EL/PISUIKA
Ubuntu publica 24.04.5 y corrige 32 CVE del kernel NVIDIA Linux 2026-09-11 https://elpisuika.com/linux/2026-09-11.og.png Linux 2026-09
2026-09-11 · LINUX · Edición del 11 de setiembre de 2026
Linux →

Ubuntu publica 24.04.5 y corrige 32 CVE del kernel NVIDIA

Canonical lanza la versión de mantenimiento Noble Numbat el mismo día que el aviso USN-8748-1 corrige 32 vulnerabilidades en el kernel NVIDIA de Ubuntu 24.04, mientras RefluXFS completa un cuarto día sin nuevo parche y SCTPhantom llega a 38 días sin corrección; en Omarchy, el Omacom Foundation ficha a Emir Beganović como su tercer contratado a tiempo completo, y Torvalds funde ocho ramas más camino a Linux 7.3-rc3.

01
24.04.5 LTS
Versión de mantenimiento de Ubuntu publicada el 10 de setiembre, con nueve sabores actualizados
02
32 CVE
Corregidos en el kernel NVIDIA de Ubuntu 24.04 por el aviso USN-8748-1
03
38 días
SCTPhantom sin corrección completa en las siete LTS de Ubuntu
8 historias · 11 de septiembre de 2026 ← volver a portada
01
N.º 01 Distribuciones Linux · Mantenimiento

Ubuntu lanza 24.04.5 LTS con nueve sabores actualizados

Canonical publicó el 10 de setiembre de 2026 la versión de mantenimiento Ubuntu 24.04.5 LTS, bautizada "Noble Numbat", según el anuncio de Ubuntu Discourse. La actualización llega a los nueve sabores oficiales de la distribución -entre ellos Desktop, Server, Cloud y Core, con cinco años de soporte, y las variantes restantes, con tres años-, de acuerdo con la misma fuente. El medio de instalación actualizado incorpora las correcciones acumuladas desde el lanzamiento original de 24.04, en abril de 2024, lo que reduce la cantidad de actualizaciones que un usuario debe descargar después de instalar el sistema, según Ubuntu Discourse. El comunicado de Canonical describe el contenido del punto de lanzamiento en términos generales -"actualizaciones de seguridad" y "correcciones para otras fallas de alta severidad, con foco en mantener la estabilidad y la compatibilidad"-, sin desglosar, en las fuentes consultadas por esta sección, qué CVE específicos quedan resueltos en la imagen de instalación. Los puntos de lanzamiento de Ubuntu suelen coincidir con el cierre de un ciclo de parches acumulados; en este caso, llega la misma semana en que el rastreador de seguridad de Canonical sigue mostrando a 24.04 como vulnerable frente a dos fallas críticas de escalada de privilegios -RefluXFS y SCTPhantom-, que esta edición documenta más adelante. Costa Rica no tiene cifras propias de instalaciones de Ubuntu 24.04 en el sector público o privado, pero cualquier institución o empresa tica que administre servidores o equipos de escritorio con esa versión LTS puede descargar hoy mismo el medio de instalación actualizado sin esperar a que termine el ciclo de parches individuales.

Canonical publicó la versión de mantenimiento "Noble Numbat" el 10 de setiembre, con medios de instalación renovados para los nueve sabores oficiales de la distribución y soporte de hasta cinco años.

02
N.º 02 Distribuciones Linux · Contrapunto

El nuevo Ubuntu 24.04.5 no repara RefluXFS ni SCTPhantom

El mismo día en que Canonical anuncia "actualizaciones de seguridad" en su versión de mantenimiento, el rastreador de la propia empresa sigue marcando a Ubuntu 24.04 como vulnerable frente a las dos fallas críticas que esta sección viene siguiendo desde julio y agosto.

El mismo 10 de setiembre en que Canonical publicó Ubuntu 24.04.5 LTS con "actualizaciones de seguridad", según su propio anuncio, el rastreador de seguridad de la empresa seguía mostrando, consultado por esta sección la mañana del 11 de setiembre, el paquete linux de Ubuntu 24.04 en estado "Vulnerable" frente a CVE-2026-64600 (RefluXFS) y CVE-2026-64564 (SCTPhantom), según ubuntu.com. Ninguna de las dos fallas -ambas de escalada de privilegios local, con la segunda calificada CVSS 9,8 según la propia página de Ubuntu- aparece marcada como corregida en 24.04 al cierre de esta edición. La coincidencia no implica que el punto de lanzamiento tenga un defecto: los parches de seguridad de Ubuntu se distribuyen por separado, a través del gestor de paquetes, y no dependen de que un usuario reinstale el sistema con un medio nuevo. Pero expone un problema de comunicación que esta sección viene señalando desde agosto: un comunicado que anuncia "actualizaciones de seguridad" sin precisar cuáles, publicado la misma semana en que dos de las fallas más seguidas del ciclo -RefluXFS, con parche completo solo en 26.04 desde el 7 de setiembre, y SCTPhantom, sin corrección en ninguna de las siete LTS desde su divulgación el 4 de agosto- siguen abiertas en la versión LTS más reciente con soporte completo de cinco años, deja al usuario promedio sin forma sencilla de saber, a partir del anuncio de Canonical, si su sistema ya quedó protegido frente a esas dos fallas específicas. Canonical no ha publicado, en las fuentes consultadas, un desglose de CVE incluidos en el punto de lanzamiento 24.04.5. Costa Rica no tiene cifras propias de servidores locales expuestos a RefluXFS o SCTPhantom, pero cualquier equipo técnico tico que administre Ubuntu 24.04 en producción debe seguir revisando el rastreador de Canonical por separado del número de versión que exhibe su sistema, en lugar de asumir que un punto de lanzamiento nuevo cierra automáticamente las fallas críticas abiertas.

03
N.º 03 Seguridad Linux · Aviso

Canonical corrige 32 CVE en el kernel NVIDIA de Ubuntu 24.04

Canonical publicó el 10 de setiembre de 2026 el aviso de seguridad USN-8748-1, que corrige 32 vulnerabilidades identificadas con CVE distintos en el paquete linux-nvidia -la variante del kernel para hardware NVIDIA- de Ubuntu 24.04 LTS, según ubuntu.com. Las fallas afectan, entre otros componentes, a los controladores de dispositivos criptográficos de hardware, al controlador de memoria Tegra de NVIDIA, a los sistemas de archivos GFS2, OCFS2 y SMB, al protocolo de mallado B.A.T.M.A.N., a la biblioteca central de Ceph, a las pilas de red IPv4 e IPv6, a Netfilter, Open vSwitch, las sesiones RxRPC, y a los protocolos SCTP y TIPC, de acuerdo con la misma fuente. El aviso advierte que el cambio de ABI (interfaz binaria de aplicaciones) que acompaña al parche obliga a recompilar cualquier módulo de kernel de terceros antes de reiniciar el sistema, un requisito más intrusivo que el de un parche de seguridad ordinario y que puede dejar sin funcionar controladores propietarios si no se actualizan a la par. Es un volumen alto de CVE para un solo aviso -32, frente a los uno o dos que suele acumular una actualización rutinaria de kernel-, aunque Canonical no detalla, en las fuentes consultadas, si alguno corresponde a una falla explotada activamente. Ninguno de los 32 CVE de este aviso coincide con RefluXFS (CVE-2026-64600) ni con SCTPhantom (CVE-2026-64564), las dos fallas que esta sección sigue por separado desde julio y agosto. La información proviene únicamente del rastreador de seguridad de Canonical, sin cobertura cruzada de otro medio especializado al cierre de esta edición. Costa Rica no tiene cifras propias de servidores o estaciones de trabajo locales con el kernel linux-nvidia de Ubuntu 24.04 instalado, pero cualquier institución o empresa tica que use tarjetas NVIDIA sobre esa versión LTS -frecuente en cómputo científico o de inteligencia artificial- debe planificar el reinicio y la recompilación de sus módulos propietarios antes de aplicar el parche.

Hoja de datos
El aviso USN-8748-1, publicado el 10 de setiembre, corrige 32 vulnerabilidades en el kernel linux-nvidia y obliga a reiniciar el sistema y recompilar módulos externos por un cambio de ABI.
  • Corregidos en el paquete linux-nvidia de Ubuntu 24.04 por el aviso USN-8748-132 CVE
  • Obliga a recompilar módulos de kernel de terceros antes de reiniciarCambio de ABI
04
N.º 04 Seguridad Linux · CVE crítico

RefluXFS completa cuarto día sin nuevo parche en Ubuntu

El rastreador de seguridad de Canonical, consultado por esta sección la mañana del 11 de setiembre de 2026, no registra cambios en CVE-2026-64600 (RefluXFS) desde el 7 de setiembre, según ubuntu.com. Ubuntu 26.04 se mantiene como la única versión con el paquete linux marcado "Fixed" -corregido-, con la compilación 7.0.0-31.31; 22.04 sigue en "Vulnerable, work in progress" -trabajo en curso-, y 18.04, 20.04 y 24.04 permanecen en "Vulnerable" simple, sin fecha de parche. Las versiones 14.04 y 16.04 continúan marcadas como "No afectadas". Es el cuarto día consecutivo sin movimiento en el rastreador desde que 26.04 recibió el parche completo, el mismo patrón de backporting desigual que esta sección viene documentando desde agosto: el commit upstream que corrige la falla -una condición de carrera en el manejo de reflink de XFS- existe en el kernel genérico desde el 16 de julio, casi dos meses antes de que las tres LTS con mayor base instalada -24.04, 20.04 y 18.04- recibieran una corrección completa. Canonical no ha publicado, en las fuentes consultadas, una fecha para completar el parche en las tres versiones LTS que todavía lo esperan en estado "Vulnerable" simple. Costa Rica no tiene cifras propias de servidores locales con particiones XFS con reflink habilitado, pero cualquier institución o proveedor de hosting tico que ya migró a Ubuntu 26.04 puede confirmar hoy que su sistema quedó protegido, mientras el resto sigue expuesto a la misma falla.

05
N.º 05 Seguridad Linux · CVE crítico

SCTPhantom llega a 38 días sin corrección completa

El rastreador de seguridad de Canonical, consultado por esta sección la mañana del 11 de setiembre de 2026, no registra cambios en CVE-2026-64564 (SCTPhantom) desde el 4 de setiembre, según ubuntu.com: 22.04 y 26.04 continúan en "Vulnerable, work in progress" -trabajo en curso-, mientras 14.04, 16.04, 18.04, 20.04 y 24.04 permanecen en "Vulnerable" simple. La falla llega así a 38 días sin parche completo en ninguna de las siete versiones LTS de Ubuntu, contados desde su divulgación pública el 4 de agosto. El contraste con RefluXFS -que desde el 7 de setiembre cuenta con parche completo en Ubuntu 26.04, según documenta esta misma edición- confirma que Canonical avanza las dos fallas de escalada de privilegios a ritmos distintos, pese a que ambas comparten severidad crítica: SCTPhantom tiene un puntaje CVSS de 9,8, según la propia página de Ubuntu, y permite además escapar de contenedores hacia el sistema anfitrión. Firmas como CIQ y CloudLinux han recomendado, en avisos previos, deshabilitar el módulo del kernel que carga SCTP en cualquier sistema que no lo necesite. La información sobre el estado del parche proviene únicamente del rastreador de Canonical, sin nueva cobertura cruzada de otra firma de seguridad independiente al cierre de esta edición. Costa Rica no tiene cifras públicas de servidores locales con el módulo SCTP cargado, pero cualquier equipo técnico tico que administre Ubuntu LTS en producción debe mantener la mitigación manual mientras el rastreador no muestre el mismo movimiento que ya tuvo RefluXFS esta semana.

38 días
SCTPhantom sin corrección completa en las siete LTS de Ubuntu
06
N.º 06 Kernel Linux · Ciclo 7.3

cat /feed/kernellinuxciclo73.md

Torvalds funde ocho ramas camino a Linux 7.3-rc3

El historial de commits en GitHub muestra a Torvalds integrando, el 10 de setiembre, ramas de térmica, gestión de energía, redes, CIFS y otros subsistemas camino a la tercera candidata de Linux 7.3.

> El historial de commits de torvalds/linux en GitHub, consultado por esta sección la mañana del 11 de setiembre de 2026, muestra a Linus Torvalds fusionando el 10 de setiembre las ramas "thermal-7.3-rc3", "pm-7.3-rc3", "hwmon-for-v7.3-rc3", "net-7.3-rc3", "cifs-fixes-7.3-rc3", "sysctl-7.03-fixes-rc3" y "watchdog-for-v7.3-rc3", además de la rama "pm-cpufreq" de escalado de frecuencia de CPU. La rama de redes concentró el mayor volumen de correcciones individuales, con parches sobre acciones del planificador de tráfico, ruteo IPv6, controladores Ethernet y manejo de protocolos, según el mismo historial.

> Es el cuarto día consecutivo de fusión de ramas urgentes camino a la tercera candidata de Linux 7.3: el 7 de setiembre Torvalds integró ramas de herramientas de perfilado y configfs, el 8 de setiembre sumó parches urgentes de x86, PowerPC y criptografía, y el 9 de setiembre fusionó las ramas de Landlock, del sistema de archivos virtual y de printk, según el mismo repositorio. El ritmo no muestra retraso frente al calendario habitual de una candidata nueva cada domingo, que ubica la publicación de "v7.3-rc3" para el 13 de setiembre; la etiqueta todavía no aparece en la página de tags del repositorio, donde "v7.3-rc2", del 6 de setiembre, sigue como la más reciente.

> Torvalds no ha publicado, en las fuentes consultadas, un anuncio formal de la tercera candidata al cierre de esta edición. El lanzamiento estable de Linux 7.3 sigue calculado para mediados o finales de octubre. Costa Rica no tiene mantenedores del kernel identificados en esta cobertura, pero cualquier empresa tica que despliegue Linux en producción actualizará, eventualmente, a una versión que ya integra estas correcciones de redes, térmica y gestión de energía.

07
N.º 07 Omarchy · Gobernanza

Omacom Foundation ficha a Emir Beganović como jefe de Infraestructura

David Heinemeier Hansson, creador de Omarchy, anunció el 10 de setiembre de 2026 en X que el Omacom Foundation contrató a Emir Beganović como jefe de Infraestructura (Head of Infrastructure), la tercera incorporación a tiempo completo de la fundación tras el ingeniero de kernel Krzysztof Wilczyński y el desarrollador outfoxxed, jefe de Omarchy Shell. Beganović se incorporará el 1 de noviembre, según el mismo anuncio; Heinemeier Hansson no detalló, en las fuentes consultadas por esta sección, el trabajo previo del nuevo contratado ni qué componentes específicos de infraestructura supervisará. La contratación consolida el patrón que esta sección viene documentando desde el 8 de setiembre: el Omacom Foundation transforma relaciones informales de patrocinio y voluntariado en contrataciones formales dentro de Omarchy Core, ahora con un tercer frente -infraestructura- que se suma al kernel y al shell. Que la fecha de incorporación quede fijada para noviembre, casi dos meses después del anuncio, sugiere un proceso de transición más largo que el de las dos contrataciones anteriores, cuyos anuncios no mencionaron una fecha de inicio diferida. La información sobre esta contratación proviene únicamente de la cuenta de X de David Heinemeier Hansson, sin un comunicado propio de Omarchy News ni cobertura cruzada de otro medio especializado independiente al cierre de esta edición. Costa Rica no tiene desarrolladores identificados en Omarchy Core, pero cualquier empresa tica que evalúe la adopción de Omarchy en sus equipos gana, con esta tercera contratación, una señal de que la fundación detrás de la distribución sigue profesionalizando su plantilla técnica antes de que termine el año.

Hoja de datos
El Omacom Foundation confirmó el 10 de setiembre su tercera contratación a tiempo completo: un jefe de Infraestructura que se incorpora en noviembre, después de haber fichado ya a un líder de kernel y a otro de shell.
  • Jefe de Infraestructura, tercer contratado a tiempo completo del Omacom FoundationEmir Beganović
  • Fecha de incorporación anunciada por David Heinemeier Hansson1 de noviembre
08
N.º 08 Día · Cierre

Linux cierra con Ubuntu 24.04.5 y Omarchy en su tercer fichaje

El viernes 11 de setiembre cerró con Ubuntu publicando la versión de mantenimiento 24.04.5 y un aviso que corrige 32 CVE del kernel NVIDIA, mientras RefluXFS y SCTPhantom siguen sin corrección completa y Omarchy suma su tercer contratado a tiempo completo.

El viernes 11 de setiembre de 2026 confirmó que Canonical publicó Ubuntu 24.04.5 LTS, la versión de mantenimiento "Noble Numbat" para los nueve sabores oficiales de la distribución, el mismo día en que el aviso USN-8748-1 corrigió 32 vulnerabilidades en el kernel linux-nvidia de la propia 24.04. En paralelo, el rastreador de seguridad de Canonical mostró a RefluXFS completando un cuarto día sin nuevo parche en tres de las siete LTS de Ubuntu, mientras SCTPhantom llegó a 38 días sin corrección completa en ninguna versión. En el kernel genérico, Linus Torvalds fusionó ocho ramas de térmica, gestión de energía, redes y otros subsistemas camino a la tercera candidata de Linux 7.3, prevista para el 13 de setiembre. En Omarchy, el Omacom Foundation confirmó su tercera contratación a tiempo completo, con Emir Beganović como jefe de Infraestructura, a partir de noviembre. El contraste del día repite el patrón que esta sección documenta desde agosto: una Canonical que sigue publicando parches y puntos de lanzamiento sin que dos de sus fallas críticas más seguidas queden resueltas en la versión LTS más reciente, frente a un Omarchy que consolida su plantilla técnica a tiempo completo -kernel, shell e infraestructura- sin que el Omacom Foundation haya publicado todavía un estado financiero o una auditoría independiente de sus más de USD 18,5 millones en compromisos. Esta sección seguirá el rastreador de Canonical hasta que las LTS restantes de RefluXFS y las siete de SCTPhantom reciban parche completo, la etiqueta oficial de la tercera candidata de Linux 7.3, y los canales de Omarchy en busca de un comunicado propio sobre la contratación de Beganović. Costa Rica no participa directamente en ninguno de estos procesos, pero la banca, los proveedores de hosting y la comunidad tica de software libre que dependen de Ubuntu y de distribuciones basadas en Arch siguen expuestos, en distinta medida, a cada frente que permanece abierto.

24.04.5 LTS
Nueva versión de mantenimiento de Ubuntu, publicada el 10 de setiembre
32 CVE
Corregidos en el kernel NVIDIA de Ubuntu 24.04 por el aviso USN-8748-1
38 días
SCTPhantom sin corrección completa en las siete LTS de Ubuntu

Relacionadasen el archivo

En esta fechaLinux

Fuentes.