Kali Linux 2026.2 aterriza renovado

Artículo de Nacata Security, 29/07/2026

¿Sabías que tu máquina virtual arrancaba tres veces más lento de lo necesario?

Kali Linux 2026.2 llega y lo cambia todo de raíz.

Durante años, cada imagen de Kali cargaba firmware gráfico para NVidia, AMD e Intel aunque nunca fuera a usarse, inflando el initrd hasta rozar los 200 MB.

El resultado era arranque lento y particiones de boot al límite, una experiencia en VM que nadie había optimizado porque el problema permanecía invisible.

La decisión quirúrgica de eliminar el firmware gráfico de las imágenes VM, reduciendo el initrd y triplicando la velocidad de arranque en entornos virtualizados.
Boot tres veces

El equipo decidió intervenir quirúrgicamente en el boot del sistema.

Las imágenes de VM ya no incluyen firmware gráfico por defecto, porque la mayoría de usuarios virtualizados nunca necesitan drivers de GPU. Con ese cambio, el initrd cae de 200 MB a 60 MB y el arranque se recorta aproximadamente tres veces en entornos QEMU sobre Linux. Los usuarios de bare metal no pierden nada y siguen recibiendo todo el firmware preinstalado.

Pero el kernel también entró en el debate.

El equipo quería incluir el kernel 7.0 por vulnerabilidades recientes como Copy Fail y Dirty Frag, pero los drivers NVidia DKMS presentaban incompatibilidades. La decisión fue conservadora: Kali 2026.2 sale con el kernel 6.19 para no romper equipos con NVidia. Quien quiera el kernel 7.0 puede activar kali-experimental y obtenerlo asumiendo la compatibilidad bajo su responsabilidad.

Una decisión que protege a la mayoría sin bloquear a los más avanzados.

La transición del formato sources.list clásico al nuevo formato deb822 en kali.sources, y el impacto que tiene sobre pipelines CI y flujos de automatización existentes.
Formato APT nuevo

Esta actualización toca más capas de las esperadas.

Kali 2026.2 renueva GNOME 50 y KDE Plasma 6.6, moderniza el formato APT a deb822 y estandariza los helper scripts de servicios.

El nuevo formato APT afecta a cualquier pipeline CI que lea las fuentes del sistema directamente.

El release suma 9 herramientas nuevas, actualiza xrdp a la serie v0.10 y estrena el primer mirror de Kali en África.

Hay cambios que piden un reinicio obligatorio.

La actualización de polkitd y la nueva versión de xrdp requieren reiniciar el sistema para funcionar correctamente. Sin ese reinicio, las aplicaciones gráficas ejecutadas como root fallan con mensajes de error crípticos que no orientan hacia la causa real del problema.

NetHunter también da un salto histórico.

En el frente móvil, Kali NetHunter alcanza un hito pendiente desde hace años: la inyección Wi-Fi mediante el driver Qcacld-3.0 llega a dispositivos con kernel 4.x y 5.x. Empezó en el OnePlus Nord y se generalizó hasta convertirse en un patch casi universal. Se añade además un tab EvilTwin con portal cautivo y soporte de flashing de kernel vía Magisk.

El hito histórico de la inyección Wi-Fi en Android mediante el driver Qcacld-3.0, que abre el pentesting inalámbrico móvil a una lista en expansión de dispositivos con kernel 4.x y 5.x.
Inyección Wi-Fi

La inyección Wi-Fi en Android era el gran pendiente de NetHunter.

La limitación del driver Qcacld-3.0 dejaba fuera a una enorme cantidad de dispositivos Android modernos para auditoría Wi-Fi. Ahora ese freno desaparece para una lista en expansión de teléfonos, abriendo el pentesting inalámbrico móvil a hardware antes inutilizable.

Kali NetHunter Pro suma más dispositivos físicos.

La variante bare metal de NetHunter incorpora nuevos dispositivos gracias al trabajo con el equipo de Mobian. Los dispositivos SDM845 como el OnePlus 6 y 6T recuperan el soporte USB OTG, una limitación que bloqueaba flujos básicos en campo. Ese trabajo se espera que alcance otros dispositivos en próximas versiones.

Kali 2026.2 reescribe sus cimientos en silencio.

Desde el boot hasta NetHunter, cada capa de este release apunta a una plataforma más eficiente. La pregunta es si ya actualizaste.

Pasos tras actualizar

  • Reinicia el sistema después de actualizar polkitd y xrdp sin excepción.
  • Verifica que tu pipeline CI no depende del archivo sources.list antiguo.
  • Activa kali-experimental si necesitas el kernel 7.0 y no usas NVidia.

¿Ya arrancaste tu VM con Kali 2026.2 y notaste la diferencia?

La seguridad no se improvisa, se audita. En Nacata Security detectamos vulnerabilidades y protegemos tu empresa, porque un solo fallo puede costarte todo lo que has construido.

Artículos relacionados

Nacata Security, contáctanos cuando quieras

¿Cómo calificarías esta noticia?

Somos Nacata Security, conócenos

web: nacata.io

email: info@nacata.io

Teléfono: 919930793

LinkedIn: Nacata Security

Herramientas

Nuevas versiones y funciones de herramientas usadas en ciberseguridad ofensiva y defensiva: escáneres, frameworks de explotación, software de auditoría.

Para quien quiere estar al día de qué herramientas usar y qué han mejorado.



RATING


9.6



¿Quiénes somos?


En Nacata Security somos una empresa de ciberseguridad ofensiva especializada en auditorías y test de intrusión.


Detectamos, evaluamos y ayudamos a mitigar las vulnerabilidades de tus sistemas, redes y aplicaciones antes de que un atacante real las explote, ofreciendo una defensa 360º adaptada a cada cliente.


Estamos encantados de contactar contigo para lo que quieras.