La avalancha de vulnerabilidades obliga a Ubuntu a publicar parches del kernel cada semana
Canonical, la empresa responsable de Ubuntu, ha anunciado que cambia la forma en que publica las actualizaciones del núcleo (kernel) de Linux. Hasta ahora trabajaba con ciclos de cuatro semanas para las versiones normales y de dos semanas para las de seguridad; a partir de ahora usará ciclos de dos semanas que se solapan, lo que le permitirá publicar un kernel nuevo cada semana. El motivo es el crecimiento explosivo de las vulnerabilidades notificadas.
Parte de la culpa la tiene la inteligencia artificial: según Canonical, los modelos de lenguaje y los agentes especializados han convertido la búsqueda de fallos, antes manual y lenta, en un proceso muy automatizado. A ello se suma que, desde 2024, el propio proyecto del kernel de Linux asigna identificadores CVE a miles de fallos que antes no se catalogaban. Canonical se compromete además a ofrecer soluciones temporales o medidas de refuerzo en un plazo de 24 a 48 horas desde que se publica un fallo. Para quien administra servidores, esto significa actualizaciones y reinicios más frecuentes.
Si tu empresa tiene servidores Ubuntu, planifica ventanas de mantenimiento más frecuentes para aplicar los nuevos kernels, automatiza la instalación de los parches de seguridad y valora las herramientas de parcheo en caliente para reducir los reinicios. Un servidor sin actualizar es hoy un objetivo mucho más fácil.
Fuente: The Register. Resumen elaborado por nuestro equipo con fines divulgativos.