adjust

SuaInternet.COM

Menu
Home / Blog / Kernel Linux se aproxima de 2.000 CVEs por versão impulsionado por IA

Tecnologia

Kernel Linux se aproxima de 2.000 CVEs por versão impulsionado por IA

person

Por SuaInternet.COM

28 de agosto de 2026

Dados apresentados por Greg Kroah-Hartman mostram salto de 500 para quase 2.000 vulnerabilidades corrigidas por versão; maioria é de baixa prioridade.

O número de vulnerabilidades corrigidas a cada versão do kernel Linux cresceu em ritmo acelerado nos últimos ciclos de desenvolvimento. Onde o projeto costumava registrar cerca de 500 CVEs (Common Vulnerabilities and Exposures) por lançamento, agora a marca se aproxima de 2.000 — um patamar que pode ser ultrapassado já no Linux 7.3. Os números foram antecipados pelo mantenedor Greg Kroah-Hartman, em um teaser de sua palestra no Kernel Recipes 2026, evento marcado para 21 a 23 de setembro, em Paris, na França.

Segundo apuração, o salto está diretamente ligado à proliferação de modelos de inteligência artificial e grandes modelos de linguagem (LLMs) usados para analisar o código-fonte do kernel, que hoje soma cerca de 40 milhões de linhas.

De 500 a quase 2.000 CVEs por versão

No slide compartilhado por Kroah-Hartman, a curva de CVEs por lançamento mostra uma inflexão clara. Do Linux 6.9 ao Linux 6.19, o projeto manteve uma média próxima de 500 CVEs corrigidos por versão. A partir do Linux 7.0, o patamar saltou para mais de 1.000. No Linux 7.2, ultrapassou 1.500 — e, mantido o ritmo atual de descobertas assistidas por IA, o Linux 7.3 deve ser o primeiro a romper a barreira das 2.000 vulnerabilidades.

IA vasculha o kernel — e encontra até bugs antigos

Modelos de linguagem conseguem cruzar volumes massivos de código em pouco tempo, identificando padrões de falhas de memória, condições de corrida e erros de validação que passaram despercebidos por anos. O efeito é uma enxurrada de reportes à equipe de segurança do kernel, incluindo falhas antigas em drivers obscuros que jamais haviam sido auditadas em profundidade.

Risco real é baixo, mas limpeza de código é real

Apesar do volume impressionante, a maior parte dos CVEs identificados é de baixa prioridade, concentrada em código antigo ou pouco utilizado, com impacto mínimo na segurança do usuário final. Ainda assim, o excesso de reportes — muitos gerados automaticamente — teve um efeito colateral positivo: a remoção acelerada de código obsoleto do kernel, reduzindo a superfície de ataque em vez de manter legado que ninguém consegue revisar.

O que muda para usuários e distribuições

Na prática, a recomendação não muda: manter sistemas e distribuições atualizados, com atenção especial aos kernels estáveis. O aumento de CVEs reflete menos uma piora na segurança do kernel e mais a nova capacidade de “enxergar” falhas antigas em uma base de 40 milhões de linhas — onde ainda há muito trabalho pela frente para a IA e para os mantedores. Os dados completos serão apresentados por Kroah-Hartman no Kernel Recipes 2026.

Carlos Araújo

Carlos Araújo

Especialista em tecnologia e fundador da SuaInternet.COM. Com sólida experiência em desenvolvimento de software e inteligência artificial, dedica-se a criar soluções de alta performance e sites otimizados que conectam marcas a resultados. Entusiasta de sistemas Linux e automação, partilha aqui análises técnicas e tendências do ecossistema digital.

Tags:

#CVE#Greg Kroah-Hartman#Inteligência Artificial#kernel Linux#Kernel Recipes 2026#Linux#Open Source#Segurança digital#vulnerabilidades

Artigos Relacionados