دراسة تكشف عن أخطاء مخفية طويلة الأمد في نواة لينكس

تحليل جديد لـ20 عامًا من تطوير نواة لينكس يكشف أن الأخطاء غالبًا ما تبقى غير مكتشفة لسنوات، بمتوسط عمر 2.1 سنة قبل اكتشافها. البحث الذي أجراه جيني غواني كو من Pebblebed يبرز التباينات عبر مكونات النواة وسيادة الإصلاحات غير المكتملة. بعض الثغرات استمرت أكثر من عقدين.

نواة لينكس، حجر الزاوية في أنظمة التشغيل مفتوحة المصدر، ليست محصنة ضد الأخطاء الدائمة، وفقًا لدراسة مفصلة نُشرت في 8 يناير 2026. جيني غواني كو، باحثة في Pebblebed، درست 125183 خطأً تمتد من أبريل 2005 إلى يناير 2026، مستخدمة بيانات إصدار نواة لينكس 6.19-rc3. منهجيتها اعتمدت على علامة 'Fixes:' في commits git، التي تربط الإصلاحات بالـcommits الأصلية التي أدخلتها. أداة مخصصة استخرجت هذه العلامات، محسبةً أعمار الأخطاء بناءً على تواريخ الـcommits. من السجلات، كانت 119449 إصلاحًا فريدًا من 9159 مؤلفًا، مع تخصيص 158 فقط معرفات CVE. النتائج الرئيسية تشمل وقت كشف متوسط للأخطاء قدره 2.1 سنة. أطول قضية غير مكتشفة - فائض في مخزن المؤقت في كود الشبكة - استمر 20.7 سنوات. الاختلافات بين المكونات واضحة: برامج تشغيل حافلة CAN بلغ متوسطها 4.2 سنة، شبكات SCTP 4.0 سنة، بينما تم اكتشاف أخطاء GPU في 1.4 سنة وأخطاء BPF في 1.1 سنة. الدراسة تلاحظ أيضًا شيوع الإصلاحات غير المكتملة. على سبيل المثال، رقعة تحقق حقل netfilter set لعام 2024 تم تجاوزها بعد عام بواسطة باحث أمني. هذا يؤكد التحديات المستمرة رغم التقدم، مثل أول CVE لـRust مؤخرًا وسط 159 CVE لكود C في اليوم نفسه. كما طورت كو نموذج VulnBERT الذكاء الاصطناعي للتنبؤ بالـcommits المُدْخِلَة للثغرات، مما يوفر إمكانية الكشف المبكر في تطوير النواة.

مقالات ذات صلة

Illustration of Linus Torvalds announcing Linux kernel 6.18 LTS release with Tux penguin, kernel code, and feature icons in a conference setting.
صورة مولدة بواسطة الذكاء الاصطناعي

Linux kernel 6.18 released as long-term support version

من إعداد الذكاء الاصطناعي صورة مولدة بواسطة الذكاء الاصطناعي

Linus Torvalds announced Linux kernel 6.18 on the last Sunday of November 2025, marking the final release of the year. The kernel has been officially designated as a long-term support version, with maintenance promised until December 2027. It includes various hardware improvements, file system enhancements, and new features like the Rust Binder driver.

اكتشفت باحثة أمنية أن الأخطاء في نواة لينكس غالبًا ما تبقى غير مكتشفة لأكثر من عامين في المتوسط، وبعضها يستمر لأكثر من عقدين. من خلال تحليل 20 عامًا من تطوير النواة، كشفت جيني غواني كو كيف تؤثر هذه العيوب بهدوء على أنظمة السحابة والشركات ومليارات الأجهزة. عملها يبرز تحديات الحفاظ على برمجيات المصدر المفتوح آمنة.

من إعداد الذكاء الاصطناعي

بناءً على موافقة قمة مديري نواة 2025، أكملت نواة لينكس تكامل Rust الدائم في أواخر 2025، مع التركيز على النجاحات المبكرة مثل اكتشاف أول CVE لـRust إلى جانب تحديثات رئيسية للأداء والأمان في نواة 6.19 و6.18.

بناءً على الوضع الدائم الجديد لـ Rust في نواة لينكس—متابعة تاريخها من تجارب 2019 إلى موافقة قمة حافظي طوكيو—انتشرت الانتشارات الإنتاجية مثل مضمن ذاكرة Rust في أندرويد 16، إلى جانب برامج تشغيل متقدمة ومكاسب أمان، على الرغم من أن الانتقادات تبرز العقبات المستمرة.

من إعداد الذكاء الاصطناعي

لينوس تورفالدس أصدر أول مرشح إصدار من سلسلة نواة لينكس 6.19 للاختبار العام. يأتي هذا المعلم بعد أسبوعين من إصدار دعم طويل الأمد للينكس 6.18. تقدم التحديث عدة ميزات جديدة وتحسينات في دعم الأجهزة.

لقد حل المطورون انحدار أداء في مضيق Slab لنواة لينكس 6.19، والذي أبطأ تحميل الوحدات بسبب تعديلات سياسات NUMA. تم تحديد المشكلة من خلال الاختبارات المعيارية، وأثرت على كفاءة إدارة الذاكرة في أنظمة عالية النوى. يعيد الإصلاح السلوك الصحيح للتخصيص وقد تم دمجه في النواة الرئيسية.

من إعداد الذكاء الاصطناعي

بعد 53 عامًا، ستضم نواة لينكس مشغلًا مستقرًا لحافلة الواجهة العامة الخاصة بشركة Hewlett-Packard، وهي معيار أُطلق في عام 1972. يصل هذا التحديث في إصدار النواة 6.19 القادم. توفر الواجهة عرض نطاق ترددي يبلغ 8 ميغابايت/ثانية.

 

 

 

يستخدم هذا الموقع ملفات تعريف الارتباط

نستخدم ملفات تعريف الارتباط للتحليلات لتحسين موقعنا. اقرأ سياسة الخصوصية الخاصة بنا سياسة الخصوصية لمزيد من المعلومات.
رفض