Navegación

Debian ha corregido 1.313 fallos en una actualización masiva que permitían ataques de denegación de servicio (DoS) y de escalada de privilegios.

fuente: https://cybersecuritynews.com/debian-1313-security-flaws/

Debian ha publicado una importante actualización de seguridad del kernel de Linux que cubre 1313 vulnerabilidades CVE, solucionando fallos que podrían permitir la escalada de privilegios, la denegación de servicio y la filtración de información.

Las correcciones están disponibles para la versión estable de Debian, Trixie, en la versión 6.12.111-1 del paquete fuente de Linux.

Salvatore Bonaccorso, miembro del equipo de seguridad, publicó el aviso DSA-6528-1 el 29 de septiembre de 2026. Debian recomienda actualizar los paquetes de Linux afectados.

Es importante destacar que la actualización previene posibles ataques; el aviso no indica que su instalación cause problemas de seguridad ni que los atacantes hayan explotado estas vulnerabilidades. Vulnerabilidades de seguridad en Debian

El aviso recopila vulnerabilidades con identificadores CVE de 2024, 2025 y 2026. Algunos ejemplos son CVE-2024-52560, CVE-2025-21817, CVE-2026-23137 y CVE-2026-100079.

Estas son entradas individuales en un único aviso del kernel, no 1313 paquetes Debian separados ni ataques confirmados. El sistema de seguimiento de seguridad de Debian marca la versión 6.12.107-1 de Linux en Trixie como vulnerable y la versión 6.12.111-1 del repositorio de seguridad como corregida.

Esto proporciona a los administradores una versión de paquete clara para verificar al revisar el estado de los parches, en lugar de basarse únicamente en la afirmación general de que una máquina está actualizada.

El elevado número total no debe interpretarse como prueba de que todas las vulnerabilidades afectan por igual a todas las instalaciones de Debian. Debian explica que un identificador CVE por sí solo no establece una amenaza grave para un sistema en particular.

Su equipo de seguridad evalúa cada problema en el contexto de Debian, y las correcciones de menor impacto pueden incluirse junto con las vulnerabilidades más graves.

Según la cobertura de avisos publicada por LWN, Debian identifica tres posibles resultados: escalada de privilegios, denegación de servicio y fugas de información.

Sin embargo, el anuncio no proporciona un desglose técnico para cada CVE, un método de ataque común ni una puntuación de gravedad para toda la actualización. Por lo tanto, afirmar que todos los errores listados permiten el control remoto iría más allá de la evidencia publicada. La escalada de privilegios puede permitir que un atacante pase de un acceso limitado a permisos superiores.

Últimas noticias

04 DE JULIO, 2026

Se publicaron 108 paquetes y extensiones maliciosas en npm, Packagist, Go y Chrome.

PolinRider, vinculado a Corea del Norte, utiliza cargadores JavaScript ofuscados, tareas de ejecución automática de VS Code y servicios de blockchain para obten...

Leer artículo →
04 DE JULIO, 2026

Una nueva vulnerabilidad de día cero llamada "Bad Epoll" permite el acceso de administrador a servidores Linux y dispositivos Android.

Una vulnerabilidad del kernel de Linux recientemente descubierta, denominada "Bad Epoll" (CVE-2026-46242), permite a un usuario local sin privilegios...

Leer artículo →
03 DE JULIO, 2026

Se han publicado detalles sobre la vulnerabilidad SSRF de Microsoft Exchange junto con una prueba de concepto pública del exploit.

Investigadores revelaron detalles técnicos de una vulnerabilidad de falsificación de solicitud del lado del servidor (SSRF) de alta gravedad en Microsoft Exchan...

Leer artículo →