Greg Kroah-Hartman, responsable del mantenimiento de las ramas estables y de "staging" del núcleo de Linux, informó que en los primeros 6 meses de 2026 se identificaron 2308 vulnerabilidades en el núcleo de Linux, a las cuales se les asignaron identificadores CVE individuales. De este modo, el núcleo de Linux pasó del segundo al primer lugar en cuanto al número de identificadores CVE entre los fabricantes de software. Este indicador no es objetivo, ya que la mayoría de los fabricantes asignan identificadores CVE solo a vulnerabilidades críticas, mientras que en el núcleo de Linux se consideran todas las vulnerabilidades potenciales, independientemente de su gravedad.
Número de CVE asignados agrupados por fabricantes:
- 2308 "Linux"
- 1752 "Google"
- 1308 "n/a"
- 843 "Microsoft"
- 495 "OpenClaw"
- 445 "Oracle Corporation"
- 395 "Adobe"
- 340 "Red Hat"
- 310 "Apache Software Foundation"
- 284 "Apple"
Número de CVE asignados agrupados por productos específicos:
- 2309 "Linux"
- 1584 "Chrome"
- 888 "n/a"
- 497 "OpenClaw"
- 284 "Windows 10 Version 1607"
- 255 "Firefox" (en Firefox, bajo un CVE, puede agregarse información sobre cientos de vulnerabilidades, por ejemplo, bajo CVE-2026-6785 se recogen 155 vulnerabilidades, y bajo CVE-2026-6786, 110).
- 153 "Android"
- 141 "AVideo"
- 136 "Red Hat Enterprise Linux 10"
- 124 "iOS y iPadOS"
Fuente: opennet.ru
