SCTPhantom y RefluXFS llegan a 29 y 48 días sin parche en las LTS de Ubuntu, con el rastreador de Canonical congelado desde el 27 de agosto; Omarchy organiza su primer meetup formal en Tokio dentro de una ola de diecinueve encuentros alrededor del mundo; Linux 7.3 supera los 40,98 millones de líneas camino a su segunda candidata del 6 de setiembre, y Phoronix documenta una oleada de parches hechos con IA hacia los mantenedores del kernel.
El rastreador de seguridad de Canonical, consultado por esta sección la mañana del 2 de setiembre de 2026, mantiene el estado "Vulnerable" para CVE-2026-64564 (SCTPhantom) en las siete versiones LTS de Ubuntu, con severidad crítica de 9,8 sobre 10 en la escala CVSS v3.1, según ubuntu.com. La página no registra cambios desde el 27 de agosto -seis días sin actualización-, lo que sitúa a la falla en 29 días sin parche completo en el kernel genérico desde su publicación el 4 de agosto. CVE-2026-64600 (RefluXFS), la condición de carrera en XFS que esta sección viene siguiendo en paralelo, llega en la misma consulta a 48 días sin corrección, también sin cambios desde el 27 de agosto. Los seis días consecutivos sin actualización en el rastreador de Canonical son, hasta ahora, el período de inactividad más largo que esta sección ha registrado desde que ambas fallas se hicieron públicas -uno más que los cinco días reportados ayer-. La National Vulnerability Database sigue puntuando a SCTPhantom en 8,5 sobre 10 bajo la escala CVSS v4.0 -un punto menos que el 9,8 que le asigna Ubuntu-, mientras el parche para el kernel genérico está disponible desde el 4 de agosto en las ramas 6.6.148, 6.12.101, 6.18.42 y 7.1.6, según The Hacker News. CIQ, la firma de soporte comercial de Rocky Linux, mantiene vigente su guía de mitigación, que acota la exposición práctica a los servidores con el módulo SCTP cargado -una condición que, en la mayoría de los servidores web o de bases de datos, ya está deshabilitada por defecto. Canonical no confirmó, al cierre de esta edición, una fecha para completar el traslado de ambos parches -disponibles en el kernel genérico desde hace 29 y 48 días, respectivamente- a sus versiones LTS. Costa Rica no tiene cifras propias de servidores locales con el módulo SCTP activo o particiones XFS con reflink, pero cualquier institución o proveedor de hosting tico que use Ubuntu LTS en producción debe mantener la mitigación de Canonical mientras los parches definitivos no lleguen.
El registro para el primer encuentro presencial de la comunidad Omarchy en Tokio abrió el 31 de agosto, dentro de una ola de meetups que la comunidad organiza sin coordinación oficial del proyecto.
La plataforma japonesa de eventos Connpass abrió el 31 de agosto de 2026 el registro para "Omarchy TOKYO Meetup vol.1", programado para el 10 de setiembre a las 20:00 hora local en la sede de la empresa KOMOJU, en el distrito de Musashino, según la página oficial del evento. El encuentro se suma a una ola de reuniones que David Heinemeier Hansson (DHH), creador de Omarchy, describió en su cuenta de X como diecinueve meetups ya agendados alrededor del mundo, un crecimiento que atribuyó a la iniciativa espontánea de la comunidad y no a una organización centralizada del proyecto. Omarchy formalizó en agosto un calendario público de meetups en su sitio oficial, con reglas mínimas -nadie necesita permiso para organizar uno, cualquiera puede convocarlo en su ciudad- que DHH resumió en X como una invitación a compartir "la alegría de las computadoras bonitas, divertidas y maleables" (traducción de esta sección) con otros usuarios de la distribución. El fenómeno surgió de manera espontánea entre los usuarios de la comunidad y no de una campaña organizada por el Omacom Foundation, la fundación que hasta ahora ha concentrado sus anuncios en financiamiento y gobernanza, según los canales oficiales del proyecto revisados por esta sección. Ni Omarchy ni la organización del meetup de Tokio confirmaron, en las fuentes consultadas, cuántas personas se han inscrito hasta ahora. Costa Rica no figura, al cierre de esta edición, en el calendario público de meetups de Omarchy que esta sección pudo revisar, por lo que cualquier usuario tico de la distribución que quiera un encuentro presencial local tendría que organizarlo por su cuenta, siguiendo el mismo modelo abierto que ya produjo encuentros en Tokio y en más de una decena de ciudades alrededor del mundo.
cat /feed/kernellinuxcalendario.md
La primera candidata de Linux 7.3, publicada el 30 de agosto, sumó cerca de 560.000 líneas frente a la versión 7.2, con la segunda candidata prevista para el 6 de setiembre.
> El repositorio oficial del kernel Linux en GitHub, revisado por esta sección la mañana del 2 de setiembre de 2026, mantiene como última etiqueta v7.3-rc1, publicada el 30 de agosto por Linus Torvalds. La candidata elevó el código fuente del kernel a cerca de 40,98 millones de líneas, un incremento de aproximadamente 560.000 líneas frente a los 40,42 millones de la versión 7.2, según Open Source For You. El calendario del kernel fija la segunda candidata, rc2, para el 6 de setiembre, y el lanzamiento estable para el 18 de octubre.
> El crecimiento de casi 560.000 líneas en una sola ventana de fusión es consistente con el ritmo que el kernel ha sostenido en los últimos ciclos, impulsado sobre todo por controladores de hardware nuevo -entre ellos el soporte de arranque para los Apple M3 Pro, Max y Ultra que esta sección reportó el 31 de agosto- y no por cambios en la arquitectura central del sistema. El repositorio de GitHub no registra, en la revisión de hoy, ninguna etiqueta adicional posterior a rc1, lo que confirma que el proyecto sigue el calendario semanal de candidatas sin señales públicas de retraso.
> El proyecto no ha publicado, en las fuentes consultadas, una lista de cambios específica para la segunda candidata, disponible recién a partir del 6 de setiembre. Costa Rica no tiene fabricantes de hardware ni operadores de nube de escala global identificados en esta cobertura, pero cualquier proveedor tico de infraestructura que opere sobre Linux heredará el crecimiento del ciclo 7.3 en cuanto la versión estable llegue a su distribución de base.
El resumen mensual de Phoronix, publicado el 1 de setiembre, describe un agosto marcado por parches y reportes de errores generados con inteligencia artificial que llegaron a los mantenedores del kernel.
Michael Larabel, fundador de Phoronix, publicó el 1 de setiembre de 2026 el resumen mensual del sitio, titulado "The Linux Kernel AI Flood, Linux 7.2 Release & Other August Highlights", que describe agosto como un mes marcado por una oleada de parches y reportes de errores generados con asistentes de inteligencia artificial que llegaron a los mantenedores del proyecto, junto al lanzamiento estable de Linux 7.2 y la apertura de la ventana de fusión de 7.3. El sitio publicó 313 artículos originales y 18 reseñas de hardware y comparativas de rendimiento durante el mes, según el propio resumen. El fenómeno que documenta Phoronix no es aislado: esta sección reportó el 30 de agosto que el propio Linus Torvalds reconoció usar un asistente de IA comercial como parte de su flujo de trabajo diario, dos días después de que Debian aprobara, el 28 de agosto, una política formal de "uso responsable de IA generativa" que exige revisión humana explícita de cualquier contribución asistida por estas herramientas, según LinuxCompatible. La combinación de mantenedores que adoptan la IA en su propio trabajo y, al mismo tiempo, reciben un volumen creciente de contribuciones de baja calidad generadas por IA de terceros ilustra la tensión que atraviesa a todo el ecosistema del kernel, sin que exista todavía una política única y vinculante equivalente a la de Debian. Phoronix no detalló, en el resumen consultado, cifras exactas de cuántos parches o reportes de error generados con IA rechazaron los mantenedores del kernel durante agosto. Costa Rica no tiene mantenedores del kernel Linux identificados en esta cobertura, pero cualquier desarrollador tico que envíe contribuciones a proyectos de código abierto usando asistentes de IA enfrenta, a menor escala, el mismo escrutinio que el kernel y Debian ya empezaron a formalizar.
Omarchy cierra la primera semana de setiembre de 2026 con diecinueve meetups presenciales organizados por su comunidad alrededor del mundo, un Omacom Foundation que reúne USD 12,6 millones tras sumar a Coinbase, TapTap, 1Password y 37signals, y un equipo núcleo publicado con nombre y trayectoria, incluido el cofundador de Shopify, Tobi Lütke, según los anuncios oficiales del proyecto reunidos por esta sección durante las últimas dos semanas. Ninguno de esos anuncios, sin embargo, cita ni responde de forma directa al artículo que Tux Machines publicó el 14 de agosto bajo el titular "Omarchy is Becoming Slopware: A Flopfest" -Omarchy se está volviendo software chapucero: un fracaso rotundo, en español-, que cuestionó la calidad del código que produce el proyecto ante su crecimiento acelerado. La secuencia de dos versiones de seguridad en seis días a fines de agosto -4.0.1 el 25 y 4.0.2 el 31- sigue siendo, hasta ahora, la única respuesta tangible que Omarchy ha dado a esa crítica, y ninguna nota de lanzamiento ni publicación reciente del proyecto menciona el término "slopware" ni ofrece métricas verificables de cobertura de pruebas o densidad de errores que la contradigan. La combinación de gobernanza formal, financiamiento diversificado y una comunidad que organiza sus propios eventos presenciales sin intervención del proyecto contrasta con la ausencia de datos duros sobre la calidad técnica del código que, según Tux Machines, motivó el señalamiento original. Ni Omarchy ni Tux Machines han publicado, en las fuentes consultadas, un intercambio directo sobre el señalamiento desde que se planteó hace casi tres semanas. Costa Rica no participa directamente en la gobernanza, el financiamiento ni los meetups de Omarchy, pero cualquier desarrollador tico que evalúe adoptar la distribución enfrenta la misma pregunta sin resolver: si el crecimiento acelerado del proyecto viene acompañado de un control de calidad equivalente.
El 2 de setiembre cerró con SCTPhantom y RefluXFS sumando 29 y 48 días sin parche en Ubuntu, Omarchy organizando su primer meetup en Tokio, y una oleada de parches de IA hacia el kernel.
El miércoles 2 de setiembre de 2026 confirmó que el rastreador de seguridad de Canonical mantiene sin cambios desde el 27 de agosto -ya seis días- el estado de SCTPhantom y RefluXFS, que llegan a 29 y 48 días sin parche completo en el kernel genérico de las LTS de Ubuntu. En la comunidad de Omarchy, el registro para el primer meetup presencial en Tokio abrió el 31 de agosto, dentro de una ola de diecinueve encuentros que la comunidad organiza alrededor del mundo sin coordinación centralizada del proyecto, según publicaciones de David Heinemeier Hansson en X. En desarrollo del kernel, la primera candidata de Linux 7.3 llevó el código fuente a 40,98 millones de líneas, con la segunda candidata prevista para el 6 de setiembre, mientras el resumen mensual de Phoronix documentó una oleada de parches y reportes de error generados con inteligencia artificial que llegaron a los mantenedores del proyecto durante agosto. El contraste del día quedó entre el crecimiento acelerado de la comunidad y el financiamiento de Omarchy -que ya organiza eventos presenciales en más de una decena de ciudades- y el estancamiento de seis días que sostiene el rastreador de Canonical sobre dos fallas críticas del kernel que siguen sin parche completo en la base de servidores Ubuntu más usada del ecosistema. Ninguno de los anuncios recientes de Omarchy respondió, en las fuentes consultadas, a la crítica de calidad de código que un medio especializado planteó hace casi tres semanas. Esta sección seguirá el rastreador de Canonical hasta que SCTPhantom y RefluXFS reciban parche en el kernel genérico, la segunda candidata de Linux 7.3 prevista para el 6 de setiembre, y los canales oficiales de Omarchy en busca de una respuesta directa a la crítica de calidad de código. Costa Rica no participa directamente en ninguno de estos procesos, pero la banca, los proveedores de hosting y la comunidad tica de software libre que dependen de Ubuntu y de distribuciones basadas en Arch siguen expuestos, en distinta medida, a cada frente que permanece abierto.