Mais ça risque de rester interne à jamais car les matèriels réseaux sont quand même beaucoup moins mis à jour (à tort) que les services mails et autre ...
Idéalement, si le fabriquant ne publie pas la faille+correctif endéant un délais raisonnable, c'est ta responsabilité d'avertir les utilisateurs (potentiels) du produit pour qu'ils puissent prendre les mesures nécessaires avant que quelqu'un d'autre de moins bien attentionné ne découvre la faille.
[^] # Re: Comment?
Posté par Krunch (courriel, site web personnel) . En réponse au journal Howto publier une faille ?. Évalué à 4.
Ya des gens qui ont parlé de ça récemment sur leur blog :
http://metasploit.blogspot.com/2006/06/microsoft-is-disappoi(...)
http://addxorrol.blogspot.com/2006/06/on-bug-disclosure-and-(...)
Voire aussi les liens externe de Wikipédia sur le sujet :
http://en.wikipedia.org/wiki/Full_disclosure#External_links
Et puis je sais plus comment j'étais tombé sur ça aussi :
http://www.ranum.com/security/computer_security/editorials/d(...)
pertinent adj. Approprié : qui se rapporte exactement à ce dont il est question.