Greg Kroah-Hartman, der für die Unterstützung der stabilen und "staging" Zweige des Linux-Kernels verantwortlich ist, berichtete, dass im ersten Halbjahr 2026 im Linux-Kernel 2308 Schwachstellen entdeckt wurden, denen separate CVE-Identifikatoren zugewiesen wurden. Damit hat der Linux-Kernel den zweiten Platz auf den ersten Platz hinsichtlich der Anzahl der zugewiesenen CVE-Identifikatoren unter den Softwareanbietern überholt. Diese Zahl ist nicht objektiv, da die meisten Anbieter CVE-Identifikatoren nur gefährlichen Schwachstellen zuweisen, während im Linux-Kernel alle potenziellen Schwachstellen unabhängig von ihrem Gefährdungsgrad berücksichtigt werden.
Anzahl der zugewiesenen CVE nach Anbietern:
- 2308 "Linux"
- 1752 "Google"
- 1308 "n/a"
- 843 "Microsoft"
- 495 "OpenClaw",
- 445 "Oracle Corporation"
- 395 "Adobe"
- 340 "Red Hat"
- 310 "Apache Software Foundation"
- 284 "Apple"
Anzahl der zugewiesenen CVE nach einzelnen Produkten:
- 2309 "Linux"
- 1584 "Chrome"
- 888 "n/a"
- 497 "OpenClaw"
- 284 "Windows 10 Version 1607"
- 255 "Firefox" (bei Firefox können unter einer einzigen CVE Informationen über Hunderte von Schwachstellen aggregiert werden, zum Beispiel sind unter CVE-2026-6785 155 Schwachstellen zusammengefasst, und unter CVE-2026-6786 - 110).
- 153 "Android"
- 141 "AVideo"
- 136 "Red Hat Enterprise Linux 10"
- 124 "iOS und iPadOS"
Quelle: opennet.ru
