不慣れな開発者とコードの複雑さに潜む盲点

「Linux」の脆弱性を生むのは誰か? ベテラン開発者の意外なミス

オープンソースの代表格「Linux」の安全性を脅かす脆弱性。その原因は開発者の「不慣れ」やソースコードの「複雑さ」だけとは限らない。1万件超のデータ分析で見えてきた意外な事実とは。

 オープンソースOS「Linux」のカーネル開発プロジェクトは、2024年に共通脆弱(ぜいじゃく)性識別子(CVE)の採番機関であるCNA(CVE Numbering Authority)に指定された。これによって、2024年単年で4000件を超えるCVEが公開されるなど、CVEのデータが急増し、大規模な脆弱性の分析が可能になった。

 ミネソタ大学(University of Minnesota)の大学院生であるヤン・サン氏は、2015年から2025年までの10年間に登録された、1万1000件を超えるLinuxカーネルの脆弱性データを収集、分析した。その結果から判明した、脆弱性を導入しやすい開発者の特徴や、ソースコードの複雑度と脆弱性の関連性を解説する。

脆弱性を混入させやすい開発者の特徴

印刷する
SNSでシェア

関連記事

新着ホワイトペーパー PR

こんなメディアも見られています

TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。

無料会員登録
最新情報をいち早くチェック!

IT導入や運用管理に関する技術資料やレポートが閲覧でき、興味や必要性に合致した情報を、的確かつ迅速に入手できます

いますぐ無料会員登録

ベンダーコンテンツ PR

From Informa TechTarget

アクセスランキング

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10

ホワイトペーパーランキング PR

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10

TechTargetジャパン SNS

X @techtarget_itmをフォロー

インフォメーション

TechTargetジャパンをフォロー

TechTargetジャパンについて