Debian 13.7 actualiza el ABI del instalador y parchea qemu, glibc y curl
Es el séptimo punto de actualización de la rama estable de Debian: integra los avisos de seguridad DSA-6381 a DSA-6486 y sube el ABI del kernel que usa el instalador a 6.12.107+deb13.
Debian ha publicado la versión 13.7 de su rama estable, el séptimo punto de actualización desde que Debian 13 salió en 2025. No es un lanzamiento con novedades funcionales: va de parches de seguridad, corrección de errores y puesta al día del software base. Quien ya tenga Debian 13 instalado no necesita hacer nada especial, le basta con aplicar las actualizaciones que le lleguen por el canal habitual.
El detalle que más importa a quien despliega es el instalador. Debian 13.7 sube el ABI de Linux que utiliza a 6.12.107+deb13, así que las imágenes nuevas arrancan con ese kernel en lugar de con el anterior. Para quien descarga una ISO y monta máquinas desde cero, la ventaja es práctica: menos actualizaciones pendientes justo después de instalar.
Qué entra en el paquete
La actualización integra los avisos de seguridad DSA-6381 a DSA-6486, un tramo amplio que incluye aplicaciones de uso diario como Chromium y Firefox ESR, además de piezas de infraestructura. La lista de paquetes tocados incluye qemu, glibc, curl, samba, dnsmasq, ansible-core y linux-signed.
Los fallos corregidos son los de siempre en este tipo de rondas: vulnerabilidades explotables, fugas de memoria y errores de escritura en buffer. En el caso de glibc y curl, dos bibliotecas que están en el camino crítico de medio sistema, no conviene dejarlo para más adelante. Ansible-core y dnsmasq también merecen atención si se usan para automatizar flotas o resolver nombres en red interna.
Si hay dudas sobre qué versión corre una máquina, se comprueba en un segundo: cat /etc/os-release en la terminal y listo.
Las notas completas del lanzamiento están publicadas en el anuncio oficial, con el desglose de paquetes.
Por qué importa
Debian no es una distribución más: es la base de la que cuelgan Ubuntu, buena parte de las imágenes de contenedor que se usan a diario y una cantidad enorme de servidores que nadie mira hasta que algo se rompe. Su ciclo de soporte para la rama 13 llega hasta 2030, así que estos puntos de actualización son la vía por la que se mantiene viva durante años.
A quien mantiene imágenes doradas, plantillas de VM o repositorios internos espejados le toca refrescar. Y a quien tenga congelada una versión anterior, echar un ojo a los DSA cubiertos: si alguno toca un paquete que corre expuesto, la ventana para actualizar empieza ahora.

