that each security update, as referred to in Part II, point (8), of Annex I, which has been made available to users during the support period, remains available after it has been issued for a minimum of 10 years or for the remainder of the support period, whichever is longer. サポート期間終了後もセキュリティアップデート 公開から10年は利用可能 セキュリティアップデート利用可能期間 セキュリティアップデート利用可能期間 10年 サポート期間中は公開したセキュリティアップデートは利用可能
in a component, including in an open source-component, which is integrated in the product with digital elements report the vulnerability to the person or entity manufacturing or maintaining the component, and address and remediate the vulnerability in accordance with the vulnerability handling requirements set out in Part II of Annex I. Where manufacturers have developed a software or hardware modification to address the vulnerability in that component, they shall share the relevant code or documentation with the person or entity manufacturing or maintaining the component, where appropriate in a machine-readable format. 第13条(6) 製造業者は、製品に統合されているコンポーネント(オープンソースコンポーネントを含む)に脆弱性 を発見した場合、そのコンポーネントを製造または維持している者または事業体に脆弱性を報告し、附 属書Iの第II部に定められた脆弱性対応要件に従って、その脆弱性に対処し、修正しなければならない。 製造業者がそのコンポーネントの脆弱性に対処するためのソフトウェアまたはハードウェアの修正を開 発した場合、適切な場合には、関連するコードまたは文書を機械可読形式で、そのコンポーネントを製 造または維持している者または事業体と共有しなければならない。 要件の要点: 第13条(6) アップデートの還流義務 製造業者が自社製品に導入しているOSSの脆弱性に対処するために自社でOSSを修正した場合、導入元のOSSコミュ ニティに修正したコードor文書を共有する必要がある(修正した事実と修正内容を周知する義務がある)
Foundation®, & their contributors. The Linux Foundation has registered trademarks and uses trademarks. All other trademarks are those of their respective owners. Per the OpenSSF Charter, this presentation is released under the Creative Commons Attribution 4.0 International License (CC-BY-4.0), available at <https://creativecommons.org/licenses/by/4.0/>. You are free to: • Share — copy and redistribute the material in any medium or format for any purpose, even commercially. • Adapt — remix, transform, and build upon the material for any purpose, even commercially. The licensor cannot revoke these freedoms as long as you follow the license terms: • Attribution — You must give appropriate credit , provide a link to the license, and indicate if changes were made . You may do so in any reasonable manner, but not in any way that suggests the licensor endorses you or your use. • No additional restrictions — You may not apply legal terms or technological measures that legally restrict others from doing anything the license permits. 21