Sicherheitslücken melden

Sie haben eine Schwachstelle in einem unserer Produkte gefunden? Melden Sie sie uns.

Sicherheit unserer Module, DEVKITs und Board Support Packages endet nicht mit der Auslieferung. Hinweise aus der Security-Community, von Kunden und von Partnern sind ein wesentlicher Teil unseres Schwachstellenmanagements. Wir bearbeiten jede Meldung strukturiert und halten Sie über den Stand auf dem Laufenden.

Bitte melden Sie entsprechende Sicherheitslücken an:  scrtybytstwrkch

Was Ihre Meldung enthalten sollte

Je vollständiger die Angaben, desto schneller können wir reproduzieren und bewerten:

  • Produkt und Version: Modulbezeichnung, Revision, BSP- bzw. Image-Version, Kernel- und U-Boot-Version
  • Beschreibung der Schwachstelle: Art des Problems und betroffene Komponente
  • Reproduktion: nachvollziehbare Schritte, idealerweise mit Proof of Concept, Logs oder Konfiguration
  • Auswirkung: was ein Angreifer erreichen kann, unter welchen Voraussetzungen, mit welchem Zugriff
  • Umgebung: Carrier-Board, Beschaltung, Netzwerkanbindung, Sonderkonfigurationen

Ihre Sicherheit

Wir leiten keine rechtlichen Schritte gegen Personen ein, die eine Schwachstelle in gutem Glauben untersuchen und uns melden. Das setzt voraus, dass Sie ausschliesslich auf eigenen Geräten oder mit Erlaubnis testen, keine fremden Daten abfliessen lassen, verändern oder löschen, die Verfügbarkeit unserer Produkte und Dienste nicht beeinträchtigen und nicht mehr Zugriff nehmen, als für den Nachweis nötig ist.

Wir betreiben kein Bug-Bounty-Programm und zahlen keine Prämien.

Datenschutzhinweis

Diese Webseite nutzt externe Komponenten, wie z.B. Google Analytics, Google Maps, und Youtube, welche dazu genutzt werden können, Daten über Ihr Verhalten zu sammeln. Datenschutzinformationen

Notwendige Cookies werden immer geladen