Estudo descobre bugs ocultos há muito tempo no kernel do Linux

Uma nova análise de 20 anos de desenvolvimento do kernel do Linux revela que os bugs frequentemente permanecem indetetados durante anos, com uma duração média de 2,1 anos antes da descoberta. A pesquisa, conduzida por Jenny Guanni Qu da Pebblebed, destaca variações entre componentes do kernel e a prevalência de correções incompletas. Algumas vulnerabilidades persistiram por mais de duas décadas.

O kernel do Linux, alicerce dos sistemas operativos de código aberto, não é imune a bugs persistentes, de acordo com um estudo detalhado publicado em 8 de janeiro de 2026. Jenny Guanni Qu, investigadora na Pebblebed, analisou 125.183 bugs abrangendo de abril de 2005 a janeiro de 2026, utilizando dados da versão 6.19-rc3 do kernel do Linux. A sua metodologia baseou-se na etiqueta 'Fixes:' nos commits do git, que liga as correções aos commits originais que as introduziram. Uma ferramenta personalizada extraiu estas etiquetas, calculando as durações de vida dos bugs com base nas datas dos commits. Dos registos, 119.449 eram correções únicas de 9.159 autores, com apenas 158 atribuídos IDs CVE. As principais conclusões incluem um tempo médio de deteção de bugs de 2,1 anos. O problema não detetado mais longo — um overflow de buffer no código de rede — durou 20,7 anos. As variações por componente são acentuadas: drivers de bus CAN em média 4,2 anos, rede SCTP 4,0 anos, enquanto bugs de GPU foram apanhados em 1,4 anos e bugs de BPF em 1,1 anos. O estudo também nota correções incompletas comuns. Por exemplo, um patch de validação de campo set do netfilter de 2024 foi contornado um ano depois por um investigador de segurança. Isto sublinha os desafios contínuos apesar do progresso, como o recente primeiro CVE do Rust entre 159 CVEs de código C no mesmo dia. Qu desenvolveu ainda o VulnBERT, um modelo de IA para prever commits que introduzem vulnerabilidades, oferecendo potencial para deteção mais precoce no desenvolvimento do kernel.

Artigos relacionados

Illustration depicting Linux kernel maintainers extending LTS support timelines in a server room, symbolizing reversed cutbacks and enhanced stability for servers and devices.
Imagem gerada por IA

Linux kernel extends LTS support for multiple releases, easing prior burnout-driven cutbacks

Reportado por IA Imagem gerada por IA

Linux kernel maintainers have extended long-term support (LTS) for several key releases through 2026-2028, partially reversing a 2023 decision to limit support to two years amid contributor burnout. Stable maintainer Greg Kroah-Hartman updated the schedule following feedback from users, vendors, and fellow maintainer Sasha Levin, providing more time for security fixes in servers, Android devices, and appliances.

Greg Kroah-Hartman has extended the projected end-of-life dates for several active Linux long-term support kernels following discussions with companies and co-maintainer Sasha Levin. This update provides longer support windows for kernels like 6.6, 6.12, and 6.18. The change offers more time for users relying on these stable releases.

Reportado por IA

The Linux and open-source world saw a flurry of updates from February 9 to 15, 2026, including new versions of major distributions and software tools. Key highlights feature the Linux Kernel 6.19 and various desktop environment fixes. These releases focus on bug resolutions, performance improvements, and new features for users and developers.

Four days after the CopyFail (CVE-2026-31431) exploit disclosure disrupted Ubuntu services, the US government warned of its critical risks to Linux systems, urging immediate patching amid public exploit code.

Reportado por IA

A security researcher has disclosed Dirty Frag, a new Linux kernel exploit that allows local users to gain root privileges. The flaw affects major distributions and remains unpatched on most systems despite earlier fixes for a similar issue.

segunda-feira, 13 de abril de 2026, 11:10h

Linux kernel 7.0 released with major hardware and storage upgrades

sábado, 28 de março de 2026, 02:04h

Linux maintainer says AI tools now find real bugs

sexta-feira, 06 de março de 2026, 04:23h

Linux rootkits advance with eBPF and io_uring techniques

domingo, 22 de fevereiro de 2026, 05:52h

Linux open-source projects release multiple updates in week 8 of 2026

quarta-feira, 18 de fevereiro de 2026, 11:16h

Dell zero-day flaw unpatched for nearly two years

Este site usa cookies

Usamos cookies para análise para melhorar nosso site. Leia nossa política de privacidade para mais informações.
Recusar