Greg Kroah-Hartman, responsable de la maintenance des branches stables et "staging" du noyau Linux, a rapporté que, durant les six premiers mois de 2026, 2308 vulnérabilités ont été identifiées dans le noyau Linux, chacune se voyant attribuer un identifiant CVE distinct. Ainsi, le noyau Linux est passé de la deuxième à la première place pour le nombre d'identifiants CVE attribués parmi les fournisseurs de logiciels. Cette statistique n'est pas objective, puisque la plupart des fournisseurs n'attribuent des identifiants CVE qu'aux vulnérabilités graves, tandis que dans le noyau Linux, toutes les vulnérabilités potentielles sont prises en compte, indépendamment de leur gravité.
Nombre d'identifiants CVE attribués regroupés par fournisseurs :
- 2308 «Linux»
- 1752 «Google»
- 1308 «n/a»
- 843 «Microsoft»
- 495 «OpenClaw»
- 445 «Oracle Corporation»
- 395 «Adobe»
- 340 «Red Hat»
- 310 «Apache Software Foundation»
- 284 «Apple»
Nombre d'identifiants CVE attribués regroupés par produits :
- 2309 «Linux»
- 1584 «Chrome»
- 888 «n/a»
- 497 «OpenClaw»
- 284 «Windows 10 Version 1607»
- 255 «Firefox» (dans Firefox, un seul CVE peut regrouper des informations sur des centaines de vulnérabilités, par exemple, sous le CVE-2026-6785, 155 vulnérabilités sont agrégées, et sous le CVE-2026-6786, 110).
- 153 «Android»
- 141 «AVideo»
- 136 «Red Hat Enterprise Linux 10»
- 124 «iOS et iPadOS»
Source : opennet.ru
