Обычно, компании оставляют за собой, как минимум, имущественное право на весь ваш код, изготовленный вами на возмездной основе. Соответственно, распоряжаться самими правками вы не можете.
Договор о неразглашении, по идее, должен защищать от создания собственных версий патчей или публикации информации о способе исправления проблемы, если вы получили это знание в рамках исполнения своих служебных обязанностей.
По этой причине, кмк, есть 2 варианта, как поступить. Катить патч от имени компании, с указанием авторства, если нет возражений владельца, или попросить "нейтрального" коллегу со стороны закатить патч от своего имени, если всерьез опасаетесь последствий. Вариант "партизанить" я опускаю :)