첫 KVE, CVE!!!!!!!! 기다리느라 너무 힘들었다... 8월 28일날 처음 KVE 발급 받으려고 취약점 신고 접수하고, 포상금 수령 안내 메일 오는거까지 두달정도 걸렸다.
CVE는 약 한 달정도 걸린거같네요. KVE는 신고 접수하고 1~2주쯤 뒤에 추가 자료 요청이 있었고, 한 달쯤 지나고 제조사에 조치 요청했다는 메일까지 왔다.
CVE는 접수하고 내내 무소식이다가 한 달쯤 지나니까 메일이 왔다. KVE 추가 자료 요청 KVE 제조사 조치 완료 KVE 포상금 수령 안내 CVE 번호 발급 KVE나 CVE나 처음 신고하고 받아봐서 그런지 좀 뭔가 많이 어벙하게 한 느낌...
(다음번엔 요청 자료 메일 안오게 한 번에 잘 보내야겠다.) 내가 찾은건 RCE 취약점이었다.
취약점 찾는 동안에는 답답하기도 하고 이렇게 삽질했는데 아무것도 안나오면 어쩌지 싶었는데 막상 찾고나니까 하루종일 웃고만 있었던 것 같음..ㅋㅋㅋ 사실 KVE는 아직 평가 중으로 되어있어서 빨리 완료가 됐으면 좋겠...
원문 링크 : CVE 및 KVE 발급 후기