Появился инструмент для отслеживания нераспространённых патчей безопасности ядра Linux

· Безопасность
Разработчик представил фильтрующий движок с базой данных, который отслеживает патчи безопасности ядра Linux, не дошедшие до стабильных веток. Проект доступен по адресу patchless.natey.sh.

cover.svg

Разработчик анонсировал новый инструмент под названием patchless — фильтрующий движок и базу данных, предназначенные для отслеживания патчей безопасности ядра Linux, которые были приняты в основную ветку разработки, но по тем или иным причинам не были распространены на стабильные релизы.

Проблема нераспространённых (unpropagated) патчей безопасности актуальна для экосистемы ядра Linux: изменения, устраняющие уязвимости, иногда попадают в мейнлайн, но не переносятся автоматически во все поддерживаемые стабильные ветки. Это создаёт риск того, что часть пользователей и дистрибутивов продолжает работать с уязвимым кодом, даже не подозревая об этом.

Инструмент patchless призван закрыть этот пробел, предоставляя механизм фильтрации и хранения информации о таких патчах, что потенциально позволит сопровождающим дистрибутивов и специалистам по безопасности быстрее выявлять пропущенные исправления и оценивать их актуальность для конкретных версий ядра.

Проект был опубликован на агрегаторе Lobsters, где вызвал обсуждение среди разработчиков, интересующихся вопросами сопровождения ядра и управления уязвимостями с открытым исходным кодом.

Подробности о принципах работы движка и структуре базы данных доступны на сайте проекта.


Источник: Lobsters

Комментарии

Войдите, чтобы комментировать.

  • Пока нет комментариев.