El proyecto Debian publicó el 11 de julio de 2026 la Debian 13.6, la sexta actualización de su rama estable, Debian 13 «trixie». Como toda point release, no es una versión nueva: es la misma trixie de siempre con los parches de seguridad y las correcciones de errores graves acumulados desde la 13.5 ya integrados. Si actualizas con regularidad, apenas notarás el salto; si vienes de una instalación más antigua, esta es la forma cómoda de ponerte al día de golpe.
Qué trae la 13.6
El grueso de la revisión son actualizaciones de seguridad. La nota oficial recoge 84 avisos (los DSA-6250 a DSA-6384), que tocan un buen número de paquetes de uso cotidiano en servidores y escritorios. Entre los más sonados están:
- apache2, con 8 CVE corregidos (uso después de liberar, XSS, desbordamientos y denegaciones de servicio).
- curl, con 11 vulnerabilidades resueltas.
- qemu, con 23 correcciones de seguridad, importantes para quien mueve máquinas virtuales.
- Además de arreglos en samba, en el kernel Linux y en muchos otros componentes.
Hay dos cambios que merecen mención aparte. Por un lado, fwupd se actualiza para habilitar la renovación de las claves CA, db y KEK vía UEFI, un paso pensado para la transición de certificados del arranque seguro (Secure Boot) que muchos equipos van a necesitar en los próximos años. Por otro, geoip-database se ha revertido a la versión de diciembre de 2019 por motivos de licencia: un recordatorio de que en Debian la corrección legal pesa tanto como la técnica.
Cómo actualizar
No hay que descargar nada a mano ni reinstalar. Basta con apuntar el gestor de paquetes a cualquiera de los réplicas HTTP de Debian y actualizar como cualquier otro día:
sudo apt update
sudo apt full-upgrade
Quien ya siga security.debian.org tendrá muy poco que bajar, porque los parches críticos se distribuyen ahí en cuanto salen. Para instalaciones nuevas, las imágenes de la 13.6 ya están disponibles en los sitios habituales de descarga, así te ahorras aplicar decenas de actualizaciones tras el primer arranque.
A quién le importa
A cualquiera que tenga un Debian 13 en marcha, y muy en especial a quien administre servidores expuestos a internet. Un salto de versión menor no es glamuroso, pero 84 avisos de seguridad son 84 razones para no dejarlo para la semana que viene. La recomendación es la de siempre en Debian: actualiza pronto, prueba en un entorno de confianza si gestionas un parque grande, y sigue.
Puedes leer el detalle completo en el anuncio oficial de Debian 13.6 y consultar el ciclo de vida y las fechas de soporte de la distribución en su ficha de Debian.
