Whamcloud - gitweb
Create SECURITY.md
authoradilger <adilger@dilger.ca>
Tue, 27 Feb 2024 18:50:11 +0000 (11:50 -0700)
committerGitHub <noreply@github.com>
Tue, 27 Feb 2024 18:50:11 +0000 (11:50 -0700)
SECURITY.md [new file with mode: 0644]

diff --git a/SECURITY.md b/SECURITY.md
new file mode 100644 (file)
index 0000000..4ddc4de
--- /dev/null
@@ -0,0 +1,31 @@
+# Security Policy
+
+## Supported Versions
+
+The currently supported maintenance release is 2.15.
+
+| Version | Supported          |
+| ------- | ------------------ |
+| 2.15.x  | :white_check_mark: |
+| 2.12.x  | limited            |
+| 2.10.x  | :x:                |
+| 2.7.x   | :x:                |
+
+## Reporting a Vulnerability
+
+If you have details of a suspected security vulnerability in Lustre code that you
+wish to report then please email us at security@whamcloud.com with the details.
+
+Please do not file a public JIRA issue for a security vulnerability - we do not want
+to draw attention to the vulnerability until a fix has been developed and administrators
+have been alerted and have had some time to put a mitigation in place.
+
+Ideally the reporting email should have as much detail as possible:
+
+- reproducer, versions affected, fix if available, etc.
+- indicate to whom (individual and/or affiliation) that credit for finding the issue should be reported
+- details of any CVE already reserved
+- our intentions around disclosing the details of the vulnerability
+
+We aim to respond to any such reports within three business days of receipt.
+