CVE Numbering Authority (CNA)

Seit April 2020 ist das CERT@VDE eine CVE Numbering Authority (CNA) und zur eigenständigen Vergabe von CVE-IDs berechtigt.

Geltungsbereich

Unser Geltungsbereich umfasst folgende Aspekte:

  • Produkte von Partnern, sowie deren verbundenen Unternehmen
  • Industrie- und Infrastruktur-Produkte (sowie deren Komponenten) von EU-basierten Unternehmen, die nicht im Geltungsbereich anderer CNAs liegen (siehe auch mitre.org)

CVE-ID beantragen oder aktualisieren

Stellen Sie vor dem Ausfüllen des Formulars sicher, dass diese Schwachstelle in die Zuständigkeit des CERT@VDE fällt. Im Folgenden können Sie eine wie folgt vorgehen:

  • per Email, gerne PGP verschlüsselt, an info@certvde.com. Unseren PGP Public Key erhalten Sie hier.
  • oder über unser Kontaktformular:

Partner Marken und Hersteller

365FarmNet, ads-tec Industrial IT, AKG, AMX, AUMA, Baade, Balluff, Beckhoff, Bender, Bucher Automation, Carlo Gavazzi Controls, CLAAS, Codesys, Draeger, DURAG GROUP, Endress+Hauser, Euchner, Festo, Frauscher, GEA, Grob, Harman, Helmholz, Hilscher, HIMA, Hydac, ifm, Innominate, Janitza, JBL, Jetter, JUMO, K4 DIGITAL, KEB, KEBA, Kendrion, Krohne, Kuka, Lenze, M&M Software, MB connect line, Mettler Toledo, Miele, Murrelektronik, NEOCEPTION, Pepperl+Fuchs, Phoenix Contact, Pilz, Satinfo, Sauter, SMA, SWARCO, Sysmik, Trumpf, TTControl, VARTA Storage, VEGA, VMT Vision Machine Technic, WAGO, Weidmueller, Welotec, Wiesemann & Theis, WIKA, Yaskawa.