Studi mengungkap bug tersembunyi lama di kernel Linux

Analisis baru atas 20 tahun pengembangan kernel Linux mengungkapkan bahwa bug sering kali tidak terdeteksi selama bertahun-tahun, dengan masa hidup rata-rata 2,1 tahun sebelum ditemukan. Penelitian oleh Jenny Guanni Qu dari Pebblebed menyoroti variasi di berbagai komponen kernel dan maraknya perbaikan tidak lengkap. Beberapa kerentanan bertahan lebih dari dua dekade.

Kernel Linux, pondasi utama sistem operasi open source, tidak kebal terhadap bug yang persisten, menurut studi terperinci yang diterbitkan pada 8 Januari 2026. Jenny Guanni Qu, peneliti di Pebblebed, memeriksa 125.183 bug dari April 2005 hingga Januari 2026, menggunakan data dari versi kernel Linux 6.19-rc3. Metodologinya bergantung pada tag 'Fixes:' di commit git, yang menghubungkan perbaikan ke commit pengantar asli. Alat khusus mengekstrak tag ini, menghitung masa hidup bug berdasarkan tanggal commit. Dari catatan tersebut, 119.449 adalah perbaikan unik dari 9.159 penulis, dengan hanya 158 yang diberi ID CVE. Temuan utama mencakup waktu deteksi bug rata-rata 2,1 tahun. Masalah tak terdeteksi terlama—overflow buffer di kode jaringan—bertahan 20,7 tahun. Variasi antar komponen mencolok: driver bus CAN rata-rata 4,2 tahun, jaringan SCTP 4,0 tahun, sementara bug GPU tertangkap dalam 1,4 tahun dan bug BPF dalam 1,1 tahun. Studi juga mencatat perbaikan tidak lengkap yang umum terjadi. Misalnya, patch validasi field set netfilter tahun 2024 dilewati satu tahun kemudian oleh peneliti keamanan. Ini menggarisbawahi tantangan yang berkelanjutan meskipun ada kemajuan, seperti CVE Rust pertama baru-baru ini di tengah 159 CVE kode C pada hari yang sama. Qu juga mengembangkan VulnBERT, model AI untuk memprediksi commit pengantar kerentanan, menawarkan potensi deteksi lebih dini dalam pengembangan kernel.

Artikel Terkait

Illustration depicting Linux kernel maintainers extending LTS support timelines in a server room, symbolizing reversed cutbacks and enhanced stability for servers and devices.
Gambar dihasilkan oleh AI

Kernel Linux memperpanjang dukungan LTS untuk beberapa rilis, memudahkan pemangkasan sebelumnya akibat kelelahan

Dilaporkan oleh AI Gambar dihasilkan oleh AI

Pengembang kernel Linux telah memperpanjang dukungan jangka panjang (LTS) untuk beberapa rilis kunci hingga 2026-2028, sebagian membalikkan keputusan 2023 untuk membatasi dukungan menjadi dua tahun di tengah kelelahan kontributor. Pemelihara stabil Greg Kroah-Hartman memperbarui jadwal setelah masukan dari pengguna, vendor, dan sesama pemelihara Sasha Levin, memberikan lebih banyak waktu untuk perbaikan keamanan di server, perangkat Android, dan peralatan.

Seorang peneliti keamanan menemukan bahwa bug di kernel Linux sering kali tidak terdeteksi lebih dari dua tahun secara rata-rata, dengan beberapa bertahan lebih dari dua dekade. Dengan menganalisis 20 tahun pengembangan kernel, Jenny Guanni Qu mengungkap bagaimana cacat ini diam-diam memengaruhi sistem cloud, perusahaan, dan miliaran perangkat. Pekerjaannya menyoroti tantangan menjaga perangkat lunak open-source yang aman.

Dilaporkan oleh AI

Membangun atas persetujuan KTT Pemelihara Kernel 2025, kernel Linux menyelesaikan integrasi Rust permanen pada akhir 2025, menyoroti kesuksesan awal seperti deteksi CVE Rust pertama bersama pembaruan performa dan keamanan utama di kernel 6.19 dan 6.18.

Ek ecosistem Linux dan open-source mengalami lonjakan rilis perangkat lunak dan pengumuman proyek selama minggu 2 hingga 8 Februari 2026. Perkembangan utama mencakup peningkatan pada lingkungan desktop, alat produktivitas, dan inisiatif berfokus keamanan, yang mencerminkan inovasi berkelanjutan di dunia FOSS.

Dilaporkan oleh AI

Menyusul persetujuan terbaru Rust sebagai bahasa kernel permanen di Kernel Maintainers Summit 2025, muncul detail baru tentang benchmark kinerja, tantangan yang sedang berlangsung, dan peluncuran distribusi, memperkuat perannya dalam mengatasi kerentanan keamanan.

Proyek kernel Linux telah menerapkan protokol baru untuk memastikan kelanjutannya jika penciptanya Linus Torvalds menjadi tidak tersedia. Berjudul Dokumen Kontinuitas Proyek Linux, rencana ini menguraikan proses tata kelola darurat yang diaktifkan dalam skenario bencana. Langkah ini mengatasi kekhawatiran lama tentang ketergantungan proyek pada satu tokoh kunci.

Dilaporkan oleh AI

Linus Torvalds mengumumkan rilis stabil Linux kernel 6.19 pada 9 Februari 2026, setelah siklus pengembangan delapan minggu dengan penundaan satu minggu. Menandai akhir seri 6.x—seperti dari 3.x ke 4.0 dan 5.x ke 6.0—versi non-LTS ini (6.18 LTS hingga Desember 2027) membawa peningkatan luas untuk hardware Intel/AMD/Arm, GPU lama, sistem file, periferal, grafis HDR, jaringan, virtualisasi, dan lingkungan cloud. Torvalds menyinkronkannya dengan acara olahraga besar AS, bercanda, “6.19 rilis seperti yang diharapkan -- tepat saat AS bersiap berhenti total nanti hari ini, menonton batch iklan televisi terbaru,” dan mencatat kernel berikutnya akan 7.0 karena dia “kehabisan jari dan kaki.”

 

 

 

Situs web ini menggunakan cookie

Kami menggunakan cookie untuk analisis guna meningkatkan situs kami. Baca kebijakan privasi kami untuk informasi lebih lanjut.
Tolak