中文

CPython中漏洞处理时间的实证研究

密码学与安全 2025-05-27 v2 软件工程

摘要

论文研究了CPython(Python编程语言当前最流行的参考实现和解释器)中软件漏洞的处理时间。背景来自所谓的漏洞生命周期分析、漏洞修复时间文献以及Python软件安全方面的最新研究。基于回归分析,仅通过了解谁报告了漏洞,就可以很好地解释相关的漏洞修复时间。严重性、概念验证代码、对版本控制系统的提交、错误跟踪器上的评论以及其他来源的引用并不能解释漏洞修复时间。通过这些结果,论文为更好地理解Python生态系统安全方面的最新研究做出了贡献。

关键词

引用

@article{arxiv.2411.00447,
  title  = {An Empirical Study of Vulnerability Handling Times in CPython},
  author = {Jukka Ruohonen},
  journal= {arXiv preprint arXiv:2411.00447},
  year   = {2025}
}

备注

Proceedings of the IEEE International Conference on Software Analysis, Evolution and Reengineering (SANER 2025), Montreal, IEEE, pp. 891-896