1*73d56059SÁlysson Gleyson da Silva.. SPDX-License-Identifier: GPL-2.0 2*73d56059SÁlysson Gleyson da Silva 3*73d56059SÁlysson Gleyson da SilvaFalhas de segurança 4*73d56059SÁlysson Gleyson da Silva=================== 5*73d56059SÁlysson Gleyson da Silva 6*73d56059SÁlysson Gleyson da SilvaOs desenvolvedores do kernel Linux levam a segurança muito a sério. Como tal, 7*73d56059SÁlysson Gleyson da Silvagostaríamos de saber quando uma falha de segurança é encontrada para que ela 8*73d56059SÁlysson Gleyson da Silvapossa ser corrigida e divulgada o mais rápido possível. 9*73d56059SÁlysson Gleyson da Silva 10*73d56059SÁlysson Gleyson da SilvaPreparando seu relatório 11*73d56059SÁlysson Gleyson da Silva------------------------ 12*73d56059SÁlysson Gleyson da Silva 13*73d56059SÁlysson Gleyson da SilvaComo em qualquer relatório de bug, um relatório de falha de segurança exige 14*73d56059SÁlysson Gleyson da Silvamuito trabalho de análise por parte dos desenvolvedores, portanto, quanto mais 15*73d56059SÁlysson Gleyson da Silvainformações você puder compartilhar sobre o problema, melhor. Por favor, revise 16*73d56059SÁlysson Gleyson da Silvao procedimento descrito em Documentation/admin-guide/reporting-issues.rst se 17*73d56059SÁlysson Gleyson da Silvavocê não tiver certeza sobre quais informações são úteis. As seguintes 18*73d56059SÁlysson Gleyson da Silvainformações são absolutamente necessárias em **qualquer** relatório de falha de 19*73d56059SÁlysson Gleyson da Silvasegurança: 20*73d56059SÁlysson Gleyson da Silva 21*73d56059SÁlysson Gleyson da Silva * **versão do kernel afetada**: sem indicação de versão, seu relatório não 22*73d56059SÁlysson Gleyson da Silva será processado. Uma parte significativa dos relatórios é de bugs que já 23*73d56059SÁlysson Gleyson da Silva foram corrigidos, portanto, é extremamente importante que as 24*73d56059SÁlysson Gleyson da Silva vulnerabilidades sejam verificadas em versões recentes (árvore de 25*73d56059SÁlysson Gleyson da Silva desenvolvimento ou a versão estável mais recente), pelo menos verificando 26*73d56059SÁlysson Gleyson da Silva se o código não mudou desde a versão onde foi detectado. 27*73d56059SÁlysson Gleyson da Silva 28*73d56059SÁlysson Gleyson da Silva * **descrição do problema**: uma descrição detalhada do problema, com rastros 29*73d56059SÁlysson Gleyson da Silva mostrando sua manifestação, e por que você considera o comportamento 30*73d56059SÁlysson Gleyson da Silva observado como um problema no Kernel, é necessária. 31*73d56059SÁlysson Gleyson da Silva 32*73d56059SÁlysson Gleyson da Silva * **reproduzir**: os desenvolvedores precisarão ser capazes de reproduzir o 33*73d56059SÁlysson Gleyson da Silva problema para considerar uma correção como eficaz. Isso inclui tanto uma 34*73d56059SÁlysson Gleyson da Silva maneira de acionar o problema quanto uma maneira de confirmar que ele 35*73d56059SÁlysson Gleyson da Silva ocorre. Será necessário um reprodutor com dependências de baixa 36*73d56059SÁlysson Gleyson da Silva complexidade (código-fonte, script de shell, sequência de instruções, 37*73d56059SÁlysson Gleyson da Silva imagem de sistema de arquivos, etc). Executáveis apenas binários não são 38*73d56059SÁlysson Gleyson da Silva aceitos. Exploits funcionais são extremamente úteis e não serão divulgados 39*73d56059SÁlysson Gleyson da Silva sem o consentimento do relator, a menos que já sejam públicos. Por 40*73d56059SÁlysson Gleyson da Silva definição, se um problema não pode ser reproduzido, ele não é explorável, 41*73d56059SÁlysson Gleyson da Silva portanto, não é um bug de segurança. 42*73d56059SÁlysson Gleyson da Silva 43*73d56059SÁlysson Gleyson da Silva * **condições**: se o bug depender de certas opções de configuração, sysctls, 44*73d56059SÁlysson Gleyson da Silva permissões, temporização, modificações de código, etc., estas devem ser 45*73d56059SÁlysson Gleyson da Silva indicadas. 46*73d56059SÁlysson Gleyson da Silva 47*73d56059SÁlysson Gleyson da SilvaAlém disso, as seguintes informações são altamente desejáveis: 48*73d56059SÁlysson Gleyson da Silva 49*73d56059SÁlysson Gleyson da Silva * **localização suspeita do bug**: os nomes dos arquivos e funções onde 50*73d56059SÁlysson Gleyson da Silva se suspeita que o bug esteja presente são muito importantes, pelo menos 51*73d56059SÁlysson Gleyson da Silva para ajudar a encaminhar o relatório aos mantenedores apropriados. Quando 52*73d56059SÁlysson Gleyson da Silva não for possível (por exemplo, "o sistema trava toda vez que executo este 53*73d56059SÁlysson Gleyson da Silva comando"), a equipe de segurança ajudará a identificar a origem do bug. 54*73d56059SÁlysson Gleyson da Silva 55*73d56059SÁlysson Gleyson da Silva * **uma proposta de correção**: os relatores de bugs que analisaram a causa 56*73d56059SÁlysson Gleyson da Silva de uma falha no código-fonte quase sempre têm uma ideia precisa de como 57*73d56059SÁlysson Gleyson da Silva corrigi-lo, porque passaram muito tempo estudando o problema e suas 58*73d56059SÁlysson Gleyson da Silva implicações. Propor uma correção testada poupará muito tempo dos 59*73d56059SÁlysson Gleyson da Silva mantenedores, mesmo que a correção acabe não sendo a correta, pois ajuda a 60*73d56059SÁlysson Gleyson da Silva entender o bug. Ao propor uma correção testada, por favor, formate-a 61*73d56059SÁlysson Gleyson da Silva sempre de uma maneira que possa ser mesclada imediatamente (consulte 62*73d56059SÁlysson Gleyson da Silva Documentation/process/submitting-patches.rst). Isso evitará algumas trocas 63*73d56059SÁlysson Gleyson da Silva de mensagens caso ela seja aceita, e você receberá o crédito por 64*73d56059SÁlysson Gleyson da Silva encontrar e corrigir o problema. Observe que, neste caso, apenas uma tag 65*73d56059SÁlysson Gleyson da Silva ``Signed-off-by:`` é necessária, sem ``Reported-by:`` quando o relator e 66*73d56059SÁlysson Gleyson da Silva o autor forem a mesma pessoa. 67*73d56059SÁlysson Gleyson da Silva 68*73d56059SÁlysson Gleyson da Silva * **mitigações**: com muita frequência, durante a análise de um bug, 69*73d56059SÁlysson Gleyson da Silva surgem algumas maneiras de mitigar o problema. É útil compartilhá-las, 70*73d56059SÁlysson Gleyson da Silva pois podem ser úteis para manter os usuários finais protegidos durante o 71*73d56059SÁlysson Gleyson da Silva tempo que levam para aplicar a correção. 72*73d56059SÁlysson Gleyson da Silva 73*73d56059SÁlysson Gleyson da SilvaO que se qualifica como um bug de segurança 74*73d56059SÁlysson Gleyson da Silva------------------------------------------- 75*73d56059SÁlysson Gleyson da Silva 76*73d56059SÁlysson Gleyson da SilvaÉ importante que a maioria dos bugs seja tratada publicamente, de modo a 77*73d56059SÁlysson Gleyson da Silvaenvolver o maior público possível e encontrar a melhor solução. Por natureza, 78*73d56059SÁlysson Gleyson da Silvabugs que são tratados em discussões fechadas entre um pequeno conjunto de 79*73d56059SÁlysson Gleyson da Silvaparticipantes têm menos probabilidade de produzir a melhor correção possível 80*73d56059SÁlysson Gleyson da Silva(por exemplo, risco de perder casos de uso válidos, capacidades de testes 81*73d56059SÁlysson Gleyson da Silvalimitadas). 82*73d56059SÁlysson Gleyson da Silva 83*73d56059SÁlysson Gleyson da SilvaAcontece que a maioria dos bugs relatados por meio da equipe de segurança são 84*73d56059SÁlysson Gleyson da Silvaapenas bugs comuns que foram qualificados incorretamente como bugs de segurança 85*73d56059SÁlysson Gleyson da Silvadevido à falta de conhecimento do modelo de ameaças do kernel Linux, conforme 86*73d56059SÁlysson Gleyson da Silvadescrito em Documentation/process/threat-model.rst, e deveriam ter sido 87*73d56059SÁlysson Gleyson da Silvaenviados através dos canais normais descritos em 88*73d56059SÁlysson Gleyson da SilvaDocumentation/admin-guide/reporting-issues.rst 89*73d56059SÁlysson Gleyson da Silva 90*73d56059SÁlysson Gleyson da SilvaA lista de segurança existe para bugs urgentes que concedem a um atacante uma 91*73d56059SÁlysson Gleyson da Silvacapacidade que ele não deveria ter em um sistema de produção corretamente 92*73d56059SÁlysson Gleyson da Silvaconfigurado, e que podem ser facilmente explorados, representando uma ameaça 93*73d56059SÁlysson Gleyson da Silvaiminente para muitos usuários. Antes de relatar, considere se o problema 94*73d56059SÁlysson Gleyson da Silvarealmente ultrapassa um limite de confiança em tal sistema. 95*73d56059SÁlysson Gleyson da Silva 96*73d56059SÁlysson Gleyson da Silva**Se você recorreu a assistência de IA para identificar um bug, você deve 97*73d56059SÁlysson Gleyson da Silvatratá-lo como público**. Embora você possa ter motivos válidos para acreditar 98*73d56059SÁlysson Gleyson da Silvaque não seja, a experiência da equipe de segurança mostra que os bugs 99*73d56059SÁlysson Gleyson da Silvadescobertos desta forma surgem sistematicamente e de forma simultânea entre 100*73d56059SÁlysson Gleyson da Silvamúltiplos pesquisadores, frequentemente no mesmo dia. Neste caso, não 101*73d56059SÁlysson Gleyson da Silvacompartilhe publicamente um reprodutor, pois isso poderia causar danos não 102*73d56059SÁlysson Gleyson da Silvaintencionais; apenas mencione que um está disponível e os mantenedores poderão 103*73d56059SÁlysson Gleyson da Silvasolicitá-lo privadamente se precisarem. 104*73d56059SÁlysson Gleyson da Silva 105*73d56059SÁlysson Gleyson da SilvaSe você não tiver certeza se um problema se qualifica, opte por relatar de 106*73d56059SÁlysson Gleyson da Silvaforma privada: a equipe de segurança prefere triar um relatório limítrofe 107*73d56059SÁlysson Gleyson da Silvaa perder uma vulnerabilidade real. Relatar bugs comuns na lista de segurança, 108*73d56059SÁlysson Gleyson da Silvano entanto, não faz com que eles andem mais rápido e consome a capacidade de 109*73d56059SÁlysson Gleyson da Silvatriagem de que outros relatórios precisam. 110*73d56059SÁlysson Gleyson da Silva 111*73d56059SÁlysson Gleyson da SilvaIdentificando contatos 112*73d56059SÁlysson Gleyson da Silva---------------------- 113*73d56059SÁlysson Gleyson da Silva 114*73d56059SÁlysson Gleyson da SilvaA maneira mais eficaz de relatar um bug de segurança é enviá-lo diretamente 115*73d56059SÁlysson Gleyson da Silvaaos mantenedores do subsistema afetado e Cc: para a equipe de segurança do 116*73d56059SÁlysson Gleyson da Silvakernel Linux. Não o envie para uma lista pública nesta fase, a menos que você 117*73d56059SÁlysson Gleyson da Silvatenha bons motivos para considerar o problema como público ou trivial de ser 118*73d56059SÁlysson Gleyson da Silvadescoberto (por exemplo, resultado de uma ferramenta automatizada de varredura 119*73d56059SÁlysson Gleyson da Silvade vulnerabilidades amplamente disponível que possa ser repetida por qualquer 120*73d56059SÁlysson Gleyson da Silvapessoa, ou o uso de ferramentas baseadas em IA). 121*73d56059SÁlysson Gleyson da Silva 122*73d56059SÁlysson Gleyson da SilvaSe você estiver enviando um relatório de problemas que afetam várias partes no 123*73d56059SÁlysson Gleyson da Silvakernel, mesmo que sejam problemas bastante semelhantes, envie mensagens 124*73d56059SÁlysson Gleyson da Silvaindividuais (pense que os mantenedores não trabalharão todos nos problemas ao 125*73d56059SÁlysson Gleyson da Silvamesmo tempo). A única exceção é quando um problema diz respeito a partes 126*73d56059SÁlysson Gleyson da Silvaintimamente relacionadas, mantidas pelo exato mesmo subconjunto de 127*73d56059SÁlysson Gleyson da Silvamantenedores, e espera-se que essas partes sejam todas corrigidas de uma só vez 128*73d56059SÁlysson Gleyson da Silvapelo mesmo commit; então pode ser aceitável relatá-las de uma vez. 129*73d56059SÁlysson Gleyson da Silva 130*73d56059SÁlysson Gleyson da SilvaUma dificuldade para a maioria dos relatores de primeira viagem é descobrir a 131*73d56059SÁlysson Gleyson da Silvalista certa de destinatários para enviar um relatório. No kernel Linux, todos 132*73d56059SÁlysson Gleyson da Silvaos mantenedores oficiais são confiáveis, portanto as consequências de incluir 133*73d56059SÁlysson Gleyson da Silvaacidentalmente o mantenedor errado são apenas um pequeno ruído para essa 134*73d56059SÁlysson Gleyson da Silvapessoa, ou seja, nada dramático. Sendo assim, um método adequado para descobrir 135*73d56059SÁlysson Gleyson da Silvaa lista de mantenedores (o qual os oficiais de segurança do kernel usam) é 136*73d56059SÁlysson Gleyson da Silvacontar com o script get_maintainer.pl, ajustado para relatar apenas 137*73d56059SÁlysson Gleyson da Silvamantenedores. Este script, quando recebe um nome de arquivo, procurará por seu 138*73d56059SÁlysson Gleyson da Silvacaminho no arquivo MAINTAINERS para deduzir uma lista hierárquica de 139*73d56059SÁlysson Gleyson da Silvamantenedores relevantes. Chamá-lo pela primeira vez com o nível mais refinado 140*73d56059SÁlysson Gleyson da Silvade filtragem retornará, na maioria das vezes, uma lista curta de mantenedores 141*73d56059SÁlysson Gleyson da Silvadeste arquivo específico:: 142*73d56059SÁlysson Gleyson da Silva 143*73d56059SÁlysson Gleyson da Silva $ ./scripts/get_maintainer.pl --no-l --no-r --pattern-depth 1 \ 144*73d56059SÁlysson Gleyson da Silva drivers/example.c 145*73d56059SÁlysson Gleyson da Silva Developer One <dev1@example.com> (maintainer:example driver) 146*73d56059SÁlysson Gleyson da Silva Developer Two <dev2@example.org> (maintainer:example driver) 147*73d56059SÁlysson Gleyson da Silva 148*73d56059SÁlysson Gleyson da SilvaEstes dois mantenedores devem então receber a mensagem. Se o comando não 149*73d56059SÁlysson Gleyson da Silvaretornar nada, isso significa que o arquivo afetado faz parte de um subsistema 150*73d56059SÁlysson Gleyson da Silvamais amplo, portanto devemos ser menos específicos:: 151*73d56059SÁlysson Gleyson da Silva 152*73d56059SÁlysson Gleyson da Silva $ ./scripts/get_maintainer.pl --no-l --no-r drivers/example.c 153*73d56059SÁlysson Gleyson da Silva Developer One <dev1@example.com> (maintainer:example subsystem) 154*73d56059SÁlysson Gleyson da Silva Developer Two <dev2@example.org> (maintainer:example subsystem) 155*73d56059SÁlysson Gleyson da Silva Developer Three <dev3@example.com> (maintainer:example subsystem [GENERAL]) 156*73d56059SÁlysson Gleyson da Silva Developer Four <dev4@example.org> (maintainer:example subsystem [GENERAL]) 157*73d56059SÁlysson Gleyson da Silva 158*73d56059SÁlysson Gleyson da SilvaAqui, escolher os primeiros, mais específicos, é suficiente. Quando a lista for 159*73d56059SÁlysson Gleyson da Silvalonga, é possível produzir uma lista de endereços de e-mail delimitada por 160*73d56059SÁlysson Gleyson da Silvavírgulas em uma única linha adequada para o uso no campo TO: de um cliente de 161*73d56059SÁlysson Gleyson da Silvae-mail como este:: 162*73d56059SÁlysson Gleyson da Silva 163*73d56059SÁlysson Gleyson da Silva $ ./scripts/get_maintainer.pl --no-tree --no-l --no-r --no-n --m \ 164*73d56059SÁlysson Gleyson da Silva --no-git-fallback --no-substatus --no-rolestats --no-multiline \ 165*73d56059SÁlysson Gleyson da Silva --pattern-depth 1 drivers/example.c 166*73d56059SÁlysson Gleyson da Silva dev1@example.com, dev2@example.org 167*73d56059SÁlysson Gleyson da Silva 168*73d56059SÁlysson Gleyson da Silvaou este para a lista mais ampla:: 169*73d56059SÁlysson Gleyson da Silva 170*73d56059SÁlysson Gleyson da Silva $ ./scripts/get_maintainer.pl --no-tree --no-l --no-r --no-n --m \ 171*73d56059SÁlysson Gleyson da Silva --no-git-fallback --no-substatus --no-rolestats --no-multiline \ 172*73d56059SÁlysson Gleyson da Silva drivers/example.c 173*73d56059SÁlysson Gleyson da Silva dev1@example.com, dev2@example.org, dev3@example.com, dev4@example.org 174*73d56059SÁlysson Gleyson da Silva 175*73d56059SÁlysson Gleyson da SilvaSe a esta altura você ainda estiver enfrentando dificuldades para identificar 176*73d56059SÁlysson Gleyson da Silvaos mantenedores corretos, e apenas neste caso, é possível enviar seu 177*73d56059SÁlysson Gleyson da Silvarelatório apenas para a equipe de segurança do kernel Linux. Sua mensagem 178*73d56059SÁlysson Gleyson da Silvaserá triada e você receberá instruções sobre quem contatar, se necessário. 179*73d56059SÁlysson Gleyson da SilvaSua mensagem poderá igualmente ser encaminhada como está para os mantenedores 180*73d56059SÁlysson Gleyson da Silvarelevantes. 181*73d56059SÁlysson Gleyson da Silva 182*73d56059SÁlysson Gleyson da SilvaUso responsável de IA para encontrar bugs 183*73d56059SÁlysson Gleyson da Silva----------------------------------------- 184*73d56059SÁlysson Gleyson da Silva 185*73d56059SÁlysson Gleyson da SilvaUma fração significativa dos relatórios de bugs enviados à equipe de segurança 186*73d56059SÁlysson Gleyson da Silvaé, na verdade, o resultado de revisões de código assistidas por ferramentas de 187*73d56059SÁlysson Gleyson da SilvaIA. Embora isso possa ser um meio eficiente de encontrar bugs em áreas 188*73d56059SÁlysson Gleyson da Silvararamente exploradas, causa uma sobrecarga nos mantenedores, que às vezes são 189*73d56059SÁlysson Gleyson da Silvaforçados a ignorar tais relatórios devido à sua má qualidade ou precisão. Sendo 190*73d56059SÁlysson Gleyson da Silvaassim, os relatores devem ter um cuidado especial com vários pontos que tendem 191*73d56059SÁlysson Gleyson da Silvaa tornar esses relatórios desnecessariamente difíceis de lidar: 192*73d56059SÁlysson Gleyson da Silva 193*73d56059SÁlysson Gleyson da Silva * **Comprimento**: Os relatórios gerados por IA tendem a ser excessivamente 194*73d56059SÁlysson Gleyson da Silva longos, contendo várias seções e detalhes em excesso. Isso dificulta a 195*73d56059SÁlysson Gleyson da Silva identificação de informações importantes, como arquivos afetados, versões e 196*73d56059SÁlysson Gleyson da Silva impacto. Por favor, certifique-se de que um resumo claro do problema e 197*73d56059SÁlysson Gleyson da Silva todos os detalhes críticos sejam apresentados primeiro. Não exija que os 198*73d56059SÁlysson Gleyson da Silva engenheiros de triagem analisem várias páginas de texto. Configure suas 199*73d56059SÁlysson Gleyson da Silva ferramentas para produzir relatórios concisos e em estilo humano. 200*73d56059SÁlysson Gleyson da Silva 201*73d56059SÁlysson Gleyson da Silva * **Formatação**: A maioria dos relatórios gerados por IA está repleta de 202*73d56059SÁlysson Gleyson da Silva tags Markdown. Essas decorações complicam a busca por informações 203*73d56059SÁlysson Gleyson da Silva importantes e não sobrevivem aos processos de citação envolvidos no 204*73d56059SÁlysson Gleyson da Silva encaminhamento ou nas respostas. Por favor, sempre converta seu relatório 205*73d56059SÁlysson Gleyson da Silva para texto simples sem quaisquer decorações de formatação antes de 206*73d56059SÁlysson Gleyson da Silva enviá-lo. 207*73d56059SÁlysson Gleyson da Silva 208*73d56059SÁlysson Gleyson da Silva * **Avaliação de Impacto**: Muitos relatórios gerados por IA carecem de uma 209*73d56059SÁlysson Gleyson da Silva compreensão do modelo de ameaças do kernel (consulte 210*73d56059SÁlysson Gleyson da Silva Documentation/process/threat-model.rst) e fazem de tudo para inventar 211*73d56059SÁlysson Gleyson da Silva consequências teóricas. Isso adiciona ruído e complica a triagem. Por 212*73d56059SÁlysson Gleyson da Silva favor, limite-se a fatos verificáveis (por exemplo, "este bug permite que 213*73d56059SÁlysson Gleyson da Silva qualquer usuário obtenha CAP_NET_ADMIN") sem enumerar implicações 214*73d56059SÁlysson Gleyson da Silva especulativas. Faça com que sua ferramenta leia esta documentação como 215*73d56059SÁlysson Gleyson da Silva parte do processo de avaliação. 216*73d56059SÁlysson Gleyson da Silva 217*73d56059SÁlysson Gleyson da Silva * **Reproduzidor**: As ferramentas baseadas em IA são frequentemente capazes 218*73d56059SÁlysson Gleyson da Silva de gerar reproduzidores. Por favor, certifique-se sempre de que sua 219*73d56059SÁlysson Gleyson da Silva ferramenta forneça um e teste-o exaustivamente. Se o reproduzidor não 220*73d56059SÁlysson Gleyson da Silva funcionar, ou se a ferramenta não puder produzir um, a validade do 221*73d56059SÁlysson Gleyson da Silva relatório deve ser seriamente questionada. Observe que, como o relatório 222*73d56059SÁlysson Gleyson da Silva será postado em uma lista pública, o reproduzidor só deve ser compartilhado 223*73d56059SÁlysson Gleyson da Silva mediante solicitação dos mantenedores. 224*73d56059SÁlysson Gleyson da Silva 225*73d56059SÁlysson Gleyson da Silva * **Propor uma Correção:** muitas ferramentas de IA são na verdade melhores 226*73d56059SÁlysson Gleyson da Silva em escrever código do que em avaliá-lo. Por favor, peça à sua ferramenta 227*73d56059SÁlysson Gleyson da Silva para propor uma correção e teste-a antes de relatar o problema. 228*73d56059SÁlysson Gleyson da Silva Se a correção não puder ser testada porque depende de hardware raro ou de 229*73d56059SÁlysson Gleyson da Silva protocolos de rede quase extintos, é provável que o problema não seja um 230*73d56059SÁlysson Gleyson da Silva bug de segurança. Em qualquer caso, se uma correção for proposta, ela deve 231*73d56059SÁlysson Gleyson da Silva aderir a Documentation/process/submitting-patches.rst e incluir uma tag 232*73d56059SÁlysson Gleyson da Silva 'Fixes:' designando o commit que introduziu o bug. 233*73d56059SÁlysson Gleyson da Silva 234*73d56059SÁlysson Gleyson da SilvaA falha em considerar estes pontos expõe seu relatório ao risco de ser 235*73d56059SÁlysson Gleyson da Silvaignorado. 236*73d56059SÁlysson Gleyson da Silva 237*73d56059SÁlysson Gleyson da SilvaUse o bom senso ao avaliar o relatório. Se o arquivo afetado não tiver sido 238*73d56059SÁlysson Gleyson da Silvaalterado por mais de um ano e for mantido por um único indivíduo, é provável 239*73d56059SÁlysson Gleyson da Silvaque o uso tenha diminuído e os usuários expostos sejam virtualmente 240*73d56059SÁlysson Gleyson da Silvainexistentes (por exemplo, drivers para hardware muito antigo, sistemas de 241*73d56059SÁlysson Gleyson da Silvaarquivos obsoletos). Nesses casos, não há necessidade de consumir o tempo de 242*73d56059SÁlysson Gleyson da Silvaum mantenedor com um relatório sem importância. Se o problema for claramente 243*73d56059SÁlysson Gleyson da Silvatrivial e publicamente detectável, você deve relatá-lo diretamente às listas 244*73d56059SÁlysson Gleyson da Silvade discussão públicas. 245*73d56059SÁlysson Gleyson da Silva 246*73d56059SÁlysson Gleyson da SilvaEnviando o relatório 247*73d56059SÁlysson Gleyson da Silva-------------------- 248*73d56059SÁlysson Gleyson da Silva 249*73d56059SÁlysson Gleyson da SilvaOs relatórios devem ser enviados exclusivamente por e-mail. Por favor, use um 250*73d56059SÁlysson Gleyson da Silvaendereço de e-mail funcional, de preferência o mesmo que você deseja que 251*73d56059SÁlysson Gleyson da Silvaapareça nas tags ``Reported-by``, se houver. Se não tiver certeza, envie o seu 252*73d56059SÁlysson Gleyson da Silvarelatório para você mesmo primeiro. 253*73d56059SÁlysson Gleyson da Silva 254*73d56059SÁlysson Gleyson da SilvaA equipe de segurança e os mantenedores quase sempre exigem informações 255*73d56059SÁlysson Gleyson da Silvaadicionais além das fornecidas inicialmente em um relatório e dependem de uma 256*73d56059SÁlysson Gleyson da Silvacolaboração ativa e eficiente com o relator para realizar testes adicionais 257*73d56059SÁlysson Gleyson da Silva(por exemplo, verificar versões, opções de configuração, mitigações ou 258*73d56059SÁlysson Gleyson da Silvapatches). Antes de entrar em contato com a equipe de segurança, o relator deve 259*73d56059SÁlysson Gleyson da Silvacertificar-se de que está disponível para explicar suas descobertas, participar 260*73d56059SÁlysson Gleyson da Silvade discussões e executar testes adicionais. Relatórios nos quais o relator não 261*73d56059SÁlysson Gleyson da Silvaresponde prontamente ou não consegue discutir suas descobertas de forma eficaz 262*73d56059SÁlysson Gleyson da Silvapodem ser abandonados se a comunicação não melhorar rapidamente. 263*73d56059SÁlysson Gleyson da Silva 264*73d56059SÁlysson Gleyson da SilvaO relatório deve ser enviado aos mantenedores. Se houver dois ou menos 265*73d56059SÁlysson Gleyson da Silvadestinatários em sua mensagem, você também deve sempre colocar em Cc: a equipe 266*73d56059SÁlysson Gleyson da Silvade segurança do kernel Linux, que garantirá que a mensagem seja entregue às 267*73d56059SÁlysson Gleyson da Silvapessoas corretas e poderá auxiliar pequenas equipes de mantenedores com 268*73d56059SÁlysson Gleyson da Silvaprocessos com os quais eles possam não estar familiarizados. Para equipes 269*73d56059SÁlysson Gleyson da Silvamaiores, coloque em Cc: a equipe de segurança do kernel Linux em seus primeiros 270*73d56059SÁlysson Gleyson da Silvarelatórios ou ao buscar ajuda específica, como ao reenviar uma mensagem que não 271*73d56059SÁlysson Gleyson da Silvaobteve resposta dentro de uma semana. Assim que você se sentir confortável com 272*73d56059SÁlysson Gleyson da Silvao processo após alguns relatórios, não será mais necessário colocar a lista de 273*73d56059SÁlysson Gleyson da Silvasegurança em Cc: ao enviar para equipes grandes. A equipe de segurança do 274*73d56059SÁlysson Gleyson da Silvakernel Linux pode ser contatada por e-mail em security@kernel.org. Esta é uma 275*73d56059SÁlysson Gleyson da Silvalista privada de oficiais de segurança que ajudarão a verificar o relatório de 276*73d56059SÁlysson Gleyson da Silvabug e auxiliarão os desenvolvedores que trabalham em uma correção. É possível 277*73d56059SÁlysson Gleyson da Silvaque a equipe de segurança traga ajuda extra de mantenedores da área para 278*73d56059SÁlysson Gleyson da Silvaentender e corrigir a vulnerabilidade de segurança. 279*73d56059SÁlysson Gleyson da Silva 280*73d56059SÁlysson Gleyson da SilvaPor favor, envie e-mails em **texto simples** sem anexos, sempre que possível. 281*73d56059SÁlysson Gleyson da SilvaÉ muito mais difícil ter uma discussão com citações de contexto sobre um 282*73d56059SÁlysson Gleyson da Silvaproblema complexo se todos os detalhes estiverem ocultos em anexos. Pense nisso 283*73d56059SÁlysson Gleyson da Silvacomo uma :doc:`regular path submission </../../../process/submitting-patches>` 284*73d56059SÁlysson Gleyson da Silva(mesmo que você ainda não tenha um patch): descreva o problema e o impacto, 285*73d56059SÁlysson Gleyson da Silvaliste as etapas de reprodução e siga com uma proposta de correção, tudo em 286*73d56059SÁlysson Gleyson da Silvatexto simples. Relatórios formatados em Markdown, HTML e RST são 287*73d56059SÁlysson Gleyson da Silvaparticularmente malvistos, pois são bastante difíceis de ler por humanos e 288*73d56059SÁlysson Gleyson da Silvaincentivam o uso de visualizadores dedicados, às vezes online, o que por 289*73d56059SÁlysson Gleyson da Silvadefinição não é aceitável para um relatório de segurança confidencial. Note 290*73d56059SÁlysson Gleyson da Silvaque alguns clientes de e-mail tendem a corromper a formatação de texto simples 291*73d56059SÁlysson Gleyson da Silvapor padrão; por favor, consulte Documentation/process/email-clients.rst para 292*73d56059SÁlysson Gleyson da Silvamais informações. 293*73d56059SÁlysson Gleyson da Silva 294*73d56059SÁlysson Gleyson da SilvaDivulgação e informações sob embargo 295*73d56059SÁlysson Gleyson da Silva------------------------------------ 296*73d56059SÁlysson Gleyson da Silva 297*73d56059SÁlysson Gleyson da SilvaA lista de segurança não é um canal de divulgação. Para isso, veja Coordenação 298*73d56059SÁlysson Gleyson da Silvaabaixo. 299*73d56059SÁlysson Gleyson da Silva 300*73d56059SÁlysson Gleyson da SilvaAssim que uma correção robusta for desenvolvida, o processo de lançamento é 301*73d56059SÁlysson Gleyson da Silvainiciado. Correções para bugs publicamente conhecidos são lançadas 302*73d56059SÁlysson Gleyson da Silvaimediatamente. 303*73d56059SÁlysson Gleyson da Silva 304*73d56059SÁlysson Gleyson da SilvaEmbora nossa preferência seja lançar correções para bugs publicamente não 305*73d56059SÁlysson Gleyson da Silvadivulgados assim que estiverem disponíveis, isso pode ser adiado a pedido do 306*73d56059SÁlysson Gleyson da Silvarelator ou de uma parte afetada por até 7 dias corridos a partir do início do 307*73d56059SÁlysson Gleyson da Silvaprocesso de lançamento, com uma extensão excepcional para 14 dias corridos se 308*73d56059SÁlysson Gleyson da Silvafor acordado que a criticidade do bug exige mais tempo. O único motivo válido 309*73d56059SÁlysson Gleyson da Silvapara adiar a publicação de uma correção é acomodar a logística de QA e as 310*73d56059SÁlysson Gleyson da Silvaimplantações em larga escala que exigem coordenação de lançamento. 311*73d56059SÁlysson Gleyson da Silva 312*73d56059SÁlysson Gleyson da SilvaEmbora as informações sob embargo possam ser compartilhadas com indivíduos de 313*73d56059SÁlysson Gleyson da Silvaconfiança para o desenvolvimento de uma correção, tais informações não serão 314*73d56059SÁlysson Gleyson da Silvapublicadas juntamente com a correção ou em qualquer outro canal de divulgação 315*73d56059SÁlysson Gleyson da Silvasem a permissão do relator. Isso inclui, mas não se limita ao relatório de bug 316*73d56059SÁlysson Gleyson da Silvaoriginal e discussões de acompanhamento (se houver), exploits, informações de 317*73d56059SÁlysson Gleyson da SilvaCVE ou a identidade do relator. 318*73d56059SÁlysson Gleyson da Silva 319*73d56059SÁlysson Gleyson da SilvaEm outras palavras, nosso único interesse é fazer com que os bugs sejam 320*73d56059SÁlysson Gleyson da Silvacorrigidos. Todas as outras informações enviadas à lista de segurança e 321*73d56059SÁlysson Gleyson da Silvaquaisquer discussões de acompanhamento do relatório são tratadas de forma 322*73d56059SÁlysson Gleyson da Silvaconfidencial, mesmo após o término do embargo, perpetuamente. 323*73d56059SÁlysson Gleyson da Silva 324*73d56059SÁlysson Gleyson da SilvaCoordenação com outros grupos 325*73d56059SÁlysson Gleyson da Silva----------------------------- 326*73d56059SÁlysson Gleyson da Silva 327*73d56059SÁlysson Gleyson da SilvaEmbora a equipe de segurança do kernel se concentre exclusivamente em corrigir 328*73d56059SÁlysson Gleyson da Silvabugs, outros grupos se concentram em corrigir problemas em distribuições e em 329*73d56059SÁlysson Gleyson da Silvacoordenar a divulgação entre fornecedores de sistemas operacionais. A 330*73d56059SÁlysson Gleyson da Silvacoordenação é geralmente tratada pela lista de discussão "linux-distros" e a 331*73d56059SÁlysson Gleyson da Silvadivulgação pela lista pública "oss-security", ambas intimamente relacionadas 332*73d56059SÁlysson Gleyson da Silvae apresentadas na wiki da linux-distros: 333*73d56059SÁlysson Gleyson da Silvahttps://oss-security.openwall.org/wiki/mailing-lists/distros 334*73d56059SÁlysson Gleyson da Silva 335*73d56059SÁlysson Gleyson da SilvaPor favor, note que as respectivas políticas e regras são diferentes, já que as 336*73d56059SÁlysson Gleyson da Silva3 listas buscam objetivos distintos. A coordenação entre a equipe de segurança 337*73d56059SÁlysson Gleyson da Silvado kernel e outras equipes é difícil porque para a equipe de segurança do 338*73d56059SÁlysson Gleyson da Silvakernel os embargos ocasionais (sujeitos a um número máximo de dias permitido) 339*73d56059SÁlysson Gleyson da Silvacomeçam a partir da disponibilidade de uma correção, enquanto para a 340*73d56059SÁlysson Gleyson da Silva"linux-distros" eles começam a partir da postagem inicial na lista, 341*73d56059SÁlysson Gleyson da Silvaindependentemente da disponibilidade de uma correção. 342*73d56059SÁlysson Gleyson da Silva 343*73d56059SÁlysson Gleyson da SilvaComo tal, a equipe de segurança do kernel recomenda fortemente que, como 344*73d56059SÁlysson Gleyson da Silvarelator de um potencial problema de segurança, você NÃO contate a lista de 345*73d56059SÁlysson Gleyson da Silvadiscussão "linux-distros" ATÉ que uma correção seja aceita pelos mantenedores 346*73d56059SÁlysson Gleyson da Silvado código afetado e você tenha lido a página wiki das distribuições acima e 347*73d56059SÁlysson Gleyson da Silvacompreendido totalmente os requisitos que o contato com a "linux-distros" 348*73d56059SÁlysson Gleyson da Silvaimporá a você e à comunidade do kernel. Isso também significa que, em geral, 349*73d56059SÁlysson Gleyson da Silvanão faz sentido colocar ambas as listas em Cc: ao mesmo tempo, exceto talvez 350*73d56059SÁlysson Gleyson da Silvapara coordenação se e enquanto uma correção aceita ainda não tiver sido 351*73d56059SÁlysson Gleyson da Silvamesclada. Em outras palavras, até que uma correção seja aceita, não coloque 352*73d56059SÁlysson Gleyson da Silvaem Cc: "linux-distros", e após ela ser mesclada, não coloque em Cc: a equipe 353*73d56059SÁlysson Gleyson da Silvade segurança do kernel. 354*73d56059SÁlysson Gleyson da Silva 355*73d56059SÁlysson Gleyson da SilvaAtribuição de CVE 356*73d56059SÁlysson Gleyson da Silva----------------- 357*73d56059SÁlysson Gleyson da Silva 358*73d56059SÁlysson Gleyson da SilvaA equipe de segurança não atribui CVEs, nem os exigimos para relatórios ou 359*73d56059SÁlysson Gleyson da Silvacorreções, pois isso pode complicar desnecessariamente o processo e adiar o 360*73d56059SÁlysson Gleyson da Silvatratamento do bug. Se um relator desejar que um identificador CVE seja 361*73d56059SÁlysson Gleyson da Silvaatribuído para um problema confirmado, ele pode entrar em contato com a 362*73d56059SÁlysson Gleyson da Silva:doc:`kernel CVE assignment team<../../../process/cve>` para obter um. 363*73d56059SÁlysson Gleyson da Silva 364*73d56059SÁlysson Gleyson da SilvaAcordo de não divulgação 365*73d56059SÁlysson Gleyson da Silva------------------------ 366*73d56059SÁlysson Gleyson da Silva 367*73d56059SÁlysson Gleyson da SilvaA equipe de segurança do kernel Linux não é um órgão formal e, portanto, é 368*73d56059SÁlysson Gleyson da Silvaincapaz de celebrar quaisquer acordos de não divulgação. 369