400-nál is több biztonsági hibát javítottak egyetlen nap alatt a Linux kernelben

enlightened Ez az oldal a közösségért készül. heart Kövess minket máshol is:  Linux Mint Magyar Közösség a Mastodon-on  Telegram csatorna – csak hírek  Beszélgessünk a Telegram – Linux csevegő csoport  Hírek olvasása RSS segítségével  Linux Mint Hivatalos Magyar Közösség a Facebook-on      Linux Mint Baráti Kör a Facebook-on
wink Ha hasznosnak találod, és szeretnéd, hogy folytatódjon, támogasd a munkát Ko-fi vagy Paypal segítségével. laugh

kami911 képe

A Linux kernel fejlesztői alig 24 óra alatt több mint 400 biztonsági hibát foltoztak be, ami az elmúlt évek egyik legnagyobb, egyszeri javítási hullámának számít. Ez a sok hiba nem egyetlen komponensben bújt meg, hanem a kernel szinte teljes egészében.

A javítások rendkívül szétszórtan érintik a kernelt:

  • fájlrendszerekben (XFS, Btrfs)
  • hálózati alrendszerben
  • Bluetooth-kezelésben
  • virtualizációban (KVM)
  • tárolási illesztőprogramokban (NVMe)
  • és számos hálózati kártya-driverben is találtak sebezhető pontokat.

A feltárt problémák jellemzően klasszikus memóriakezelési hibák. Olyan helyzetek, amikor a program egy már felszabadított memóriaterületre próbál hivatkozni (use-after-free), amikor egy adatstruktúra határain túlra ír vagy olvas, illetve amikor egy hiányzó ellenőrzés miatt a rendszer üres vagy hibás bemenettel is tovább dolgozik. Ezek a hibatípusok azok, amelyek tapasztalt támadók kezében gyakran jogosultság-kiterjesztéshez vagy szolgáltatásmegtagadáshoz vezethetnek.

A hibák ilyen nagy számban és ilyen rövid idő alatt történő feltárásában AI-alapú, automatizált hibakeresési eszközök is szerepet játszottak. 2026-ban a Linux az élen áll a nyilvántartott sebezhetőségek (CVE-k) számában az összes szoftverplatform között, részben azért, mert minden stabil kernel-ágba visszaportolt javításhoz saját azonosítót rendelnek. A mennyiség tehát nem feltétlenül azt jelenti, hogy a Linux “rosszabb” lett, hanem azt, hogy a hibakeresés hatékonysága nőtt jelentősen.

Ezzel egy időben a szélesebb Linux-ökoszisztémában is zajlik a folytonos karbantartás. Csak az elmúlt hetekben jelent meg 120 biztonsági javítást tartalmazó Debian 13.6, 7 CVE-t záró OpenVPN 2.7.5, tucatnyi hibát javító Wireshark 4.6.7, és a nagy disztribúciók (AlmaLinux, Oracle Linux, Red Hat, SUSE) is folyamatosan adják ki a saját kernel-frissítéseiket. Ez a nagy javítási hullám tehát egy folyamatosan zajló iparági szintű mintázatba illik bele, nem elszigetelt esemény.

Gyakorlati tanácsok:

  • Otthoni és céges munkaállomások esetén elég a szokásos rendszerfrissítési ciklust követni, a disztribúció csomagkezelője automatikusan telepítia javított kernelt.
  • Szerverüzemeltetőknek, különösen felhős vagy megosztott infrastruktúrában, érdemes a frissítést priorizálni, mert itt a jogosultság-kiterjesztéses hibák komolyabb kockázatot jelentenek.
  • Konténeres vagy virtualizációs rendszereket futtatóknak külön figyelmet kell fordítaniuk erre a hullámra, mivel több érintett komponens pont ezekben a rétegekben található.
  • Célszerű figyelemmel követni a disztribúció biztonsági hírcsatornáját (pl. Debian Security Advisories, Red Hat Security Advisories), mert a javítások lépcsőzetesen, disztribúciónként kerülnek ki.