Debian 12 (Bookworm)

Fin de soporte

Debian 12 (Bookworm) es una versión estable, publicada el 10 de junio de 2023. Dejó de recibir parches de seguridad el 11 de julio de 2026. Después hay soporte extendido hasta el 30 de junio de 2028: en Debian es la LTS que mantiene la comunidad. La última versión puntual publicada es la 12.15, del 11 de julio de 2026.

Avisos de seguridad

Seguimos 18 avisos que afectan a Debian 12.

CVE-2026-73281 Baja 3.5 2026-08-11

OpenSSH

In ssh-agent in OpenSSH before 10.5, some operations can occur remotely but were intended to occur only locally, including operations that add tokens or use keys. This is caused by misinteraction…

Sin parche todavía.

CVE-2026-73282 Media 4.8 2026-08-11

OpenSSH

In ssh in OpenSSH before 10.5, a use-after-free for realloc data can occur if a certain pair of remote-forwarding operations are concurrent.

Sin parche todavía.

CVE-2026-73283 Baja 2.5 2026-08-11

OpenSSH

In sshd in OpenSSH before 10.5, the restrict keyword (in authorized_keys) was supposed to be applicable to tunnel forwarding but was not.

Sin parche todavía.

CVE-2026-9672 Sin clasificar 2026-07-31

PHP

Corregida en Debian 11, Debian 12, Debian 13 y Debian 14.

CVE-2026-17543 Crítica 9.8 2026-07-30

PHP

El escapado incorrecto de barras invertidas en parámetros proporcionados por el atacante permitiría una inyección SQL trivial en versiones de PHP desde 8.2.* antes de 8.2.33, desde 8.3.* antes de…

Corregida en Debian 11, Debian 12, Debian 13 y Debian 14.

CVE-2026-7260 Media 5.5 2026-07-30

PHP

Los enlaces simbólicos circulares en archivos phar podrían provocar una recursión sin límite, agotando el stack de C y provocando el bloqueo del proceso PHP, en versiones de PHP desde 8.2.* antes de…

Corregida en Debian 11, Debian 12, Debian 13 y Debian 14.

Ver los 18 avisos de Debian 12

Fechas de endoflife.date, publicadas bajo licencia CC BY 4.0. Esta ficha se genera automáticamente y no sustituye al calendario oficial de la distribución; así se elabora la lista.