Navegación

Debian ha corregido 1.313 fallos en una actualización masiva que permitían ataques de denegación de servicio (DoS) y de escalada de privilegios.

fuente: https://cybersecuritynews.com/debian-1313-security-flaws/

Debian ha publicado una importante actualización de seguridad del kernel de Linux que cubre 1313 vulnerabilidades CVE, solucionando fallos que podrían permitir la escalada de privilegios, la denegación de servicio y la filtración de información.

Las correcciones están disponibles para la versión estable de Debian, Trixie, en la versión 6.12.111-1 del paquete fuente de Linux.

Salvatore Bonaccorso, miembro del equipo de seguridad, publicó el aviso DSA-6528-1 el 29 de septiembre de 2026. Debian recomienda actualizar los paquetes de Linux afectados.

Es importante destacar que la actualización previene posibles ataques; el aviso no indica que su instalación cause problemas de seguridad ni que los atacantes hayan explotado estas vulnerabilidades. Vulnerabilidades de seguridad en Debian

El aviso recopila vulnerabilidades con identificadores CVE de 2024, 2025 y 2026. Algunos ejemplos son CVE-2024-52560, CVE-2025-21817, CVE-2026-23137 y CVE-2026-100079.

Estas son entradas individuales en un único aviso del kernel, no 1313 paquetes Debian separados ni ataques confirmados. El sistema de seguimiento de seguridad de Debian marca la versión 6.12.107-1 de Linux en Trixie como vulnerable y la versión 6.12.111-1 del repositorio de seguridad como corregida.

Esto proporciona a los administradores una versión de paquete clara para verificar al revisar el estado de los parches, en lugar de basarse únicamente en la afirmación general de que una máquina está actualizada.

El elevado número total no debe interpretarse como prueba de que todas las vulnerabilidades afectan por igual a todas las instalaciones de Debian. Debian explica que un identificador CVE por sí solo no establece una amenaza grave para un sistema en particular.

Su equipo de seguridad evalúa cada problema en el contexto de Debian, y las correcciones de menor impacto pueden incluirse junto con las vulnerabilidades más graves.

Según la cobertura de avisos publicada por LWN, Debian identifica tres posibles resultados: escalada de privilegios, denegación de servicio y fugas de información.

Sin embargo, el anuncio no proporciona un desglose técnico para cada CVE, un método de ataque común ni una puntuación de gravedad para toda la actualización. Por lo tanto, afirmar que todos los errores listados permiten el control remoto iría más allá de la evidencia publicada. La escalada de privilegios puede permitir que un atacante pase de un acceso limitado a permisos superiores.

Últimas noticias

17 DE SEPTIEMBRE, 2026

Nueva caída de Microsoft 365: usuarios reportan errores 502 y 503.

Microsoft ha confirmado una degradación del servicio que afecta a su suite Microsoft 365, provocando que usuarios de todo el mundo no puedan acceder a aplicacio...

Leer artículo →
16 DE SEPTIEMBRE, 2026

Microsoft lanza una actualización de emergencia para Windows 11 tras los errores del «Patch Tuesday»

Microsoft ha lanzado una actualización de emergencia fuera de ciclo para Windows 11, después de que su publicación del "Patch Tuesday" de septiembre p...

Leer artículo →
16 DE SEPTIEMBRE, 2026

Un plugin malicioso de Admin Menu Editor Pro compromete 1.500 sitios de WordPress mediante puertas traseras.

Se distribuyeron versiones maliciosas del plugin Admin Menu Editor Pro para WordPress a más de 200 clientes, después de que un actor de amenazas comprometiera e...

Leer artículo →