面向C/C++开源项目的漏洞修复补丁与受影响版本数据集
收藏国家基础学科公共科学数据中心2026-05-16 收录
下载链接:
https://nbsdc.cn/general/dataDetail?id=6a05f1a3f175603f068dee9a&type=1
下载链接
链接失效反馈官方服务:
资源简介:
本数据集专注于C/C++开源软件的安全运维与漏洞精准治理需求,旨在通过对真实世界核心软件演进过程的深度挖掘,精确刻画漏洞的修复逻辑与受影响范围。该资源覆盖了操作系统、加密库、系统虚拟化等9个核心领域的顶级开源项目(如Linux kernel、OpenSSL、QEMU等),基于“权威数据库监测+源代码版本控制系统深度挖掘”的方法产生。在数据生产过程中,系统首先通过CVE接口与NVD引用交叉验证,获取2020年至2024年间披露的漏洞修复补丁;随后引入严苛的双人标注与专家复核机制,由具备8年经验的研究员回溯诱导性提交,并应用Cohen’s Kappa系数(达0.83)进行一致性校验,确保了受影响版本界定的极高可靠性。数据库核心字段涵盖漏洞描述、修复补丁来源、受影响版本、CWE类型及分支信息等,实现了对漏洞在历史版本中存在状态的多维刻画。
提供机构:
中国科学院信息工程研究所



