跨软件产品与软件组件的漏洞修补:红帽产品组合案例研究
软件工程
2025-09-17 v1 密码学与安全
摘要
受软件维护和最近提出的安全债务概念的启发,本文对 1999 年至 2024 年间红帽产品和组件的漏洞修补情况进行了时间序列分析。基于分段回归分析的结果显示,易受攻击的产品和组件的数量并不稳定;线性趋势可以很好地描述许多序列。这些数量也与表征一般漏洞的趋势不太吻合。此外,还存在明显的断点,表明线性趋势并非普遍适用,且不断增长的安全债务可能正在趋于稳定。
引用
@article{arxiv.2509.13117,
title = {Vulnerability Patching Across Software Products and Software Components: A Case Study of Red Hat's Product Portfolio},
author = {Jukka Ruohonen and Sani Abdullahi and Abhishek Tiwari},
journal= {arXiv preprint arXiv:2509.13117},
year = {2025}
}
备注
Submitted to SecITC 2025