Linux 7.3: число исправленных уязвимостей приближается к 200
новости
03.09.2026

Linux 7.3: число исправленных уязвимостей приближается к 2000, ИИ перегрузил мейнтейнеров

Linux 7.3: число исправленных уязвимостей приближается к 2000, ИИ перегрузил мейнтейнеров

Число уязвимостей, закрываемых в каждом новом выпуске ядра Linux, стремительно растёт. В серии 6.9–6.19 очередная версия в среднем закрывала около 500 CVE. Linux 7.0 перешагнул порог в 1000 CVE, Linux 7.2 — в 1500, а для Linux 7.3 прогнозируется уже почти 2000. Такую статистику на конференции Kernel Recipes 2026 привёл Грег Кроа-Хартман, исследователь Linux Foundation и мейнтейнер стабильных веток ядра.

Кодовая база при этом растёт не так быстро, как количество выявляемых CVE, отмечает разработчик Картик Паланисами. Ключевой фактор — массовое использование ИИ: инструменты на базе искусственного интеллекта способны сканировать большие объёмы исходного кода и особенно часто находят проблемы в старых драйверах, которые долго не получали глубокой ручной проверки. Именно там накопилось больше всего скрытых дефектов. Дополнительный поток таких правок уже перегружает мейнтейнеров. В сетевой подсистеме Linux 7.3 мейнтейнер Якуб Кициньский заметил, что из 648 патчей net-next от трети до половины похожи на сгенерированные ИИ низкоприоритетные изменения, чистку кода или поясняющие комментарии, и команда с этим потоком не справляется.

Новая нагрузка заставляет пересмотреть и целесообразность поддержки устаревших драйверов. Разработчик Эндрю Ланн в апреле предложил удалить около 28 тысяч строк сетевого кода для оборудования эпохи ISA и PCMCIA. В ядре Linux примерно 40 миллионов строк, поэтому с помощью ИИ будет находиться всё больше уязвимостей. Впрочем, большинство из них, скорее всего, окажутся низкоприоритетными и будут сосредоточены в старых или редко используемых драйверах, так что серьёзного влияния на безопасность большинства систем они не окажут.

Источник: www.ithome.com