Skip to content

432 kerneli CVE-d 24 tunniga: Linuxi administraatorid seisavad priorisatsiooniprobleemi ees

Kokkuvõtvalt: Automatiseeritud CVE-filtreerimine ja pidevad uuendused on ainus praktikas toimiv strateegia kerneli haavatavuste kasvava laviini vastu, kuna üksikute CVE-de käsitsi priorisatsioon enam ei mahu ette.

Linuxi kerneli jaoks registreeriti 24 tunni jooksul üle 430 CVE. Tulva põhjuseks on mitmenädalase kontrolljärjekorra läbitöötamine ning üha enam tehisintellektil põhinev lähtekoodi analüüs, mis tuvastab koodivigu automatiseeritult.

Vähem kui ööpäevaga lisandus Linuxi kerneli kohta avalikku andmebaasi üle 430 uue Common Vulnerabilities and Exposures (CVE) kirje. See hulk on käivitanud arutelu süsteemiadministraatorite kogukonnas — mitte ainult turvateadete käsitlemise, vaid ka sellise mahu üldise hallatavuse üle.

Greg Kroah-Hartman, kerneli juhtiv haldaja, selgitas, et järsu kasvu põhjuseks on eelkõige mitmenädalane kontrolljärjekord, mis oli konverentside ja puhkusteperioodide ajal kuhjunud. Üldiselt kasvava CVE-de arvu üheks peamiseks põhjustajaks on tehisintellektil põhinevate tööriistade ja suurte keelemudelite (Large Language Models) üha laialdasem kasutamine koodianalüüsis — juba mais hoiatas Linus Torvalds selle arengu ja selle mõju eest kerneli turvanimekirjale.

Kroah-Hartman rõhutab, et probleem ei piirdu Linuxi kerneliga ning ettevõtted peavad üldiselt oma uuendusprotsessid uuesti läbi mõtlema. Tema selge seisukoht on: käsitsi tehtavad, CVE-kaupa paigad ei ole praktikas toimivad. Selle asemel soovitab ta täielikke ja pidevaid kerneli uuendusi või automatiseeritud menetlusi. Ettevõtete Linuxi distributsioonid saavutavad kontrollikoormuse märkimisväärse vähenemise, sobitades automaatselt mõjutatud failid tegelikult kompileeritud komponentidega — nii saab välja sõeluda umbes 90 protsenti teatatud CVE-dest.

Tulevase arengu kohta väljendas Kroah-Hartman muret: LLM-ide poolt tuvastatud probleemide arv on praegu alles kasvamas. Ta prognoosib, et kogukonnal kulub vähemalt 18 kuud selle ummikuolukorra ületamiseks, ning soovitab operaatoritel selle perioodi jooksul oma süsteeme agressiivselt uuendada, et säilitada vastuvõetav turvatase.


Allikas: www.it-daily.net · Avaldatud 23. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 abil.

Share on: