432 failles corrigées dans le noyau Linux ? Pas si vite

La publication en 48 heures de 432 bulletins CVE pour le noyau Linux a provoqué des interrogations sur la meilleure manière d’intégrer un tel flot de corrections dans les environnements de production. La situation est plus complexe qu’il n’y paraît. Entre les 20 et 21 juillet, un lot conséquent de…
Résumé
432 CVE en 48 heures
Entre le 20 et le 21 juillet, le noyau Linux a vu la publication de 432 identifiants CVE (Common Vulnerabilities and Exposures), des étiquettes attribuées aux failles de sécurité.
Cependant, ces chiffres ne signifient pas que 432 failles critiques ont été découvertes et corrigées en deux jours.
Dans le cas du noyau Linux, les CVE sont attribués après la correction des bugs, contrairement à la plupart des logiciels.
Cela s’explique par le fait que le projet Linux est devenu sa propre autorité de numérotation des CVE depuis février 2024, avec des règles spécifiques.
Les failles non corrigées n’ont donc pas de CVE dans ce contexte.
Les 432 CVE correspondent ainsi à des correctifs déjà intégrés dans la branche principale du noyau, mais leur publication massive en peu de temps a suscité des interrogations sur leur gestion en production.
Lire l'analyse complète en 5 points →
Commentaires (0)
Connecte-toi pour commenter
Se connecterAucun commentaire pour le moment.
Voir aussi
Plus de contenus dans cette catégorie →Découvre plus de contenu sur Napseflow


