Las correcciones de CVE del núcleo de Ubuntu pasarán a publicarse semanalmente
Canonical ha modificado el calendario de lanzamientos de los núcleos de Ubuntu, uniendo en un único ciclo quincenal sus anteriores fases de actualizaciones estables y de seguridad. Como estos ciclos se superponen al iniciarse con una semana de diferencia, el resultado final es la publicación de versiones semanales.
Los administradores que requieran un parche de CVE para el kernel antes de que finalice el proceso completo cuentan con una alternativa oficial. Pueden obtener versiones preliminares directamente desde el repositorio -proposed antes de que la compañía finalice las pruebas de certificación, lo que implica que cualquier fallo o regresión en esas compilaciones no probadas pasa a ser responsabilidad de los equipos que decidan instalarlas.
En cuanto a la gestión de vulnerabilidades, Canonical planea ofrecer soluciones temporales en un plazo de uno a dos días tras hacerse pública una falla, siempre que exista una alternativa segura, o bien sugerir medidas generales de endurecimiento en caso contrario. La empresa atribuye esta reorganización al aumento en la cantidad de CVE, impulsado por el uso de inteligencia artificial en la búsqueda de errores y por la designación de la comunidad del kernel como autoridad de numeración de CVE.
El artículo original no aporta más detalle sobre el tema.