Radar Linux: parche urgente de kernel y llegada de Kubernetes 1.37

LinuxES
4 min de lectura

Esta semana destaca un fallo de kernel presente desde la versión 2.6.27 que afecta a ocho ramas estables distintas, además de la tanda habitual de parches de seguridad en las principales distribuciones. Kubernetes 1.37 estrena identidad de pods vía certificados y estabiliza su API de métricas, mientras Debian cierra su debate interno sobre el uso de IA generativa.

Seguridad

Security updates for Thursday

LWN.net

Tanda amplia de parches para AlmaLinux, Debian, Fedora y otras distribuciones que cubre desde el kernel hasta httpd y sqlite. Conviene revisar qué paquetes de esta lista tienes desplegados y priorizar los que están en producción.

Security updates for Monday

LWN.net

Nueva ronda con parches de kernel para Debian y actualizaciones de Node.js marcadas como críticas en Red Hat. Si administras entornos con Node.js en producción, esta es de las que conviene aplicar sin esperar a la ventana de mantenimiento habitual.

Eight stable kernels with fix for a single vulnerability

LWN.net

Un solo fallo, presente desde el kernel 2.6.27, permite a un usuario sin privilegios provocar un pánico del kernel marcando fragmentos IPv4 o IPv6 como GSO. Afecta a ocho ramas estables distintas, así que conviene actualizar cuanto antes sea cual sea la versión que tengas en producción.

Linuxiac

Dieciocho CVEs corregidos, incluyendo bypass de autenticación y suplantación de remitente, en uno de los servidores IMAP más usados en producción. Si gestionas correo con Dovecot, esta actualización entra en la categoría de aplicar ya, no de dejar para la próxima ventana de mantenimiento.

Kernel y distribuciones

Linux 7.3 is Shaping Up to Be One of The Most Performance-Focused Kernel Releases in Years

It's FOSS

El sistema de archivos, el planificador y la latencia en tiempo real reciben mejoras notables en esta versión todavía en merge window. No hay nada que instalar hoy, pero conviene seguir su evolución si el rendimiento de disco o de scheduling es un problema habitual en tus servidores.

[$] Using steal time to moderate CPU demands

LWN.net

Esta propuesta permite a las máquinas virtuales reducir voluntariamente el número de vCPUs activas cuando hay contención, en lugar de sufrir la pérdida de rendimiento típica del sobreaprovisionamiento. Interesante para quien opera hosts de virtualización densos, aunque de momento es solo un parche en revisión.

The Linux Kernel Is Approaching 2,000 CVEs Per Release

Phoronix

El número de CVEs corregidos por versión del kernel se ha multiplicado respecto a hace unos años, en parte por el escrutinio automatizado con herramientas de IA. No exige ninguna acción concreta, pero conviene tenerlo presente al dimensionar tu proceso de gestión de vulnerabilidades del kernel.

Contenedores y orquestación

Kubernetes v1.37: Pod Certificates and Cluster Trust Bundles

Blog de Kubernetes

Añade un mecanismo de identidad de carga de trabajo basado en certificados X.509, como alternativa a los JWT de service account que se usan hoy. Si gestionas autenticación entre servicios en tu clúster, es una pieza a evaluar para reforzar la identidad de producción.

Kubernetes v1.37: Metrics API graduates to stable

Blog de Kubernetes

La API metrics.k8s.io, la que hay detrás de kubectl top y del autoescalado basado en métricas, pasa a ser estable. Si tienes HPA en producción apoyado en esta API, ya puedes fijar la dependencia en la versión v1 sin riesgo de cambios de contrato.

OpenTelemetry has graduated… now what?

Blog de CNCF

OpenTelemetry alcanza el estado de proyecto graduado en la CNCF, el mismo nivel que Kubernetes o Prometheus. Es una señal de madurez a tener en cuenta si estás evaluando estandarizar la observabilidad de tus servicios en lugar de depender de soluciones propietarias.

Ecosistema

Debian votes to allow "responsible use of generative AI"

LWN.net

El proyecto Debian opta por una postura intermedia: permite el uso de IA generativa en el desarrollo pero mantiene la responsabilidad última en manos humanas. No cambia nada en tus servidores Debian hoy, pero marca un precedente que otras distribuciones probablemente sigan.

Ryabitsev: Creepy crawlies

LWN.net

Los rastreadores de IA generan ya un tercio del tráfico que consigue superar el reto Anubis en git.kernel.org, con un coste de cómputo notable para la infraestructura del proyecto. Si operas repositorios Git públicos, es un problema que conviene vigilar antes de que también te afecte a ti.


Los titulares enlazan siempre a la fuente original. Los comentarios son nuestros y reflejan cómo lo vemos desde la administración de servidores en producción.

Artículos relacionados

¿Necesitas ayuda con esto en producción?

Damos soporte a infraestructura Linux, contenedores y Kubernetes. Cuéntanos qué tienes montado y te decimos cómo lo abordaríamos.

Hablar con nosotros