A Linux kernel fejlesztői alig 24 óra alatt több mint 400 biztonsági hibát foltoztak be, ami az elmúlt évek egyik legnagyobb, egyszeri javítási hullámának számít. Ez a sok hiba nem egyetlen komponensben bújt meg, hanem a kernel szinte teljes egészében.
A javítások rendkívül szétszórtan érintik a kernelt:
- fájlrendszerekben (XFS, Btrfs)
- hálózati alrendszerben
- Bluetooth-kezelésben
- virtualizációban (KVM)
- tárolási illesztőprogramokban (NVMe)
- és számos hálózati kártya-driverben is találtak sebezhető pontokat.
A feltárt problémák jellemzően klasszikus memóriakezelési hibák. Olyan helyzetek, amikor a program egy már felszabadított memóriaterületre próbál hivatkozni (use-after-free), amikor egy adatstruktúra határain túlra ír vagy olvas, illetve amikor egy hiányzó ellenőrzés miatt a rendszer üres vagy hibás bemenettel is tovább dolgozik. Ezek a hibatípusok azok, amelyek tapasztalt támadók kezében gyakran jogosultság-kiterjesztéshez vagy szolgáltatásmegtagadáshoz vezethetnek.
A hibák ilyen nagy számban és ilyen rövid idő alatt történő feltárásában AI-alapú, automatizált hibakeresési eszközök is szerepet játszottak. 2026-ban a Linux az élen áll a nyilvántartott sebezhetőségek (CVE-k) számában az összes szoftverplatform között, részben azért, mert minden stabil kernel-ágba visszaportolt javításhoz saját azonosítót rendelnek. A mennyiség tehát nem feltétlenül azt jelenti, hogy a Linux “rosszabb” lett, hanem azt, hogy a hibakeresés hatékonysága nőtt jelentősen.
Ezzel egy időben a szélesebb Linux-ökoszisztémában is zajlik a folytonos karbantartás. Csak az elmúlt hetekben jelent meg 120 biztonsági javítást tartalmazó Debian 13.6, 7 CVE-t záró OpenVPN 2.7.5, tucatnyi hibát javító Wireshark 4.6.7, és a nagy disztribúciók (AlmaLinux, Oracle Linux, Red Hat, SUSE) is folyamatosan adják ki a saját kernel-frissítéseiket. Ez a nagy javítási hullám tehát egy folyamatosan zajló iparági szintű mintázatba illik bele, nem elszigetelt esemény.
Gyakorlati tanácsok:
- Otthoni és céges munkaállomások esetén elég a szokásos rendszerfrissítési ciklust követni, a disztribúció csomagkezelője automatikusan telepítia javított kernelt.
- Szerverüzemeltetőknek, különösen felhős vagy megosztott infrastruktúrában, érdemes a frissítést priorizálni, mert itt a jogosultság-kiterjesztéses hibák komolyabb kockázatot jelentenek.
- Konténeres vagy virtualizációs rendszereket futtatóknak külön figyelmet kell fordítaniuk erre a hullámra, mivel több érintett komponens pont ezekben a rétegekben található.
- Célszerű figyelemmel követni a disztribúció biztonsági hírcsatornáját (pl. Debian Security Advisories, Red Hat Security Advisories), mert a javítások lépcsőzetesen, disztribúciónként kerülnek ki.

