Auf den Punkt: Automatisierte CVE-Filterung und kontinuierliche Updates sind die einzige praktikable Strategie gegen die steigende Flut von Kernel-Schwachstellen, da manuelle Priorisierung einzelner CVEs nicht mehr skaliert.
Über 430 CVEs für den Linux-Kernel wurden innerhalb von 24 Stunden registriert. Der Ansturm entsteht durch die Aufarbeitung einer mehrwöchigen Prüfwarteschlange und zunehmend KI-gestützte Quelltextanalysen, die automatisiert Fehler im Code identifizieren.
In Bruchteilen eines Tages kamen über 430 neue Common Vulnerabilities and Exposures (CVEs) für den Linux-Kernel in die öffentliche Datenbank. Diese Menge hat Diskussionen in der Systemadministrations-Community ausgelöst — nicht nur über die Bewältigung der Sicherheitsmeldungen, sondern grundsätzlich über die Handhabbarkeit solcher Pufferungen.
Greg Kroah-Hartman, der führende Kernel-Betreuer, erklärte, dass der sprunghafte Anstieg primär auf eine mehrwöchige Prüfwarteschlange zurückgeht, die sich während Konferenzen und Urlaubszeiten aufgestaut hatte. Ein wesentlicher Treiber für das generell steigende CVE-Aufkommen ist der verstärkte Einsatz von KI-gestützten Werkzeugen und großen Sprachmodellen (Large Language Models) bei der Codeanalyse — bereits im Mai warnte Linus Torvalds vor dieser Entwicklung und ihrer Auswirkung auf die Kernel-Sicherheitsliste.
Kroah-Hartman betont, dass das Problem nicht auf den Linux-Kernel beschränkt ist und Unternehmen generell ihre Aktualisierungsprozesse überdenken müssen. Sein klares Votum: Manuelle, CVE-weise Patches sind nicht praktikabel. Stattdessen empfiehlt er vollständige, kontinuierliche Kernel-Updates oder automatisierte Verfahren. Enterprise-Distributionen erreichen eine deutliche Reduktion des Prüfaufwands durch automatische Abgleichung betroffener Dateien mit tatsächlich kompilierten Komponenten — diese können so etwa 90 Prozent der gemeldeten CVEs aussortieren.
Zur zukünftigen Entwicklung äußerte sich Kroah-Hartman besorgt: Die Zahl der von LLMs identifizierten Probleme nimmt aktuell erst zu. Er rechnet mit mindestens 18 Monaten, bis die Community diese Pufferkrise überwunden hat, und rät Betreibern, ihre Systeme in dieser Phase aggressiv zu aktualisieren, um ein akzeptables Sicherheitsniveau zu halten.
Quelle: www.it-daily.net · Erschienen 23. Juli 2026
Lumi AI News — KI-assistierte Kuratierung gemaess Art. 50 EU AI Act. Paraphrase und Klassifikation durch Lumi News Pipeline v1.7.3.