Los registros de USN-8887-1 y USN-8889-1 sitúan ambos avisos de seguridad de Ubuntu el 6 de octubre de 2026. Debian, por su parte, especificó el 29 de septiembre la versión 6.12.111-1 para el paquete linux de Trixie estable. Son avisos ligados a distribuciones y paquetes concretos, no una versión común para todos los sistemas Linux.
Qué corrige Debian en Trixie
El aviso oficial DSA-6528-1 fija el paquete linux de Debian estable Trixie en 6.12.111-1. Debian señala que las vulnerabilidades tratadas podrían permitir una escalada de privilegios, provocar una denegación de servicio o filtrar información.
Entre las referencias del aviso figura CVE-2026-80521, junto con otras vulnerabilidades. NeoTeo ya había cubierto CVE-2026-80521, así que DSA-6528-1 también incluye ese identificador.
Qué indican los avisos de Ubuntu
Según los registros de LWN, USN-8887-1 identifica CVE-2023-20585 y enumera los sabores linux, linux-aws, linux-gcp, linux-gke, linux-ibm, linux-oracle y linux-realtime. Por separado, USN-8889-1 se refiere al sabor linux-oem-7.0.
Para USN-8887-1, OSV cita 7.0.0-1014.14 como ejemplo de versión del paquete linux-aws para Ubuntu 26.04. Ese dato corresponde a esa combinación de distribución y sabor del kernel; la versión indicada por Debian para Trixie no sirve como sustituto.
Por qué una lista de CVE puede reunir muchas correcciones
CVE es el identificador público que permite referirse a una vulnerabilidad concreta. Ton Does Linux explica que el proyecto del kernel asigna identificadores CVE a commits que corrigen posibles fallos de seguridad y que Debian estable agrupa correcciones periódicamente, en vez de distribuir por separado cada versión de mantenimiento del kernel original (explicación de Ton Does Linux).