Navegación

Debian ha corregido 1.313 fallos en una actualización masiva que permitían ataques de denegación de servicio (DoS) y de escalada de privilegios.

fuente: https://cybersecuritynews.com/debian-1313-security-flaws/

Debian ha publicado una importante actualización de seguridad del kernel de Linux que cubre 1313 vulnerabilidades CVE, solucionando fallos que podrían permitir la escalada de privilegios, la denegación de servicio y la filtración de información.

Las correcciones están disponibles para la versión estable de Debian, Trixie, en la versión 6.12.111-1 del paquete fuente de Linux.

Salvatore Bonaccorso, miembro del equipo de seguridad, publicó el aviso DSA-6528-1 el 29 de septiembre de 2026. Debian recomienda actualizar los paquetes de Linux afectados.

Es importante destacar que la actualización previene posibles ataques; el aviso no indica que su instalación cause problemas de seguridad ni que los atacantes hayan explotado estas vulnerabilidades. Vulnerabilidades de seguridad en Debian

El aviso recopila vulnerabilidades con identificadores CVE de 2024, 2025 y 2026. Algunos ejemplos son CVE-2024-52560, CVE-2025-21817, CVE-2026-23137 y CVE-2026-100079.

Estas son entradas individuales en un único aviso del kernel, no 1313 paquetes Debian separados ni ataques confirmados. El sistema de seguimiento de seguridad de Debian marca la versión 6.12.107-1 de Linux en Trixie como vulnerable y la versión 6.12.111-1 del repositorio de seguridad como corregida.

Esto proporciona a los administradores una versión de paquete clara para verificar al revisar el estado de los parches, en lugar de basarse únicamente en la afirmación general de que una máquina está actualizada.

El elevado número total no debe interpretarse como prueba de que todas las vulnerabilidades afectan por igual a todas las instalaciones de Debian. Debian explica que un identificador CVE por sí solo no establece una amenaza grave para un sistema en particular.

Su equipo de seguridad evalúa cada problema en el contexto de Debian, y las correcciones de menor impacto pueden incluirse junto con las vulnerabilidades más graves.

Según la cobertura de avisos publicada por LWN, Debian identifica tres posibles resultados: escalada de privilegios, denegación de servicio y fugas de información.

Sin embargo, el anuncio no proporciona un desglose técnico para cada CVE, un método de ataque común ni una puntuación de gravedad para toda la actualización. Por lo tanto, afirmar que todos los errores listados permiten el control remoto iría más allá de la evidencia publicada. La escalada de privilegios puede permitir que un atacante pase de un acceso limitado a permisos superiores.

Últimas noticias

30 DE SEPTIEMBRE, 2026

El robo de datos fiscales en Francia, mediante el uso de contraseñas robadas a los empleados, pasó desapercibido durante siete semanas.

Un atacante utilizó contraseñas robadas de empleados de la administración tributaria francesa para sustraer datos fiscales de cientos de miles de contribuyentes...

Leer artículo →
30 DE SEPTIEMBRE, 2026

101 paquetes npm maliciosos añaden las cuentas de WhatsApp de los desarrolladores a grupos sin su consentimiento.

Investigadores de ciberseguridad han identificado un conjunto de 101 paquetes npm utilizados para atraer a desarrolladores a una campaña de suscripción a grupos...

Leer artículo →
30 DE SEPTIEMBRE, 2026

Un ataque de phishing dirigido a altos ejecutivos estadounidenses roba sesiones de Microsoft 365 e implementa herramientas RMM para acceso remoto.

Investigadores de ANY.RUN rastrearon una campaña de phishing dirigida a CSuite en EE. UU. a través de 351 análisis en entornos aislados, con un 51 % de los enví...

Leer artículo →