← Volver a artículos
Releases· 3 min de lectura

Yocto 6.0 «Wrynose»: LTS hasta 2030 y deberes hechos para el Cyber Resilience Act

Primer plano de una placa Raspberry Pi con sus puertos y componentes
Foto: Craig Dennis · Pexels

El Yocto Project publicó la versión 6.0, de nombre en clave «Wrynose», y la serie ya va por la 6.0.1. Es una LTS (soporte a largo plazo) con cuatro años de mantenimiento, garantizado al menos hasta abril de 2030. Para quien construye Linux embebido, un salto de LTS no es una noticia más: marca la base sobre la que se van a montar productos que seguirán en el mercado media década.

Si nunca te has topado con él, Yocto no es una distribución que te instalas: es un conjunto de herramientas para fabricar tu propia distribución Linux a medida. Routers, cámaras, coches, maquinaria industrial, electrónica de consumo… una cantidad enorme del Linux que no se ve por ninguna pantalla de escritorio sale de aquí.

Base y cadena de herramientas

Wrynose se asienta sobre el kernel Linux 6.18 LTS y renueva de arriba abajo la cadena de herramientas:

  • GCC 15.2
  • glibc 2.43
  • LLVM 22.1
  • Go 1.26
  • Rust 1.94

La estrella: cumplimiento y trazabilidad

Lo que sus desarrolladores más subrayan de esta versión no son las cifras de compiladores, sino tres cosas: los cuatro años de soporte, las mejoras en SBOM y en el seguimiento de CVE, y unos valores por defecto más seguros pensados expresamente para facilitar el cumplimiento del Cyber Resilience Act (CRA) europeo.

Ese detalle es más importante de lo que parece. El CRA obliga a los fabricantes que venden producto con software en la UE a saber exactamente qué llevan dentro y a gestionar sus vulnerabilidades durante toda la vida del aparato. Un SBOM (la lista de materiales del software) decente y un seguimiento de CVE que funcione dejan de ser un lujo de ingeniería para pasar a ser un requisito legal. Que Yocto lo traiga de serie le ahorra a mucha gente un trabajo enorme.

Acompañando a esto, se ha incorporado a la documentación un nuevo Yocto Project Security Reference, que explica cómo reportar vulnerabilidades al equipo de seguridad del proyecto.

Rust entra en el kernel

Otra novedad de peso: Wrynose añade soporte para habilitar Rust en el kernel y para compilar módulos de kernel en Rust fuera del árbol. La llegada de Rust al kernel Linux lleva años siendo un culebrón, y que una herramienta de construcción de embebidos como Yocto lo soporte de forma nativa es una señal bastante clara de por dónde van los tiros.

Un cambio de fontanería

Por último, un aviso para quien mantenga recetas: la herramienta Wic pasa a mantenerse en un proyecto aparte y deja de formar parte de OpenEmbedded-Core (OE-Core). No es un drama, pero si tu flujo de construcción la da por sentada dentro de OE-Core, toca revisarlo antes de migrar.

Quién debería mirarla

Cualquiera que arranque un producto embebido nuevo en los próximos meses. Empezar sobre una LTS recién salida te compra cuatro años de tranquilidad, y hacerlo sobre una que ya trae los deberes del CRA medio hechos te ahorra una discusión incómoda más adelante. Si tienes producto vivo sobre una LTS anterior, la migración no corre tanta prisa, pero conviene planificarla.

Tienes el detalle completo en las notas de la versión 6.0 (wrynose) y las fechas de soporte en la ficha de Yocto.