Skip to content

Security: jcrvlh/kit

Security

SECURITY.md

Política de Segurança do KIT

A segurança da plataforma KIT, dos dados do usuário e a integridade do hardware são fundamentais.


🛡️ Versões Suportadas

Atualmente, apenas a versão mais recente em desenvolvimento recebe atualizações e correções de segurança:

Versão Suportada
main (desenvolvimento) ✅ Sim
< 0.1.0 ❌ Não

🔒 Reportando Vulnerabilidades

Se você descobriu uma vulnerabilidade de segurança no KIT Runtime, no sistema de carregamento de pacotes .kit ou em drivers de hardware, por favor não abra uma issue pública.

Envie os detalhes da vulnerabilidade para os mantenedores do repositório através de comunicação privada ou abrindo um Advisory Privado no GitHub.

Ao relatar, forneça:

  1. Descrição clara da vulnerabilidade (ex: estouro de buffer, falha de isolamento de memória de Tool, bypass de verificação de checksum).
  2. Passos reproduzíveis ou código de teste (POC).
  3. Impacto potencial no dispositivo ou no sistema.

Nos comprometemos a responder em até 72 horas com uma avaliação inicial.

There aren't any published security advisories