Появился инструмент для отслеживания нераспространённых патчей безопасности ядра Linux
Разработчик анонсировал новый инструмент под названием patchless — фильтрующий движок и базу данных, предназначенные для отслеживания патчей безопасности ядра Linux, которые были приняты в основную ветку разработки, но по тем или иным причинам не были распространены на стабильные релизы.
Проблема нераспространённых (unpropagated) патчей безопасности актуальна для экосистемы ядра Linux: изменения, устраняющие уязвимости, иногда попадают в мейнлайн, но не переносятся автоматически во все поддерживаемые стабильные ветки. Это создаёт риск того, что часть пользователей и дистрибутивов продолжает работать с уязвимым кодом, даже не подозревая об этом.
Инструмент patchless призван закрыть этот пробел, предоставляя механизм фильтрации и хранения информации о таких патчах, что потенциально позволит сопровождающим дистрибутивов и специалистам по безопасности быстрее выявлять пропущенные исправления и оценивать их актуальность для конкретных версий ядра.
Проект был опубликован на агрегаторе Lobsters, где вызвал обсуждение среди разработчиков, интересующихся вопросами сопровождения ядра и управления уязвимостями с открытым исходным кодом.
Подробности о принципах работы движка и структуре базы данных доступны на сайте проекта.
Источник: Lobsters
Комментарии
Войдите, чтобы комментировать.