安全漏洞是指在系统设计、部署、运营或管理中,可被利用于违反系统安全策略的缺陷或弱点;
安全漏洞上报者可以通过email提交EVO真人视讯相关的潜在安全漏洞。因为漏洞信息比较敏感,故EVO真人视讯强烈建议当向EVO真人视讯 PSIRT 上报一个潜在的安全漏洞时,请使用EVO真人视讯的PGP公钥(key ID 0xC270DAEC; PGP fingerprint: 9ACF 23E9 4D14 D084 6530 70D5 C914 E1B2 C270 DAEC)进行加密, 并直接发送到 hi_psirt@paulremund.com. 为了便于验证和定位漏洞,请在邮件中包含但不限于以下内容:
• 组织和联系方式(仅用于有需要时联系使用)
• 受影响的产品或解决方案及其版本
• 潜在漏洞的描述
• 技术细节(例如系统配置,定位方法, Exploit的描述,样例抓包,POC,问题重现的步骤等)
• 可能的漏洞披露计划
说明: 由于EVO真人视讯不直接向最终用户销售芯片产品,EVO真人视讯向制造商销售芯片、SDK和资料,制造商根据自身产品需求,对EVO真人视讯交付代码进行新增、修改和删除。因此EVO真人视讯对最终用户的终端产品无法提供技术支持。如果您在使用含有EVO真人视讯芯片的产品时遇到问题,请与制造商联系以寻求直接的技术支持。
EVO真人视讯会对上报有效安全漏洞并配合EVO真人视讯进行负责任披露的个人和团队进行感谢。
对于通用的EVO真人视讯产品和解决方案的问题,直接联系EVO真人视讯TAC(HiSilicon(Shanghai) Technical Assistance Center)!获取相关问题的配置或技术协助;对于TAC识别出的安全漏洞,会通过EVO真人视讯公司内部流程上升给PSIRT进行处理。