Linuxi tuuma veaanalĂŒĂŒsi tulemused — keskmiselt avastatakse vead kahe aasta jooksul.

Avaldatud on uurimistulemused Linuxi tuuma vigade avastamise ja kĂ”rvaldamise aja kohta. Andmed on saadud 125 000 vea analĂŒĂŒsi tulemusena, mis on mĂ€rgistatud Git-repositooris sildiga "Fixes:", viidates commit'ile, kus viga tekkis. Keskmine vea avastamise aeg tuumas oli 2.1 aastat. Kui arvestada ainult 2025. aastal parandatud vigu, siis see nĂ€itaja oli 2.8 aastat.

30% vigadest parandasid samad arendajad, kes need sisse viisid. 56.9% vigu kĂ”rvaldatakse aasta jooksul. 13.5% vigu jĂ€i mĂ€rkamatuks rohkem kui 5 aastaks (kui arvestada ainult 2025. aastal parandatud vigu — 19.4%). EbaĂŒhtlase jaotuse tĂ”ttu oli vea keskmine kestvus tuuma koodis 8 kuud 2005. aasta valimi jaoks ja 1 aasta 2025. aastal parandatud vigade jaoks. KĂ”ige kauem koodis pĂŒsinud viga oli buferi ĂŒlevool ethtoolis, mis kĂ”rvaldatud 20.7 aasta pĂ€rast.

Linuxi kernelis vigade parandamise analĂŒĂŒs - keskmiselt tuvastatakse vead kahe aasta pĂ€rast.

Vigade avastamise dĂŒnaamika erineb oluliselt keskmisest vÀÀrtusest mĂ”nede alamsĂŒsteemide puhul, nĂ€iteks CAN-bussi draiveris ja SCTP-stekis vĂ”tab probleemide avastamine keskmiselt aega umbes 4 aastat, IPv4-stekis — 3.6 aastat, USB ja TTY — 3.5, Netfilter ja vĂ”rgu stek — 2.9, VM — 1.8, GPU — 1.4, BPF — 1.1 aastat.

Linuxi kernelis vigade parandamise analĂŒĂŒs - keskmiselt tuvastatakse vead kahe aasta pĂ€rast.

Vigade avastamise aeg korreleerub vigade tĂŒĂŒpidega: keskmine avastamise aeg, mis on seotud vĂ”istluse tingimustega, oli 5.1 aastat, tĂ€isarvude ĂŒlevool — 3.9, pĂ€rast mĂ€lu vabastamist juurdepÀÀs — 3.2, buferi ĂŒlevool ja mĂ€lu leke — 3.1, viidete arvu loomine — 2.8, nullviidete dereferents ja vastastikused lukustamised — 2.2 aastat.

Saadud statistikas on ka nĂ€htav uusimate tööriistade mĂ”ju vigade automatiseeritud avastamiseks, staatiliseks analĂŒĂŒsiks ja koodi testimiseks, nagu Syzkaller, KASAN, KMSAN ja KCSAN. NĂ€iteks 2010. aastal ei registreeritud ĂŒhtegi vea parandamist kogu aasta jooksul. Samas, 2014. aastal tuvastati aasta jooksul 31% vigu, 2018. aastal — 54% ja 2022. aastal — 69% vigadest.

Saadud statistikat kasutati masinÔppe mudeli VulnBERT loomisel, mis vÔimaldab ennustada haavatavuste esinemist commit'ides. 2024. aasta commit'ide testimise ajal oli tÔrkedetection tÀpsus 92,2% valepositiivsete mÀÀraga 1,2% (vÔrdluseks, varasema versioonina CodeBERT avastas 89,2% probleeme valepositiivsete mÀÀraga 48,1%).

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster