请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。
器件型号:AM5716 工具/软件:
客户 AM5716 产品、使用 SDK 9.2 时、rootfs 包括来自第三方的组件(例如 busybox、所有类型的库 (.so) 等)、当使用 BlackDuck 扫描现有 安全漏洞、许可证风险、 操作和维护风险时。
在使用 sdk9.2 的客户产品中存在以下问题:
1、客户应用软件通过“POPEN/SYSTEM 函数“访问 busybox,调用 busybox 可执行命令。
2. 带 GPL 许可证的动态库
以下是 BlackDuck 的扫描结果:

第二个表:

第三个表:

对于 GPL 许可证的使用、客户应向公众开放他们的代码、、否则他们将在向美洲/欧洲市场销售产品时面临风险
是否有任何建议让客户处理此类许可证问题?
此致
Semon