Signaler une vulnérabilité
Un lieu clair pour signaler les vulnérabilités de sécurité potentielles.

Pourquoi signaler?
Les vulnérabilités représentent un risque potentiel pour les utilisateurs ainsi que pour la stabilité et la fiabilité des appareils et des réseaux à l'échelle mondiale. Les contributions de sources internes et externes jouent un rôle essentiel pour garantir l'évolution constante de la sécurité et de la qualité globale de nos normes ouvertes. Nous encourageons les instituts, les universités, les chercheurs indépendants et les professionnels de la sécurité à nous soumettre des rapports de vulnérabilité. Alliance et ses membres sont reconnaissants des contrôles publics exercés sur notre technologie, qui permettent à nos experts d'enquêter sur les problèmes et de les résoudre de manière appropriée.
Ce qu'il faut inclure
Pour permettre à notre équipe de sécurité d'examiner votre rapport efficacement, veuillez inclure les informations suivantes. Les rapports incomplets peuvent entraîner des retards, car notre équipe devra vous contacter pour obtenir les informations manquantes avant de pouvoir procéder à l'examen.
Requis
- Titre descriptif
- Résumé de la vulnérabilité et de son impact potentiel
- Description détaillée et claire du problème, incluant la cause première si elle est connue.
- Étapes pour reproduire le problème
- Protocole ou spécification concerné(Matter, Zigbee, Aliro, Sécurité des produits ou autre)
- Version et référence de section des spécifications, le cas échéant
- Dispositif, module ou composant SDK concerné, y compris le fabricant et le modèle si connus
- Score et vecteur CVSS v4.0 proposés
-
Méthode de validation : veuillez indiquer si vous avez reproduit manuellement ce problème.
ou identifiés par une analyse automatisée ou assistée par l'IA sans confirmation manuelle
Facultatif, mais utile
- Preuve de concept (PoC) : code, script, capture de paquets ou journal d’événements
- Mesures correctives ou d'atténuation suggérées
Nous vous prions de bien vouloir remplir tous les champs obligatoires avant de soumettre votre formulaire, car les rapports incomplets ne pourront être traités tant que ces informations n'auront pas été reçues. Vous pouvez utiliser notre modèle de rapport Vous trouverez ci-dessous des informations pour vous aider à structurer votre candidature. Merci de nous aider à maintenir le Matter, Zigbeeet les écosystèmes Aliro sécurisés.
Comment signaler
Pour signaler une vulnérabilité, veuillez envoyer les informations pertinentes par courriel à security_reporting@csa-iot.orgVeuillez inclure les détails indiqués dans le Ce qu'il faut inclure Dans la section ci-dessus, vous pouvez utiliser notre modèle de rapport Pour vous aider à structurer votre soumission, notre équipe de sécurité examinera votre rapport et vous indiquera la marche à suivre.
Le chiffrement de votre rapport est facultatif, mais recommandé si votre message contient des informations sensibles. Si vous souhaitez chiffrer votre communication, vous pouvez utiliser la clé publique PGP suivante :
-----BEGIN PGP PUBLIC KEY BLOCK----- mQINBGLtXGEBEAChDHJS9S6fpAEa8dU1AD3BM7ThMy+LdR6ycIhcIFI6seXxWsif VIC3cfNY/AylB8S4Y4YneO3icGvQA5Q+gpThmsUuLRnNunzyJJcYTvLiwmi6Ulyd vXffijUlO6hTIg61DvpUxtVQsG5y50fUmaIQG7n4Eq+rq9UUfCLtlxPAkzeh6SOp B7oHwQp0xMq8Q25/WOx79xTAmVfhS8VFxTTNfWzk0GQB7Vx1keeA9MZS33GpavS0 8Rc1OgA+Mi5qmViCsP45nuJfqw+nSB2MIET5IuzhMEZw6wxUblJtbeWNKjzFNaJc xZotJWJVBrf+8Yr3OTKE3p+EXhcHrQJ0coWauJCWLsnGDzAPzyrJcCJjWwA4ghab T95beMZhH+v+jaikXjl8udj2pC8Yg4tEQ6CYs7hK/wWnhobCTrbX+Sgqi/4x7cdE Vp0mKlmIGKPsVZfqVJB+Qi2yhl7GiQCBMccdJjyuuNFLrR9w/Z0afM5f4LRKM93O tjsgXrGIdx9oefLv8/ECvphuyBqdRSQuEEitd0uEjiA5sgRH5QLOk+nSkzVCvbCp 7Xe3VRLi0KmXo0ex2vpQSkPGmKxB4+q5Iri0zNq4Dj8qXlW9992DMYFFVir+tblp Ee/V0a9PXp2tQMwvs55n0EYuj5c1f6hBcH+axJ5vLGNWPzPmUgvNNwia7wARAQAB tDdDU0EgU2VjdXJpdHkgUmVwb3J0aW5nIDxzZWN1cml0eV9yZXBvcnRpbmdAY3Nh LWlvdC5vcmc+iQJXBBMBCABBFiEEVXSuXQUhg5z4FF/oqEHTbDpYv+8FAmLtXGEC GwMFCROTE78FCwkIBwICIgIGFQoJCAsCBBYCAwECHgcCF4AACgkQqEHTbDpYv+9d tBAAjx9HuZ2YcKFtaFeyrVPzqVzehZYCcGoNklDGhnsyJpAkxLbuz9dlK616ANuj OgAFMC/dE4hX2YHwnhrsHzVGycLC877fAiB3+LRdkBQOjfpbpWEcDQXSaDNzBNnb DohZVgn1koyUHT0JhG/gK++lADOZYeLvpQcvqAhkOAxd80hwHiDmKmRFrg2SfVGX TivallGKIOG+ULMaZ6qYT8S0Cr9xtgdzNoQNfL/qjq+gmTuumHUXfoi5lnPIoZZQ qMi2pXKZxEQuc5PZVz3sQzjWI3Av26mjUxOuSXHyTcl79m3vZjs5DvwpEpCaUHiC /FgAlTZQ/6B7uqDnXTMZ3oVy4NHhdx8t7lMRTHAgnZ1loxezT3DWuwKUFuGymugW WTtWwn/zq7g32gQgfU+HNO9oct6DeRjYlf+GFvN1A1pY+LetuTV/ptlViKZst6yn QeJ01/bP0BEJ2ueUUPyATETglCTaO/rfHOtXqh9Z9e1uoqipOKSo2ERF/50wFRY1 VFVEm09vGjfQPSfrmZPvENZdYM0sUpqFHAO/A7tJ6jOYLRsOfY0dezNo2Mdy0q3o vivxksh0XWh+E+e9GeRn75SOWa28jq4WuJJ6XKpysWLmVJeitYqV/wuMcPUE2Ph4 aYgor3a0rE0EihzKkiPpxxT//qEsqXPBXYoBNXLHBWEq9Bq5Ag0EYu1cYQEQALZa tfcpS1OYHqBHiJKqN9ZXqW6+T9uBL8GF3O5XhYQoVyikvjAA7r1gxRUG6UyNk9V7 sjfp6iHQHg527bKe0XkywpRr/aYm9gmTYLLiNEviqJLlIIIFGIQSdP48jrZfKk7C asTJCJjFtEei+a7jFapWL9uKTw89okkZRwjbWL8jl69Y7c9PmJInBMiCAr/jpj6d TIM35Wnn0l5wFxnG+SSDjaz7zlXbjmA7Qthx6pNh13aUc9geRDaABWT+8rtK5PCa C5sB1Ym8ACQhsjMgSkadNWzZSkkwDwOXG+OM5xn4792aP8WNYATuxzbJvLlz1aEW Armgfne8O6a9ZnRuN+iZMOpl9HJgX7rCaYlRxAix7phLFSdW80KJ6W239oNdEcXI ygnoTPNCQMBsfKHn25Q6mdzqix9hrGTCrgDfcUgTv7S2hDq0u0mJvTvVeAz1B7t8 9lfyXKqgAJsPn8GjP8XTLwP5Tn4jbeud4RJqbfoMAdm1ahAC8Ksm+6dyc95/rugS bkui9n33o0EKOzwQCuY42vOiK3nBJa2P+EgKN4iCiweT3VkpxI9gGToWIaW1uaKp PdRwbhnv1dPQzQVRxezW5bX/y0i+sT11tVuQA6XtLBt+AYuR/M/NW+DclXQnJje3 lEIVr2obxZGKG4Y0HT+HZN46T1649xqu+xp2GjrHABEBAAGJAjwEGAEIACYWIQRV dK5dBSGDnPgUX+ioQdNsOli/7wUCYu1cYQIbDAUJE5MTvwAKCRCoQdNsOli/70fQ EACGC8cIvo+zxK1f1qZAkMEcnY097DY7JYn19mAxGiiLic9WEgCgkyiBK/NRXfNm Ciw8fToGF13djmSTr4w6kcbrLOTcqPycgJSFjBJdwDyC/WZuqQETUj1tM0S2ge1l e35HnoZmGVJ9jG2NRE0uXFXahKX3Rj06MddveQfsWSYXllZLg0jvuQe5NZhx1Mb0 1zIxswbWI3P+1dYQRnmA2AkoCL4SNjinJyQiIkGnkkBzi+trDwvSTvEmE83/LiPn 7y0b3uFiO7WCco52YuhPTiWZEUjhQWWdW+U/YeyU8Gc5/lEe9n8afeoim8g1qZ+c cWleKn/VRMusSW1rYK5KuV7fb27DleVlvXPeLM3WlRdtLWpm79ZjZ+bdec8B7lM8 V+5234T97HLYnkVP+mvxmweNaB6q8R09/Hs7Y/s9M7gskRL5FTbx3JXTo8u4P3/b mtMNzuOnHa+IOkpdAur3YscZioIm8tDvSB07k5PXmiHf7+kFMPi2rLJkGg2gISYQ 7SZa6DBq0eIXfNBU44c2PsHkfw6OMhAknt8AY9tF94T1EVnKIULylgvclvaKDce7 M0EIzkYJg/KVAEfmuA2ZN0RHL9Mb15U17qBa9eb4GshZi05J58mbfI5HBH4LFzJ5 iUQAO9rNNSLsQyF1y5m3rSCrL6RYPXBLixl5Lzvq/BI1FA== =YG9f -----END PGP PUBLIC KEY BLOCK-----
Modèle de rapport de vulnérabilité
Vous pouvez utiliser le modèle ci-dessous pour structurer votre rapport. Les champs obligatoires sont marqués d'un astérisque (*).
Titre (*) : Résumé : Description : Étapes pour reproduire le problème : Protocole/spécification concerné(Matter, Zigbee, Aliro, Sécurité des produits, autre) (*) : Référence de la version/section de la spécification : Composant du dispositif, du module ou du SDK concerné : Score CVSS v4.0 proposé : Vecteur CVSS v4.0 proposé : Méthode de validation (reproduite manuellement / automatisée ou assistée par IA, non confirmée) : Preuve de concept (PoC) : Solution suggérée :
Une communauté de développeurs autonomes et engagés
Rejoignez les milliers de personnes qui contribuent au développement continu de spécifications qui aident à mettre d'excellents produits sur le marché. Avec l'expertise approfondie et diversifiée de nos membres, des programmes de certification robustes, une suite complète de solutions IoT ouvertes et une communauté travaillant ensemble pour développer et améliorer l'IoT, le Alliance mène le mouvement vers un monde plus intuitif, connecté, sécurisé et utile.
La certification crée la confiance
La certification valide le respect d'une Connectivity Standards Alliance spécification. Il permet également l'utilisation de logos de produits certifiés sur les emballages et les produits, renforçant ainsi la confiance des clients et des consommateurs.
Se connectent
Vous avez des questions ? Nous sommes là pour vous aider.