中文

跨软件产品与软件组件的漏洞修补:红帽产品组合案例研究

软件工程 2025-09-17 v1 密码学与安全

摘要

受软件维护和最近提出的安全债务概念的启发,本文对 1999 年至 2024 年间红帽产品和组件的漏洞修补情况进行了时间序列分析。基于分段回归分析的结果显示,易受攻击的产品和组件的数量并不稳定;线性趋势可以很好地描述许多序列。这些数量也与表征一般漏洞的趋势不太吻合。此外,还存在明显的断点,表明线性趋势并非普遍适用,且不断增长的安全债务可能正在趋于稳定。

关键词

引用

@article{arxiv.2509.13117,
  title  = {Vulnerability Patching Across Software Products and Software Components: A Case Study of Red Hat's Product Portfolio},
  author = {Jukka Ruohonen and Sani Abdullahi and Abhishek Tiwari},
  journal= {arXiv preprint arXiv:2509.13117},
  year   = {2025}
}

备注

Submitted to SecITC 2025