Linux приближается к 2000 уязвимостей за один релиз
Ещё несколько лет назад речь шла примерно о 500 уязвимостях на релиз. Потом число перевалило за 1000, затем за 1500, а теперь ядро Linux приближается к отметке в 2000.
Об этом рассказал Грег Кроа-Хартман, один из самых известных и опытных мейнтейнеров Linux kernel, перед выступлением на Kernel Recipes 2026.
Интересно, что сам код не вырос пропорционально. Ядро всё ещё содержит около 40 млн строк.
Изменилось другое - кто и как его анализирует.
AI-инструменты начали массово сканировать код, в том числе старые и редко используемые драйверы, до которых раньше просто не доходили руки. В результате находят баги, которые могли лежать там годами.
Большая часть таких уязвимостей имеет низкий приоритет, но объём уже создаёт отдельную проблему для мейнтейнеров.
Один из эффектов - устаревший код теперь удаляют быстрее, потому что поддерживать старые драйверы и подсистемы становится всё дороже.
То есть рост числа CVE здесь не обязательно означает, что Linux внезапно стал менее безопасным. Во многом это следствие того, что код начали проверять намного глубже и масштабнее.