CPython中漏洞处理时间的实证研究
密码学与安全
2025-05-27 v2 软件工程
摘要
论文研究了CPython(Python编程语言当前最流行的参考实现和解释器)中软件漏洞的处理时间。背景来自所谓的漏洞生命周期分析、漏洞修复时间文献以及Python软件安全方面的最新研究。基于回归分析,仅通过了解谁报告了漏洞,就可以很好地解释相关的漏洞修复时间。严重性、概念验证代码、对版本控制系统的提交、错误跟踪器上的评论以及其他来源的引用并不能解释漏洞修复时间。通过这些结果,论文为更好地理解Python生态系统安全方面的最新研究做出了贡献。
引用
@article{arxiv.2411.00447,
title = {An Empirical Study of Vulnerability Handling Times in CPython},
author = {Jukka Ruohonen},
journal= {arXiv preprint arXiv:2411.00447},
year = {2025}
}
备注
Proceedings of the IEEE International Conference on Software Analysis, Evolution and Reengineering (SANER 2025), Montreal, IEEE, pp. 891-896