Fin de soporte de Ubuntu

Seguimos 5 versiones de Ubuntu: 3 con soporte vigente y 2 fuera de soporte. La más reciente es la 26.04 (Resolute Raccoon), publicada el 23 de abril de 2026. La primera en quedarse sin parches es la 22.04, el 1 de junio de 2027.

Actualizado el 2026-09-30.

Versiones

Versión Lanzamiento Fin de soporte Soporte extendido Estado
26.04 (Resolute Raccoon) LTS 23 de abril de 2026 29 de mayo de 2031 23 de abril de 2036 Soportada
25.10 (Questing Quokka) 9 de octubre de 2025 1 de julio de 2026 — Fin de soporte
25.04 (Plucky Puffin) 17 de abril de 2025 17 de enero de 2026 — Fin de soporte
24.04 (Noble Numbat) LTS 25 de abril de 2024 31 de mayo de 2029 25 de abril de 2034 Soportada
22.04 (Jammy Jellyfish) LTS 21 de abril de 2022 1 de junio de 2027 21 de abril de 2032 Menos de un año

Avisos de seguridad

Seguimos 151 avisos que afectan a Ubuntu.

CVE-2026-42356 Baja 3.7 2026-10-01

Apache HTTP Server

Deployment of wrong handler vulnerability in Apache HTTP Server allows the target of some internal redirects from CGI programs to also be treated as CGI and executed. The target must already be in a…

Corregida en Debian 14.

CVE-2026-42528 Media 4.3 2026-10-01

Apache HTTP Server

A memory calculation bug in mod_dav in Apache httpd 2.4.67 and earlier allows an attacker with permission to create WebDAV locks to crash server child processes. Users are recommended to upgrade to…

Corregida en Debian 14.

CVE-2026-46729 Alta 7.5 2026-10-01

Apache HTTP Server

NULL Pointer Dereference vulnerability in Apache HTTP Servers mod_heartmonitor over unicast listener. This issue affects Apache HTTP Server: from 2.4.0 through 2.4.68.

Corregida en Debian 14.

CVE-2026-47360 Alta 7.5 2026-10-01

Apache HTTP Server

Exposure of Sensitive Information to an Unauthorized Actor vulnerability in Apache HTTP Server's mod_session_cookie module.   When SessionCookieRemove changes across internal redirects, the…

Corregida en Debian 14.

CVE-2026-48005 Alta 7.5 2026-10-01

Apache HTTP Server

Missing authentication checks in mod_auth_digest in Apache Software Foundation Apache HTTP Server before 2.4.69 on all platforms allows an unauthenticated remote client to cause a denial of service…

Corregida en Debian 14.

CVE-2026-56153 Alta 7.5 2026-10-01

Apache HTTP Server

Out-of-bounds Write vulnerability in Apache HTTP Server's mod_charset_lite. This issue affects Apache HTTP Server: from 2.4.0 through 2.4.68.

Corregida en Debian 14.

Ver los 151 avisos de Ubuntu

¿Te toca migrar?

Saber la fecha es la parte fácil. Planificar el salto de versión sin cortar el servicio es lo que hacemos.

Ver servicios

Fechas de endoflife.date, publicadas bajo licencia CC BY 4.0. Esta ficha se genera automáticamente y no sustituye al calendario oficial del proyecto; así se elabora la lista.