一、风险分类
(一)高危组件
openssl(1.0.2q 版本)存在多个超危(4个)和高危漏洞(6个),影响较大。建议尽快升级至最新版本 3.0.7。
zlib(1.2.11 版本)存在 2 个超危漏洞、1 个高危漏洞。建议尽快升级至 1.2.12。
(二)中危组件
libjpeg-turbo(1.5.3 版本)1 个高危漏洞。建议升级至 2.1.3。
libpng(1.6.37 版本)暂无超危或高危漏洞,但版本较旧,可能存在潜在安全隐患。建议升级至 1.6.39。
(三)许可证风险
lame 组件(LGPL v2.1, BSD 3-Clause, LGPL v2):
该软件及其修改版必须开源,且如果与其链接的其他代码在同一进程运行,则这些代码也必须开源(GPL 2.0 兼容性要求)。
若项目是闭源商业软件,需谨慎评估 LGPL/GPL 许可影响,可能需要寻找替代方案或采取动态链接方式以避免 GPL 影响。
1***@qq.com
- 发布:2025-02-10 10:57
- 更新:2025-02-10 10:57
- 阅读:19
0 个回复