دراسة تكشف عن أخطاء مخفية طويلة الأمد في نواة لينكس

تحليل جديد لـ20 عامًا من تطوير نواة لينكس يكشف أن الأخطاء غالبًا ما تبقى غير مكتشفة لسنوات، بمتوسط عمر 2.1 سنة قبل اكتشافها. البحث الذي أجراه جيني غواني كو من Pebblebed يبرز التباينات عبر مكونات النواة وسيادة الإصلاحات غير المكتملة. بعض الثغرات استمرت أكثر من عقدين.

نواة لينكس، حجر الزاوية في أنظمة التشغيل مفتوحة المصدر، ليست محصنة ضد الأخطاء الدائمة، وفقًا لدراسة مفصلة نُشرت في 8 يناير 2026. جيني غواني كو، باحثة في Pebblebed، درست 125183 خطأً تمتد من أبريل 2005 إلى يناير 2026، مستخدمة بيانات إصدار نواة لينكس 6.19-rc3. منهجيتها اعتمدت على علامة 'Fixes:' في commits git، التي تربط الإصلاحات بالـcommits الأصلية التي أدخلتها. أداة مخصصة استخرجت هذه العلامات، محسبةً أعمار الأخطاء بناءً على تواريخ الـcommits. من السجلات، كانت 119449 إصلاحًا فريدًا من 9159 مؤلفًا، مع تخصيص 158 فقط معرفات CVE. النتائج الرئيسية تشمل وقت كشف متوسط للأخطاء قدره 2.1 سنة. أطول قضية غير مكتشفة - فائض في مخزن المؤقت في كود الشبكة - استمر 20.7 سنوات. الاختلافات بين المكونات واضحة: برامج تشغيل حافلة CAN بلغ متوسطها 4.2 سنة، شبكات SCTP 4.0 سنة، بينما تم اكتشاف أخطاء GPU في 1.4 سنة وأخطاء BPF في 1.1 سنة. الدراسة تلاحظ أيضًا شيوع الإصلاحات غير المكتملة. على سبيل المثال، رقعة تحقق حقل netfilter set لعام 2024 تم تجاوزها بعد عام بواسطة باحث أمني. هذا يؤكد التحديات المستمرة رغم التقدم، مثل أول CVE لـRust مؤخرًا وسط 159 CVE لكود C في اليوم نفسه. كما طورت كو نموذج VulnBERT الذكاء الاصطناعي للتنبؤ بالـcommits المُدْخِلَة للثغرات، مما يوفر إمكانية الكشف المبكر في تطوير النواة.

مقالات ذات صلة

Illustration depicting Linux kernel maintainers extending LTS support timelines in a server room, symbolizing reversed cutbacks and enhanced stability for servers and devices.
صورة مولدة بواسطة الذكاء الاصطناعي

نواة لينكس تمدد دعم LTS لعدة إصدارات، مما يخفف من التخفيضات السابقة الناتجة عن الإرهاق

من إعداد الذكاء الاصطناعي صورة مولدة بواسطة الذكاء الاصطناعي

مدد محافظو نواة لينكس الدعم طويل الأمد (LTS) لعدة إصدارات رئيسية حتى 2026-2028، معكسين جزئيًا قرار 2023 بتقييد الدعم لعامين وسط إرهاق المساهمين. حدث محافظ الاستقرار غريغ كرواه-هارتمان الجدول الزمني بعد تعليقات من المستخدمين والموردين ومحافظ الاستقرار الزميل ساشا ليفين، مما يوفر وقتًا أكثر لإصلاحات الأمان في الخوادم وأجهزة أندرويد والأجهزة.

اكتشفت باحثة أمنية أن الأخطاء في نواة لينكس غالبًا ما تبقى غير مكتشفة لأكثر من عامين في المتوسط، وبعضها يستمر لأكثر من عقدين. من خلال تحليل 20 عامًا من تطوير النواة، كشفت جيني غواني كو كيف تؤثر هذه العيوب بهدوء على أنظمة السحابة والشركات ومليارات الأجهزة. عملها يبرز تحديات الحفاظ على برمجيات المصدر المفتوح آمنة.

من إعداد الذكاء الاصطناعي

بناءً على موافقة قمة مديري نواة 2025، أكملت نواة لينكس تكامل Rust الدائم في أواخر 2025، مع التركيز على النجاحات المبكرة مثل اكتشاف أول CVE لـRust إلى جانب تحديثات رئيسية للأداء والأمان في نواة 6.19 و6.18.

شهد نظام إيكوسيستم لينكس والمصادر المفتوحة سلسلة من إصدارات البرمجيات وإعلانات المشاريع خلال الأسبوع من 2 إلى 8 فبراير 2026. شملت التطورات الرئيسية تحسينات على بيئات سطح المكتب وأدوات الإنتاجية ومبادرات تركز على الأمان، مما يعكس الابتكار المستمر في عالم FOSS.

من إعداد الذكاء الاصطناعي

بعد الموافقة الأخيرة على Rust كلغة نواة دائمة في قمة صيانة النواة 2025، تظهر تفاصيل جديدة حول معايير الأداء، والتحديات المستمرة، ونشر التوزيعات، مما يعزز دورها في معالجة ثغرات الأمان.

قام مشروع نواة لينكس بتنفيذ بروتوكول جديد لضمان بقائه إذا أصبح مبدعه لينوس تورفالدز غير متاح. بعنوان وثيقة استمرارية مشروع لينكس، يحدد الخطة عملية حكم طارئة تُفعّل في سيناريوهات كارثية. هذا الإجراء يعالج مخاوف طويلة الأمد بشأن اعتماد المشروع على شخصية رئيسية واحدة.

من إعداد الذكاء الاصطناعي

أعلن لينوس تورفالدس عن الإصدار المستقر لنواة لينكس 6.19 في 9 فبراير 2026، بعد دورة تطوير مدتها ثماني أسابيع مع تأخير أسبوع. يمثل هذا نهاية سلسلة 6.x —مثل الانتقال من 3.x إلى 4.0 ومن 5.x إلى 6.0— هذه النسخة غير LTS (6.18 LTS حتى ديسمبر 2027) تجلب تحسينات واسعة لأجهزة إنتل/إيه إم دي/آرم، وحدات رسوميات قديمة، أنظمة الملفات، الأجهزة الطرفية، رسوميات HDR، الشبكات، الافتراضية، وبيئات السحابة. قام تورفالدس بتوقيت الإصدار مع حدث رياضي أمريكي كبير، مازحًا: «6.19 صدرت كما هو متوقع -- فقط بينما يستعد الولايات المتحدة للتوقف التام لاحقًا اليوم، مشاهدة آخر دفعة من الإعلانات التلفزيونية»، وأشار إلى أن النواة التالية ستكون 7.0 لأنه «يفقد أصابعه وأقدامه».

 

 

 

يستخدم هذا الموقع ملفات تعريف الارتباط

نستخدم ملفات تعريف الارتباط للتحليلات لتحسين موقعنا. اقرأ سياسة الخصوصية الخاصة بنا سياسة الخصوصية لمزيد من المعلومات.
رفض