systemd
Local unprivileged users can terminate arbitrary local processes via a systemd-oomd IPC API due to a missing path traversal validation.
Corregida en Ubuntu 22.04, Ubuntu 24.04 y Ubuntu 26.04.
Seguimos 5 versiones de Ubuntu: 3 con soporte vigente y 2 fuera de soporte. La más reciente es la 26.04 (Resolute Raccoon), publicada el 23 de abril de 2026. La primera en quedarse sin parches es la 22.04, el 1 de abril de 2027.
Actualizado el 2026-08-12.
| Versión | Lanzamiento | Fin de soporte | Soporte extendido | Estado |
|---|---|---|---|---|
| 26.04 (Resolute Raccoon) LTS | 23 de abril de 2026 | 30 de abril de 2031 | 30 de abril de 2036 | Soportada |
| 25.10 (Questing Quokka) | 9 de octubre de 2025 | 1 de julio de 2026 | — | Fin de soporte |
| 25.04 (Plucky Puffin) | 17 de abril de 2025 | 17 de enero de 2026 | — | Fin de soporte |
| 24.04 (Noble Numbat) LTS | 25 de abril de 2024 | 31 de mayo de 2029 | 31 de mayo de 2036 | Soportada |
| 22.04 (Jammy Jellyfish) LTS | 21 de abril de 2022 | 1 de abril de 2027 | 9 de abril de 2032 | Menos de un año |
Seguimos 56 avisos que afectan a Ubuntu.
systemd
Local unprivileged users can terminate arbitrary local processes via a systemd-oomd IPC API due to a missing path traversal validation.
Corregida en Ubuntu 22.04, Ubuntu 24.04 y Ubuntu 26.04.
systemd
systemd-homed contains a local privilege escalation bug via arbitrary system group addition to a local, logged in, homed-managed user
Corregida en Ubuntu 22.04, Ubuntu 24.04 y Ubuntu 26.04.
systemd
vulnerabilidades de systemd
Corregida en Ubuntu 22.04, Ubuntu 24.04 y Ubuntu 26.04.
OpenSSL
Issue summary: A malicious TLS server can cause a memory leak in a TLS client that has enabled OCSP response checking by sending an OCSP response that contains no single response entries. Impact…
Sin parche todavía.
PHP
El escapado incorrecto de barras invertidas en parámetros proporcionados por el atacante permitiría una inyección SQL trivial en versiones de PHP desde 8.2.* antes de 8.2.33, desde 8.3.* antes de…
Corregida en Debian 11, Debian 12, Debian 13 y Debian 14.
PHP
Entradas proporcionadas por el atacante a bccomp() podrían provocar una escritura fuera de límites con corrupción de stack y heap en versiones de PHP desde 8.4.* antes de 8.4.24 y desde 8.5.* antes…
Sin parche todavía.
Saber la fecha es la parte fácil. Planificar el salto de versión sin cortar el servicio es lo que hacemos.
Ver serviciosFechas de endoflife.date, publicadas bajo licencia CC BY 4.0. Esta ficha se genera automáticamente y no sustituye al calendario oficial de la distribución; así se elabora la lista.