Skip to content

Security: Tanchouteur/CliOS

Security

SECURITY.md

Politique de sécurité

Versions prises en charge

Les correctifs de sécurité ciblent la dernière version stable et la release candidate active. Les anciennes versions ne reçoivent pas de correctifs garantis.

CanalSupport
Dernière stableOui
Release candidate activeOui
Versions antérieuresNon

Signaler une vulnérabilité

N’ouvrez pas d’issue publique et n’envoyez pas de rapport par courriel. Utilisez exclusivement Security → Report a vulnerability dans ce dépôt GitHub (Private Vulnerability Reporting). Ce canal privé permet de partager des détails et pièces jointes avec le mainteneur sans exposer les utilisateurs.

Le rapport devrait préciser :

  • le composant et les versions concernés ;
  • l’impact et les conditions d’exploitation ;
  • les étapes de reproduction ou une preuve de concept minimale ;
  • les mesures temporaires connues, le cas échéant.

Le mainteneur accusera réception dès que possible, analysera l’impact, préparera un correctif privé et coordonnera la divulgation. Aucun délai de résolution fixe n’est promis avant qualification de la vulnérabilité.

Les bundles CliOS peuvent contenir des logs, profils, informations réseau/système et informations véhicule. Relisez-les avant envoi et joignez-les uniquement au rapport privé.

There aren't any published security advisories