Das Problem, dass sich die Kernel Community irgendwann zwangslauefig einfangen musste, ist die der Unmengen an Code, die sie wegen ihrer Komplexitaet (Multithreading, Locking und die ganzen Config Optionen) und der Codemenge (besonders Treiber) haben. Und das ganze schlaegt natuerlich immer exponentiell zu.
Ich finds eigentlich auch relativ schade, dass es da noch nicht zu groesseren Auseinandersetzungen innerhalb der Community(ies) gekommen ist. Der Kernel Tarball ist einfach zu gross um ihn noch vernuenftig zu managen.
Das gleiche gilt uebrigens auch fuer Qt, KDE, Gtk oder andere Riesenpakete, aber die sind ja gluecklicherweise seltener vom Internet aus angreifbar.
Ich wuerd uebrigens heutzutage Angriffe auf Linux Desktops - zumindest wenn ich nur nen Remote User Zugriff brauche, kein Remote Root - ueber Multimedia machen. Wenn Du Glueck hast, gehts schon mit nem Playlist Parser, wenn Du Pech hast, musst Du ne AVI, MOV oder MPEG Datei verstuemmeln.
Ich weiss zumindest, dass GStreamer noch nie nen Security Audit hatte. Und bei Xine und MPlayer kann ich mich auch nicht dran erinnern.