A segurança da plataforma KIT, dos dados do usuário e a integridade do hardware são fundamentais.
Atualmente, apenas a versão mais recente em desenvolvimento recebe atualizações e correções de segurança:
| Versão | Suportada |
|---|---|
main (desenvolvimento) |
✅ Sim |
< 0.1.0 |
❌ Não |
Se você descobriu uma vulnerabilidade de segurança no KIT Runtime, no sistema de carregamento de pacotes .kit ou em drivers de hardware, por favor não abra uma issue pública.
Envie os detalhes da vulnerabilidade para os mantenedores do repositório através de comunicação privada ou abrindo um Advisory Privado no GitHub.
Ao relatar, forneça:
- Descrição clara da vulnerabilidade (ex: estouro de buffer, falha de isolamento de memória de Tool, bypass de verificação de checksum).
- Passos reproduzíveis ou código de teste (POC).
- Impacto potencial no dispositivo ou no sistema.
Nos comprometemos a responder em até 72 horas com uma avaliação inicial.