Skip to content

Security: HelloClyde/BBK9588-bda-sdk

Security

SECURITY.md

Security Policy

本项目生成会在真实设备上执行的原生代码。错误的 ABI、绘图上下文、音频清理或固定地址 调用可能导致应用死锁、系统卡住,甚至使测试数据损坏。

报告方式

请通过 GitHub Security Advisories 的私密报告入口提交可能影响设备数据、构建供应链或 仓库凭据的问题。普通 API 兼容性和模拟器崩溃可以使用 issue 模板公开报告。

报告应包含 SDK commit、固件标识、模拟器或真机环境、最小 BDA 源码、最后一段实时 日志,以及设备重启后是否恢复。不要上传 NAND、固件、个人数据或原机版权资源。

支持范围

安全修复只针对 main 和最新 alpha 版本。reverse/ 下的探针与候选 API 不属于稳定 支持范围,默认视为可能死锁或破坏运行状态。测试时使用专用模拟器 NAND 副本;真机上 先备份有权备份的数据,并避免任何未经动态证明的 NAND 写入和 MMIO 固定地址调用。

There aren't any published security advisories