ブックマーク / kumaneko-sakura.sblo.jp (3)

  • OSSセキュリティ技術ワークショップ2020で syzbot の話をしました。

    今年も相変わらず Linux カーネルのバグ退治をしています。 昨年講演した The SYZBOT CTF の「その後」ですが、1年半前の記事に書いた予想が現実になりつつある気がするので、「 syzbot に追い回される開発者たち?」というタイトルで苦労話を紹介しました。 25年前に追加されたコードに起因した不具合が発見されて、もう誰も使っていないだろうという理由で削除するとか、歴史を感じますね。

    OSSセキュリティ技術ワークショップ2020で syzbot の話をしました。
    fedelini
    fedelini 2022/10/13
    “25年前に追加されたコードに起因した不具合が発見されて、もう誰も使っていないだろうという理由で削除”
  • 熊猫さくらのブログ

    今回も簡単に集計してみました。 4000 件時点では 511 人の開発者により 2831 個のパッチが適用されたのに対して、 5000 件時点では 605 人の開発者により 3620 個のパッチが適用されました。 Eric Dumazet さんは 1000 件中 96 件を修正して、1位を独走中です。熊は 1000 件中 33 件を修正して、現在2位のようです。 $ wget -q https://I-love.SAKURA.ne.jp/syzbot-5000.html $ awk ' { for (i = 1; i <= NF; i++) if (length($i) == 12) { print $i } }' syzbot-5000.html | awk '/[0-9a-f]{12}/{ print $0 }' | sort -u > /tmp/patches.txt $ wc -

    熊猫さくらのブログ
    fedelini
    fedelini 2022/10/13
  • まもなく Linux 6.0 がリリース。不具合の修正状況は・・・?

    syzbot が発見した Linux カーネルの不具合の内、修正されたことが報告された件数が9/15に4000件になりました。 簡単な集計をしてみたところ、 511 人の開発者により 2831 個のパッチが適用され、熊は 89 個で第3位のようです。 $ wget -q https://I-love.SAKURA.ne.jp/syzbot-4000.txt $ awk ' { for (i = 1; i <= NF; i++) if (length($i) == 12) { print $i } }' syzbot-4000.txt | awk '/[0-9a-f]{12}/{ print $0 }' | sort -u > /tmp/patches.txt $ wc -l /tmp/patches.txt 2831 /tmp/patches.txt $ for i in `cat /t

    まもなく Linux 6.0 がリリース。不具合の修正状況は・・・?
    fedelini
    fedelini 2022/10/13
    “ 511 人の開発者により 2831 個のパッチが適用され、熊猫は 89 個で第3位”
  • 1