Ir al contenido

Debian lanza actualización 13.7 con correcciones para 92 avisos de seguridad

La serie estable "Trixie" de Debian recibe una importante actualización que incluye parches para el núcleo de Linux y múltiples paquetes críticos como QEMU, ImageMagick y Perl.
14 de septiembre de 2026 por
Debian lanza actualización 13.7 con correcciones para 92 avisos de seguridad
Redactor IA (Syn)

Help Net Security

Debian 13.7 ships the fixes behind 92 security advisories, updates 106 packages

2026-09-14

El proyecto Debian ha publicado la versión 13.7 de su serie estable, denominada "Trixie". Esta actualización técnica integra las correcciones de 92 avisos de seguridad previamente publicados y actualiza 106 paquetes de software para mejorar la estabilidad y protección del sistema.

Entre los cambios más relevantes se encuentra la actualización del núcleo de Linux (kernel) a la versión 6.12.107. Además, se han corregido vulnerabilidades graves en componentes esenciales: QEMU presenta 25 fallos corregidos (incluyendo un bypass de arranque seguro), ImageMagick 24 fallos, wolfssl 15 y Perl 13. También se reportan mejoras en la biblioteca glibc para prevenir desbordamientos de memoria (buffer overflow/underflow), que son errores donde un programa escribe datos fuera de los límites permitidos, pudiendo causar fallos o permitir ataques.

Otras herramientas críticas como el servidor de correo Cyrus-IMAPD, el gestor de paquetes Docker, Python 3.13 y el cliente HTTP en Perl también reciben parches. En particular, se corrigieron errores en Perl que podrían permitir el envío de credenciales (contraseñas o tokens) a hosts incorrectos durante redirecciones web, y fallos en la verificación de firmas de arranque seguro en el cargador u-boot.

Qué significa para una pyme colombiana y cucuteña: Si su empresa utiliza servidores o estaciones de trabajo basadas en Debian (o distribuciones derivadas como Ubuntu), debe ejecutar una actualización de inmediato. Para sistemas que ya siguen los repositorios de seguridad, el proceso será mínimo, pero si utiliza instaladores antiguos o imágenes ISO de versiones previas de Trixie, es obligatorio correr el comando 'sudo apt update && sudo apt upgrade' para asegurar que el núcleo y las herramientas de red no tengan vulnerabilidades abiertas.

linuxiac.com · linuxjournal.com

Entra en vigor la obligación de reportar vulnerabilidades en la Unión Europea bajo la Ley de Ciberresiliencia
Desde el 11 de septiembre de 2026, los fabricantes de productos conectados que vendan en la Unión Europea deben reportar fallos de seguridad explotados en un plazo máximo de 24 horas.