Библиотека C/C++ разработчика | cpp, boost, qt: post #6858 — TG.ME

🛡️ Почему 432 уязвимости в Linux — не повод паниковать

Недавно в новостях мелькнуло: за 31 час в ядре Linux нашли 432 уязвимости. Звучит как катастрофа — разберёмся, почему на самом деле это рабочая рутина.

🍒 Что такое CVE

CVE (Common Vulnerabilities and Exposures) — это уникальный номер, который присваивают каждой потенциальной дыре в безопасности. Один CVE = одна запись в общем каталоге, чтобы все говорили об одной и той же проблеме одинаково.

🥝 Откуда столько сразу

Заявки копились неделями из-за конференций и отпусков. То есть 432 дыры не открылись одновременно — их просто зарегистрировали одним заходом.

🥕 Номер ≠ катастрофа
Команда ядра намеренно присваивает CVE даже мелким исправлениям, которые теоретически могут повлиять на безопасность.

Если вы собираете ядро сами то стоит сопоставить из описания каждого CVE с теми компонентами, что реально включены. Так список «что чинить» сразу сокращается до 10%.

👉 Продолжение

Азбука айтишника

#свежак
👍3❤2
July 30, 2026 1.9K 2