Skip to content

Security: klimov-kn/TMC_Suite

.github/SECURITY.md

Политика безопасности

Поддерживаемые версии

Исправления выпускаются для последней версии пакета.

Версия Поддержка
1.0.x ✅ да
более ранние ❌ нет

Как сообщить об уязвимости

Не создавайте обычный Issue — он виден всем, включая тех, кто может успеть воспользоваться уязвимостью до выхода исправления.

Вместо этого воспользуйтесь встроенным приватным каналом GitHub:

  1. Откройте вкладку Security в этом репозитории.
  2. Нажмите Report a vulnerability.
  3. Опишите проблему.

Сообщение увидит только владелец репозитория. Обсуждение и подготовка исправления ведутся там же, в закрытом виде, до момента публикации.

Что полезно приложить

  • версия пакета и разрядность (32 или 64 бита);
  • какая программа затронута: tmc_rth, tmc_rtx, TMCGROUT, TMC_DN, TMCROS, FieldView;
  • файл задания .tpl или входные данные, на которых проблема воспроизводится;
  • что происходит и чего вы ожидали.

Чего ожидать

Проект развивается силами автора, поэтому ответ может занять время. По возможности подтверждение получения приходит в течение нескольких дней, оценка — после разбора.

Область применимости

TMC Suite — расчётный пакет для настольного применения. Он не работает с сетью, не принимает соединений и не выполняет привилегированных операций. Наиболее вероятный класс проблем — некорректная обработка входных файлов: повреждённый или специально подготовленный .tpl, .s либо файл поля, приводящий к выходу за границы массива или аварийному завершению. Такие сообщения приветствуются.

Расхождения в численных результатах уязвимостями не являются — о них лучше завести обычный Issue.

There aren't any published security advisories