelto.

El kernel, Debian y Omarchy siguen sin resolver, por tercer día consecutivo, cuánto código generado por inteligencia artificial puede aceptar un proyecto de software libre sin perder calidad.

07
N.º 07 Día · Cierre

Linux cierra el día con el voto de Debian a un día del cierre

El 27 de agosto cerró con el voto de Debian sobre IA a un día de su cierre, SCTPhantom y RefluXFS sumando 23 y 42 días sin parche, y Bazzite Linux mostrando el contraste con un parche crítico publicado en menos de una semana.

El jueves 27 de agosto de 2026 confirmó que la votación general de Debian sobre inteligencia artificial entra en su último día antes del cierre, fijado para las 23:59 UTC del 28 de agosto, con la última cifra de participación disponible -menos de 350 boletas- fechada el 26 de agosto, según The Register. En seguridad, el rastreador de Canonical confirmó que SCTPhantom llega a 23 días y RefluXFS a 42 sin parche completo en el kernel genérico de las LTS de Ubuntu, mientras los cuatro avisos que la compañía publicó el 26 de agosto -para libheif, OpenJDK 25 y un kernel específico de Oracle- no tocaron ninguna de las dos fallas. En distribuciones, Bazzite Linux publicó la versión 44.20260825 con un parche crítico para SteamOS-Manager y un salto de seis versiones de kernel en menos de una semana, según LinuxCompatible, y Omarchy no registró desarrollos públicos nuevos en las últimas 24 horas. El contraste del día quedó entre la velocidad de Bazzite -una distribución de nicho que resolvió una falla crítica en menos de una semana- y el estancamiento de más de tres semanas que sostienen SCTPhantom y RefluXFS en el kernel genérico de las LTS de Ubuntu, la base de servidores más usada del ecosistema. Ese mismo estancamiento convive con una capacidad de parcheo que Canonical sí demuestra activa en otros componentes, lo que sitúa el cuello de botella específicamente en el kernel compartido y no en la organización en general. Esta sección seguirá el rastreador de Canonical hasta que SCTPhantom y RefluXFS reciban parche en el kernel genérico, y los canales oficiales de Debian hasta el cierre de la votación el 28 de agosto. Costa Rica no participa directamente en ninguno de estos procesos, pero la banca, los proveedores de hosting y la comunidad tica de software libre que dependen de Ubuntu y Debian en producción siguen expuestos, en distinta medida, a cada frente que permanece abierto.

1 día
Resta para el cierre del voto de Debian sobre inteligencia artificial, el 28 de agosto
23 días
Sin que SCTPhantom reciba parche en el kernel genérico de Ubuntu
42 días
Sin que RefluXFS reciba parche en las LTS de Ubuntu

Relacionadasen el archivo

En esta fechaLinux

Fuentes.