Greg Kroah-Hartman, responsabile del supporto delle linee di sviluppo stabili e «staging» del kernel Linux, ha comunicato che nei primi 6 mesi del 2026 sono state rilevate 2308 vulnerabilità nel kernel Linux, per le quali sono stati assegnati identificativi CVE individuali. Di conseguenza, il kernel Linux è salito dal secondo al primo posto per numero di CVE assegnati tra i produttori di software. Questo dato non è obiettivo, poiché la maggior parte dei produttori assegna CVE solo a vulnerabilità critiche, mentre nel kernel Linux si considerano tutte le vulnerabilità potenziali, indipendentemente dal loro grado di pericolo.
Numero di CVE assegnati suddivisi per produttori:
- 2308 «Linux»
- 1752 «Google»
- 1308 «n/a»
- 843 «Microsoft»
- 495 «OpenClaw»
- 445 «Oracle Corporation»
- 395 «Adobe»
- 340 «Red Hat»
- 310 «Apache Software Foundation»
- 284 «Apple»
Numero di CVE assegnati suddivisi per singoli prodotti:
- 2309 «Linux»
- 1584 «Chrome»
- 888 «n/a»
- 497 «OpenClaw»
- 284 «Windows 10 Version 1607»
- 255 «Firefox» (in Firefox con un unico CVE possono essere aggregate informazioni su centinaia di vulnerabilità, ad esempio, sotto CVE-2026-6785 sono raccolte 155 vulnerabilità, e sotto CVE-2026-6786 — 110).
- 153 «Android»
- 141 «AVideo»
- 136 «Red Hat Enterprise Linux 10»
- 124 «iOS and iPadOS»
Fonte: opennet.ru
