Navegación

Debian ha corregido 1.313 fallos en una actualización masiva que permitían ataques de denegación de servicio (DoS) y de escalada de privilegios.

fuente: https://cybersecuritynews.com/debian-1313-security-flaws/

Debian ha publicado una importante actualización de seguridad del kernel de Linux que cubre 1313 vulnerabilidades CVE, solucionando fallos que podrían permitir la escalada de privilegios, la denegación de servicio y la filtración de información.

Las correcciones están disponibles para la versión estable de Debian, Trixie, en la versión 6.12.111-1 del paquete fuente de Linux.

Salvatore Bonaccorso, miembro del equipo de seguridad, publicó el aviso DSA-6528-1 el 29 de septiembre de 2026. Debian recomienda actualizar los paquetes de Linux afectados.

Es importante destacar que la actualización previene posibles ataques; el aviso no indica que su instalación cause problemas de seguridad ni que los atacantes hayan explotado estas vulnerabilidades. Vulnerabilidades de seguridad en Debian

El aviso recopila vulnerabilidades con identificadores CVE de 2024, 2025 y 2026. Algunos ejemplos son CVE-2024-52560, CVE-2025-21817, CVE-2026-23137 y CVE-2026-100079.

Estas son entradas individuales en un único aviso del kernel, no 1313 paquetes Debian separados ni ataques confirmados. El sistema de seguimiento de seguridad de Debian marca la versión 6.12.107-1 de Linux en Trixie como vulnerable y la versión 6.12.111-1 del repositorio de seguridad como corregida.

Esto proporciona a los administradores una versión de paquete clara para verificar al revisar el estado de los parches, en lugar de basarse únicamente en la afirmación general de que una máquina está actualizada.

El elevado número total no debe interpretarse como prueba de que todas las vulnerabilidades afectan por igual a todas las instalaciones de Debian. Debian explica que un identificador CVE por sí solo no establece una amenaza grave para un sistema en particular.

Su equipo de seguridad evalúa cada problema en el contexto de Debian, y las correcciones de menor impacto pueden incluirse junto con las vulnerabilidades más graves.

Según la cobertura de avisos publicada por LWN, Debian identifica tres posibles resultados: escalada de privilegios, denegación de servicio y fugas de información.

Sin embargo, el anuncio no proporciona un desglose técnico para cada CVE, un método de ataque común ni una puntuación de gravedad para toda la actualización. Por lo tanto, afirmar que todos los errores listados permiten el control remoto iría más allá de la evidencia publicada. La escalada de privilegios puede permitir que un atacante pase de un acceso limitado a permisos superiores.

Últimas noticias

03 DE OCTUBRE, 2026

Citrix NetScaler se reinicia constantemente tras la aplicación del parche de día cero.

Los clientes de Citrix NetScaler informan de reinicios repetidos de sus dispositivos tras instalar la compilación 14.1-73.37, la actualización de emergencia pub...

Leer artículo →
03 DE OCTUBRE, 2026

Microsoft vuelve a publicar las actualizaciones de seguridad de Exchange Server de septiembre de 2026 para agregar la vulnerabilidad CVE-2026-96940.

Microsoft ha lanzado la versión 2 de sus actualizaciones de seguridad de Exchange Server de septiembre de 2026. El único cambio con respecto a la versión origin...

Leer artículo →
03 DE OCTUBRE, 2026

AWS soluciona los problemas de AWS Admin Takeover y las vulnerabilidades de ejecución de código de SageMaker Unified Studio.

AWS publicó dos boletines de seguridad el 2 de octubre de 2026, que cubren cuatro vulnerabilidades (CVE). Tres afectan a Loom para AWS, una plataforma de agente...

Leer artículo →