マルチパッチ脆弱性修正はオープンソースを危険にさらす可能性が... ノート

マルチパッチ脆弱性修正はオープンソースを危険にさらす可能性がある

脆弱性管理は略式で行われます。CVEはパッチへのリンクを示し、誰かがそれを適用すると、チケットはクローズに移行します。その略式は、ほとんどのオープンソースの修正をカバーしています。共有ワークは異なる方法で実行され、最初のコミットが欠陥を残したままになる2つ以上のコミットの連続として到着します。テキサス大学ダラス校の研究者は、1つ以上のパッチを持つ1,646件のオープンソースCVEを調査しました。