Sicherheitslücken melden
Sie haben eine Schwachstelle in einem unserer Produkte gefunden? Melden Sie sie uns.
Sicherheit unserer Module, DEVKITs und Board Support Packages endet nicht mit der Auslieferung. Hinweise aus der Security-Community, von Kunden und von Partnern sind ein wesentlicher Teil unseres Schwachstellenmanagements. Wir bearbeiten jede Meldung strukturiert und halten Sie über den Stand auf dem Laufenden.
Bitte melden Sie entsprechende Sicherheitslücken an: scrtybytstwrkch
Was Ihre Meldung enthalten sollte
Je vollständiger die Angaben, desto schneller können wir reproduzieren und bewerten:
- Produkt und Version: Modulbezeichnung, Revision, BSP- bzw. Image-Version, Kernel- und U-Boot-Version
- Beschreibung der Schwachstelle: Art des Problems und betroffene Komponente
- Reproduktion: nachvollziehbare Schritte, idealerweise mit Proof of Concept, Logs oder Konfiguration
- Auswirkung: was ein Angreifer erreichen kann, unter welchen Voraussetzungen, mit welchem Zugriff
- Umgebung: Carrier-Board, Beschaltung, Netzwerkanbindung, Sonderkonfigurationen
Ihre Sicherheit
Wir leiten keine rechtlichen Schritte gegen Personen ein, die eine Schwachstelle in gutem Glauben untersuchen und uns melden. Das setzt voraus, dass Sie ausschliesslich auf eigenen Geräten oder mit Erlaubnis testen, keine fremden Daten abfliessen lassen, verändern oder löschen, die Verfügbarkeit unserer Produkte und Dienste nicht beeinträchtigen und nicht mehr Zugriff nehmen, als für den Nachweis nötig ist.
Wir betreiben kein Bug-Bounty-Programm und zahlen keine Prämien.
