
متتبع حالة التصحيح لـ CVE-2025-39964، وهو حالة تسابق في Linux AF_ALG تتيح تصعيد الصلاحيات محليًا، مع تسجيل توفر الإصلاح لكل توزيعة.
مصدر متتبع حالة تصحيح CVE-2025-39964: موقع من صفحة واحدة يوثّق التوزيعات التي أصدرت إصلاحًا لحالة سباق (race condition) في واجهة مقبس التشفير AF_ALG في نواة Linux، قابلة للاستغلال من قبل مستخدم محلي لإفساد ذاكرة النواة ورفع الصلاحيات.
كل ما يتعلق بالثغرة — الإصدارات المتأثرة والمُصلَّحة، وإيداع الإصلاح في المنبع، وحقوق الاكتشاف والإفصاح، وحالة الاستغلال، وحالة التصحيح الحالية لكل توزيعة — ينتمي إلى صفحة المتتبع، وليس إلى هذا الـ README:
site/content/_index.mdحرّر ذلك الملف؛ كل ما عدا ذلك في هذا المستودع هو بنية تحتية للبناء.
لا شيء من ذلك مُعاد ذكره هنا عن قصد. تُنقَّح صفحة المتتبع مع إصدار التوزيعات للإصلاحات — مرتين يوميًا بواسطة وكيل التحديث التلقائي ما دام المتتبع نشطًا — لذا فإن أي نسخة تُحفظ في هذا الـ README ستتعفن بصمت. قاوم إعادة إضافة ملخص.
خطة النشر وحالة الإعداد الحالية موجودة في WEBSITE.md.
يتطلب Hugo ≥ 0.146.0 (تكفي النسخة القياسية: لا Sass ولا معالجة صور في هذا الموقع) وGo (لكي تجلب Hugo Modules قالب PaperMod).
nix develop # dev shell: hugo, go, resvg + fonts, and every lookup tool
cd site
hugo server # local preview at http://localhost:1313/CVE-2025-39964/
إذا كنت تستخدم direnv، نفّذ direnv allow مرة واحدة
وسيُفعَّل dev shell تلقائيًا كلما نفّذت cd داخل المستودع.
make build # local build into site/public/
make dist # build, then rsync to haig:/CVE-2025-39964/
make banner # re-rasterise the social banner SVG → PNG (needs resvg + the banner fonts)
يشغّل make dist الأمر make build أولًا. لا حاجة إلى make banner إلا بعد
تحرير site/assets/cve-2025-39964-tracker.svg؛ ملف PNG الناتج مُودَع في المستودع.
CC BY 4.0 — شارك وعدّل مع الإسناد.