Todas las lecciones Read in English

Seguridad a fondo · Unidad 22 · Lección 16 de 44

Actualizar el núcleo necesita evidencia

Relaciona la corrección del proveedor con el núcleo que realmente se ejecuta.

3 minlistaLección breve

Para prepararteEscalada de privilegios en Linux

Ver todas las lecciones de este tema

Después de esta lección puedes

  • Explicar por qué instalar un paquete del núcleo no demuestra que la corrección esté activa.

La actualización puede estar en disco mientras sigue gobernando el núcleo de ayer.

Instalado y activo son distintos

El núcleo aplica muchos límites entre procesos y recursos. Su mantenimiento necesita evidencia del código en ejecución, no solamente de paquetes descargados. Los distribuidores pueden incorporar una corrección a una familia anterior de versiones; mirar únicamente la versión original puede confundir.

Reemplazar el núcleo suele requerir reiniciar para activarlo. Los parches en vivo compatibles aplican determinadas correcciones sin ese reinicio, pero contratar el servicio no demuestra cobertura ni aplicación correcta para todos los problemas.

Aviso del proveedor → Corrección instalada → Estado activo verificadoAviso del proveedorCorrección instaladaEstado activo verificado
Sigue el aviso aplicable desde la instalación hasta la corrección activa. La cobertura de un parche en vivo debe corresponder al problema concreto.

Registro proporcionado: las reservas

Bea mantiene un servidor ficticio de reservas. Estas etiquetas inventadas ilustran el razonamiento, no un aviso real:

Aviso del proveedor: A está afectada; B incluye la corrección.
Inventario de paquetes: B instalada esta mañana.
Estado en ejecución: núcleo A.
Parches en vivo: ninguna corrección aplicable instalada.
Responsable: aprueba una ventana de mantenimiento esta noche.

Supón que los informes están actualizados y el aviso corresponde a la distribución y variante del núcleo. El reemplazo está disponible, pero el registro no justifica cerrar la corrección como activa. Tampoco contiene evidencia de explotación.

Cierra con evidencia operativa

Redacta una nota que exija el estado corregido previsto tras el mantenimiento aprobado, además de comprobaciones satisfactorias de reservas y recuperación. Asigna a Bea documentar las indicaciones pertinentes del proveedor y el estado resultante.

Si después aparece una corrección en vivo compatible, reevalúa ese problema concreto. No supongas que se completaron todas las actualizaciones pendientes. Distingue entrega del paquete, corrección efectiva y disponibilidad del servicio.

Compruébate

Sin reloj ni penalizaciones. Lee cada explicación y vuelve a intentarlo cuando quieras.

  1. ¿Qué estado corresponde al servidor de reservas después de instalar B?

    Ver la respuesta

    Respuesta correcta: El reemplazo está instalado, pero el registro muestra que todavía se ejecuta la versión afectada A. El aviso ficticio identifica A como afectada y no hay corrección en vivo aplicada. Instalar B no demuestra que esté activa.

Pruébalo

  • EscribeEscribe una nota de aceptación para Bea: aplicabilidad del aviso, versión instalada, corrección activa y salud del servicio. Indica qué evidencia está completa y qué confirmación falta.
Referencias