This thread has been locked.

If you have a related question, please click the "Ask a related question" button in the top right corner. The newly created question will be automatically linked to this question.

[参考译文] AM625:TI-Linux-kernel 6.18 未解决的 CVE 漏洞

Guru**** 2952000 points

Other Parts Discussed in Thread: AM625

请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

https://e2e.ti.com/support/processors-group/processors/f/processors-forum/1643674/am625-ti-linux-kernel-6-18-outstanding-cve-vulnerabilities

器件型号: AM625

您好、

我正在使用基于 Yocto 的最新 SDK 版本来构建 am625 的映像。

我将构建 6.18 ti-linux-kernel、并使用 meta-cyclonedx 生成 sbom 和 vex 文件以导入到 DependencyTrack。

根据内部版本生成的 sbom 和 vex、DependencyTrack 报告了 326 个 CVE 漏洞。

TI 是否会采取任何措施来解决这些 CVE、或者您是否有解决这些 CVE 的建议?

谢谢、

Bryan

 

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    您好 Bryan、

    这些 CVE 通常与 TI 不拥有的内核中的不同组件相关。 我们依靠社区来实施修复并将其上游化。 如果 LTS 稳定支路选用它们、我们会将其导入下一个版本。  

    如果您认为 CVE 位于 TI 直接拥有的组件上、无论是与我们的 SoC 直接相关、还是与我们为支持 SoC 所做的贡献直接相关、我们都会很高兴看到它。 您可以在此处询问相关信息、如果您认为有必要、也可以联系我们的 PSIRT 团队。

    谢谢、

    Ron

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    用于 wrynose 的 Yocto 内核 (Linux-Yocto_6.18.bb) 当前为 6.18.24、可解决许多此类 CVE。  最新的 TI 内核 (linux-ti-staging_6.18.bb) 仍然只有 6.18.15。  是否会很快更新为 6.18.24?

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    您好 Bryan、

    很抱歉、我之前没有回答。 这是一个非常好的问题。 简短的答案是绝对的。 SDK 12.x 是我们目前在今年(2026 年)一直在使用的设备分支机构。 12.0 是使用 v6.18 内核的第一个版本、是该流的第一个版本。 我们计划在今年再发布两个版本、这将从主线引入最新的稳定分支、如果社区提供这些 CVE、则可能是对这些 CVE 的修复。 SDK 的下一个版本 v12.1 计划在今年夏天发布、可能在 7 月份发布。  

    如果您想获取我们的 CI/CD 快照并检查其进度、您可以在此处看到这些内容:

    https://software-dl.ti.com/cicd-report/linux/index.html?section=platform&platform=am62xx

    我希望这对您有所帮助、

    Ron