Android-приложения смогут проверять патчи по компонентам устройства
Google выпустила стабильные библиотеки AndroidX Security State v1.1.0 и Security State Provider v1.0.0. Они позволяют разработчикам проверять три уровня патчей — установленный (DSPL), опубликованный (PSPL) и доступный (ASPL) — для ядра Android, системных модулей и Linux-ядра, а также статус конкретных CVE.
- Библиотеки Security State v1.1.0 и Provider v1.0.0 вышли в стабильной версии
- Проверяются три уровня патчей: DSPL, PSPL и ASPL
- Охвачены ядро Android, модули Google Play и Linux-ядро
- Интеграция с базой OSV даёт аудит по конкретным CVE
Читать дальше
Софт