Canonical sigue sin completar el parche de RefluXFS y SCTPhantom llega a 40 días sin corrección, Torvalds funde nuevas ramas camino a Linux 7.3-rc3 sin que la etiqueta aparezca, dos reportes documentan una regresión de aquamarine en Omarchy sin respuesta de los mantenedores, y OpenRGB estrena su versión 1.0.
El equipo de Debian publicó el 12 de setiembre la séptima revisión de la rama estable Trixie, con el mayor lote de parches de seguridad acumulados en un solo punto de lanzamiento del ciclo.
El proyecto Debian publicó el 12 de setiembre de 2026 la versión de mantenimiento Debian 13.7 -séptima revisión de la rama estable "Trixie"-, según el anuncio oficial en debian.org. El comunicado detalla 106 correcciones de errores en paquetes diversos y 107 actualizaciones de seguridad, según los recuentos publicados a partir del mismo anuncio por Linuxiac y 9to5Linux. El medio de instalación actualizado incorpora la interfaz binaria (ABI) del kernel Linux 6.12.107, además de versiones nuevas de glibc, curl, Samba, dnsmasq y Ansible Core, de acuerdo con las mismas fuentes. Los puntos de lanzamiento de Debian no cambian la versión de software instalada en sistemas ya actualizados -quien aplica actualizaciones automáticas ya tiene los parches-, pero sí definen la imagen que descargan las instalaciones nuevas y los despliegues automatizados que parten de un medio oficial. El volumen de 107 actualizaciones de seguridad en un solo punto de lanzamiento confirma el ritmo de hallazgos que el equipo de seguridad de Debian viene procesando en la rama estable Trixie desde su lanzamiento en 2025, la base sobre la que corren buena parte de los servidores y contenedores que usan distribuciones derivadas como Ubuntu. Debian no ha publicado, en las fuentes consultadas, un desglose de cuáles de las 107 vulnerabilidades corregidas tenían explotación conocida. Costa Rica no tiene cifras propias de instalaciones de Debian en el sector público, pero buena parte del hosting compartido y de los servidores de aplicaciones que usan proveedores ticos corre sobre Debian estable o sobre derivados directos, por lo que la actualización del medio de instalación reduce el trabajo de parchado posterior a cualquier institución que despliegue equipos nuevos esta semana.
El usuario Tigres2526 abrió el 10 de setiembre el reporte #11249 en el repositorio de Omarchy en GitHub, titulado "aquamarine 0.15.0: external monitor never recovers after being turned off (NVIDIA repro)": al apagar un monitor externo, la pantalla queda en "No Signal" -sin señal- de forma permanente hasta reiniciar el equipo, según el propio reporte. Un día antes, el 9 de setiembre, el usuario jacobrosenthal había documentado en el reporte #11019 el mismo síntoma al desconectar un dock USB-C, con los enlaces DRM fallando con error EINVAL hasta el reinicio, de acuerdo con esa misma fuente. Ambos reportes atribuyen la causa a un cambio introducido en la versión 0.15.0 de aquamarine -la biblioteca de bajo nivel para Wayland que usa el compositor Hyprland de Omarchy-, que rechaza los cambios de estado sobre salidas de video ya desconectadas antes de que el compositor pueda desactivarlas. El reporte #11249 precisa el alcance: "todo usuario de Omarchy 4.0.3 que apague, desconecte, desacople o suspenda un monitor externo está expuesto", en tarjetas gráficas Intel, AMD y NVIDIA por igual, según el texto del propio reporte. El mismo reporte señala que una corrección propuesta en el proyecto aquamarine se cerró automáticamente porque su autor "no cuenta con estatus verificado" y ningún mantenedor respondió en los cuatro días siguientes, lo que deja el arreglo varado aguas arriba en vez de en el propio Omarchy. Es el segundo caso en dos ediciones consecutivas de esta sección -después del reporte #8230 sobre bucles de configuración documentado el 12 de setiembre- en el que un usuario expone una falla de la base técnica de Omarchy sin que los mantenedores del proyecto o de sus dependencias respondan en el repositorio público. Ni Omarchy Core ni el proyecto aquamarine han publicado, en las fuentes consultadas, una fecha para la corrección. La solución que circula entre los propios reportes es revertir manualmente a aquamarine 0.14.0-2, hyprland 0.56.2-1 y hyprtoolkit 0.5.4-4, fijando esas versiones en la lista de exclusión de pacman. En Costa Rica, cualquier desarrollador que use Omarchy con más de un monitor -una configuración común en oficinas y laboratorios universitarios- queda expuesto a este fallo si suspende el equipo o desconecta pantallas durante la jornada, sin más opción por ahora que el downgrade manual documentado en los reportes.
El rastreador de seguridad de Canonical, consultado por esta sección la mañana del 13 de setiembre de 2026, no registra cambios en CVE-2026-64600 (RefluXFS) desde el 7 de setiembre, según ubuntu.com. Ubuntu 26.04 sigue como la única versión con el paquete linux marcado "Fixed" -corregido-, con la compilación 7.0.0-31.31; 22.04 permanece en "Vulnerable, work in progress" -trabajo en curso-, y 18.04, 20.04 y 24.04 continúan en "Vulnerable" simple, sin fecha de parche. Es el sexto día consecutivo sin movimiento en el rastreador desde que 26.04 recibió la corrección completa. El patrón de backporting desigual que esta sección documenta desde agosto no ha cambiado: el commit upstream que corrige la falla -una condición de carrera en el manejo de reflink de XFS- existe en el kernel genérico desde el 16 de julio, y a dos meses de esa fecha tres de las siete ramas LTS de Ubuntu, incluida la más reciente con soporte completo de cinco años (24.04), siguen sin la corrección. Canonical tampoco ha vinculado, en las fuentes consultadas, el parche de RefluXFS con el punto de lanzamiento 24.04.5 publicado el 10 de setiembre, que según su propio anuncio en Ubuntu Discourse trae "actualizaciones de seguridad" sin desglose de CVE. Canonical no ha publicado, en las fuentes consultadas, una fecha para completar el parche en las tres versiones LTS que todavía lo esperan. Costa Rica no tiene cifras propias de servidores locales con particiones XFS con reflink habilitado, pero cualquier institución o proveedor de hosting tico que ya migró a Ubuntu 26.04 puede confirmar hoy que su sistema quedó protegido, mientras el resto sigue expuesto a la misma falla.
cat /feed/kernellinuxciclo73.md
El historial de commits en GitHub muestra a Torvalds fusionando, el 12 de setiembre, ramas de s390, kbuild, XFS, Btrfs, erofs, fbdev, IOMMU y PowerPC, sin que la etiqueta v7.3-rc3 aparezca todavía.
> El historial de commits de torvalds/linux en GitHub, consultado por esta sección la mañana del 13 de setiembre de 2026, muestra a Linus Torvalds fusionando el 12 de setiembre las ramas "s390-7.3-3" y "kbuild-fixes-7.3-1", junto con correcciones sueltas de scripts/mksysmap y scripts/sorttable firmadas por Lorenzo Stoakes y Nathan Chancellor, además de lotes de correcciones de XFS, Btrfs, erofs, fbdev, IOMMU y PowerPC, según el mismo repositorio. Pese al volumen de fusiones, la página de etiquetas de torvalds/linux seguía mostrando a "v7.3-rc2", del 6 de setiembre, como la más reciente al momento de esta consulta.
> El calendario habitual del kernel, con una candidata nueva cada domingo, ubicaba la publicación de "v7.3-rc3" para este 13 de setiembre; que la etiqueta todavía no aparezca no es en sí una señal de retraso -Torvalds ha etiquetado candidatas por la tarde o noche, hora de Palo Alto, en ciclos anteriores-, pero deja la tercera semana del ciclo 7.3 sin confirmación formal al cierre de esta edición. Es el sexto día consecutivo de fusión de ramas de corrección que esta sección viene registrando desde el 7 de setiembre, un ritmo que no muestra señales de una vuelta más caótica que las dos candidatas anteriores.
> Torvalds no ha publicado, en las fuentes consultadas, un anuncio formal de la tercera candidata al cierre de esta edición. El lanzamiento estable de Linux 7.3 sigue calculado para mediados o finales de octubre. Costa Rica no tiene mantenedores del kernel identificados en esta cobertura, pero cualquier empresa tica que despliegue Linux en producción actualizará, eventualmente, a una versión que ya integra estas correcciones de sistemas de archivos, IOMMU y arquitectura PowerPC.
El rastreador de seguridad de Canonical, consultado por esta sección la mañana del 13 de setiembre de 2026, no registra cambios en CVE-2026-64564 (SCTPhantom) desde el 4 de setiembre, según ubuntu.com: 22.04 y 26.04 continúan en "Vulnerable, work in progress" -trabajo en curso-, mientras 14.04, 16.04, 18.04, 20.04 y 24.04 permanecen en "Vulnerable" simple. La falla cumple así 40 días sin parche completo en ninguna de las siete versiones LTS de Ubuntu, contados desde su divulgación pública el 4 de agosto. El contraste con RefluXFS -que desde el 7 de setiembre cuenta con parche completo en Ubuntu 26.04, según documenta esta misma edición- confirma que Canonical avanza las dos fallas de escalada de privilegios a ritmos distintos, pese a que ambas comparten severidad crítica: SCTPhantom tiene un puntaje CVSS de 9,8, según la propia página de Ubuntu, y permite además escapar de contenedores hacia el sistema anfitrión. Firmas como CIQ y CloudLinux han recomendado, en avisos previos, deshabilitar el módulo del kernel que carga SCTP en cualquier sistema que no lo necesite. La información sobre el estado del parche proviene únicamente del rastreador de Canonical, sin nueva cobertura cruzada de otra firma de seguridad independiente al cierre de esta edición. Costa Rica no tiene cifras públicas de servidores locales con el módulo SCTP cargado, pero cualquier equipo técnico tico que administre Ubuntu LTS en producción debe mantener la mitigación manual mientras el rastreador no muestre movimiento.
El colaborador ogarza abrió el pull request #9140 en el repositorio de Omarchy en GitHub, fusionado por David Heinemeier Hansson el 13 de setiembre de 2026, que rediseña la consola tipo Quake del sistema: en lugar de ocupar todo el ancho de la pantalla, el panel pasa a un recuadro centrado con proporción 2:1 que se ajusta al espacio disponible y solo vuelve al ancho completo cuando se abre una segunda aplicación anclada, según la descripción del propio pull request. El cambio corrige, en palabras del PR, que el panel original "ocupaba toda la pantalla sin importar su contenido, lo que se leía como una franja en vez de una consola" cuando alojaba el agente único para el que suele abrirse. El mismo día, otros cambios fusionados en la rama quattro -entre ellos "Shield Omarchy pacman transactions from desktop session teardown" y una corrección para recentrar el mensaje de arranque de Plymouth cuando una pantalla aparece tarde- llevan a Claude como coautor de los commits, según el historial de GitHub, la misma dinámica de coautoría con agentes de IA que esta sección documentó el 12 de setiembre con la migración del tema T3 y la incorporación de la aplicación de escritorio de Claude al menú de instalación. El pull request #9140 suma además revisiones de Claude Opus 5 y de Codex XHigh, según el propio historial de commits. Omarchy no ha publicado, en las fuentes consultadas, una versión formal que agrupe estos cambios -la más reciente sigue siendo 4.0.3, del 8 de setiembre-, por lo que las mejoras solo llegan por ahora a quienes siguen la rama de desarrollo quattro. Para programadores costarricenses que evalúan Omarchy como banco de pruebas de flujos de trabajo asistidos por IA, el volumen diario de fusiones con coautoría de Claude y Codex confirma que el proyecto sostiene, en la práctica, la etiqueta "agéntica" con la que se presenta.
— La rama quattro fusionó el 13 de setiembre un rediseño de la consola tipo Quake y una protección de las transacciones de pacman durante el cierre de sesión, con Claude Opus 5 y Codex como revisores del cambio.
El proyecto OpenRGB publicó la noche del 11 de setiembre de 2026 su versión 1.0, según la página de lanzamientos del repositorio en GitHub, casi tres años después de la versión 0.9. OpenRGB es una aplicación de código abierto que controla la iluminación RGB de tarjetas madre, memorias, tarjetas gráficas y periféricos sin depender del software propietario de cada fabricante, y corre en Linux, Windows y macOS. La versión 1.0 rediseña el sistema de perfiles alrededor de archivos JSON capaces de guardar más que el estado de los controladores RGB, con perfiles que se activan automáticamente al iniciar, cerrar, suspender o reanudar el sistema. En Linux, la nueva versión permite instalar OpenRGB como servicio de systemd, lo que evita depender de que la aplicación gráfica quede abierta para mantener la iluminación configurada; en Windows, incorpora PawnIO en reemplazo del método anterior de acceso de bajo nivel al bus SMBus. El proyecto amplió además, a lo largo del ciclo de desarrollo hacia 1.0, el soporte de hardware con nuevos dispositivos, según el registro del lanzamiento. Para una aplicación que nació como alternativa libre a herramientas cerradas como iCUE de Corsair o Mystic Light de MSI, llegar a una versión 1.0 marca el cierre formal del período beta más largo del proyecto. Costa Rica no tiene cifras propias de usuarios de OpenRGB, pero la comunidad tica de armado de equipos y gaming de escritorio -que compra memorias, tarjetas madre y gabinetes con iluminación RGB de marcas como Corsair, MSI o NZXT- gana con esta versión una alternativa libre más estable para controlar esos periféricos sin instalar el software propietario de cada fabricante.
El domingo 13 de setiembre cerró con Debian publicando su punto de lanzamiento 13.7, dos reportes de Omarchy sin respuesta de los mantenedores, RefluXFS y SCTPhantom todavía sin corrección completa en Ubuntu, y OpenRGB estrenando su versión 1.0.
El domingo 13 de setiembre de 2026 confirmó que el proyecto Debian publicó la versión de mantenimiento 13.7 de la rama estable Trixie, con 107 actualizaciones de seguridad y 106 correcciones de errores, mientras en Omarchy dos reportes de esta semana documentaron que una regresión de la biblioteca aquamarine deja sin recuperación a cualquier monitor externo que se apague, sin respuesta de los mantenedores en varios días. En seguridad de Ubuntu, el rastreador de Canonical mostró a RefluXFS completando un sexto día sin nuevo parche en tres de las siete LTS, mientras SCTPhantom llegó a 40 días sin corrección completa en ninguna versión. En el kernel genérico, Linus Torvalds siguió fusionando ramas de s390, XFS, Btrfs y PowerPC camino a la tercera candidata de Linux 7.3, todavía sin etiqueta formal al cierre de esta edición. Fuera de las distribuciones y el kernel, el proyecto OpenRGB llegó a su versión 1.0 tras casi tres años de desarrollo. El contraste del día repite el patrón que esta sección documenta desde agosto: una base de código abierto -Debian, el kernel, OpenRGB- que sigue publicando parches y versiones con calendarios predecibles, frente a un Omarchy que crece en financiamiento, personal y funciones agénticas sin que sus reportes de errores más recientes reciban respuesta de los mantenedores en los plazos que sí cumplen proyectos más antiguos. Esta sección seguirá el rastreador de Canonical hasta que RefluXFS y SCTPhantom reciban parche completo en las LTS restantes, la etiqueta oficial de Linux 7.3-rc3, y los reportes #11249 y #11019 de Omarchy en busca de una respuesta de los mantenedores de aquamarine. Costa Rica no participa directamente en ninguno de estos procesos, pero la banca, los proveedores de hosting y la comunidad tica de software libre que dependen de Ubuntu y de distribuciones basadas en Arch siguen expuestos, en distinta medida, a cada frente que permanece abierto.