Rezultatet e studimit mbi kohën e zb discovery dhe eliminimit të gabimeve në kodin e bërthamës Linux janë publikuar. Të dhënat janë marrë nga analiza e rreth 125 mijë gabimeve, të shënuara në depo Git me etiketën "Fixes:", që i referohet commit-it, ku ka ndodhur gabimi. Koha mesatare e zb discovery së gabimeve në bërthamë ishte 2.1 vjet. Nëse shqyrtohen vetëm gabimet e korrigjuara në vitin 2025, ky tregues ishte 2.8 vjet.
30% e gabimeve u korrigjuan nga tĂ« njĂ«jtit zhvillues qĂ« i shkaktuan ato. 56.9% e gabimeve eliminohen brenda njĂ« viti. 13.5% e gabimeve mbetĂ«n tĂ« pa vĂ«rejtura pĂ«r mĂ« shumĂ« se 5 vjet (nĂ«se shqyrtohen vetĂ«m gabimet e korrigjuara nĂ« vitin 2025 â 19.4%). PĂ«r shkak tĂ« shpĂ«rndarjes jo tĂ« barabartĂ«, koha mesatare e ekzistencĂ«s sĂ« njĂ« gabimi nĂ« kodin e bĂ«rthamĂ«s ishte 8 muaj pĂ«r mostrĂ«n qĂ« daton qĂ« nga viti 2005 dhe 1 vit pĂ«r gabimet e korrigjuara nĂ« vitin 2025. Gabimi qĂ« ka mbetur mĂ« gjatĂ« nĂ« kod ka qenĂ« mbushja e bufrit nĂ« ethtool, i korrigjuar pas 20.7 vjetĂ«sh.

Dinamika e zb discovery sĂ« gabimeve ndryshon ndjeshĂ«m nga mesatarja pĂ«r disa nĂ«n sisteme, pĂ«r shembull, nĂ« drejtuesin e autobusit CAN dhe nĂ« shtimin SCTP, identifikimi i problemeve mesatarisht zgjat rreth 4 vjet, nĂ« grumbullin IPv4 â 3.6 vjet, USB dhe TTY â 3.5, Netfilter dhe shteti rrjetor â 2.9, VM â 1.8, GPU â 1.4, BPF â 1.1 vit.

Koha e zb discovery-sĂ« korrespondon me llojet e gabimeve: koha mesatare e zb discovery sĂ« gabimeve tĂ« lidhura me shtetet e garĂ«s ishte 5.1 vjet, mbushja e numrave tĂ« plotĂ« â 3.9, aksesi pas lirimit tĂ« memories â 3.2, mbushja e bufrit dhe rrjedhja e memories â 3.1, numĂ«rimi i referencave â 2.8, dereferencimi i treguesve nul dhe bllokimet e ndĂ«rsjella â 2.2 vjet.
Statistika e marrĂ« gjithashtu tregon ndikimin e futjes sĂ« mjeteve tĂ« reja pĂ«r kĂ«rkimin automatizuar tĂ« gabimeve, analizĂ«s statike dhe testimit tĂ« kodit, si Syzkaller, KASAN, KMSAN dhe KCSAN. PĂ«r shembull, nĂ« vitin 2010 nuk u regjistruan korrigjime gabimesh tĂ« gjetura brenda vitit. NdĂ«rsa nĂ« vitin 2014, brenda njĂ« viti u identifikuan 31% e gabimeve, nĂ« vitin 2018 â 54%, dhe nĂ« vitin 2022 â 69% e gabimeve.
Statistika e marrë përdoret për të krijuar modelin e mësimit të makinerive VulnBERT, i cili parashikon praninë e vulnerabiliteteve në komitetet. Kur u testua në komitetet e vitit 2024, saktësia e zb discovery zbulimit të gabimeve ishte 92.2% me një shkallë false pozitive prej 1.2% (për krahasim, modeli i mëparshëm CodeBERT identifikonte 89.2% të problemeve me një shkallë false pozitive prej 48.1%).
Burimi: opennet.ru
