
متتبع من صفحة واحدة يسجّل حالة الترقيع لكل توزيعة لـ CVE-2026-81642، وهو تجاوز سعة الكومة في مدقّق DNSSEC الخاص بـ Unbound وهجمات تعقيد ReTrap.
مصدر متتبع حالة التصحيح CVE-2026-81642: موقع من صفحة واحدة يوثق التوزيعات التي أصدرت إصلاحًا لثغرات تجاوز سعة الذاكرة في مدقق DNSSEC الخاص بـ Unbound وهجمات التعقيد ReTrap التي أُفصح عنها إلى جانبها.
كل ما يتعلق بالثغرات — الإصدارات المتأثرة والمُصلَّحة، والتنبيهات الأصلية، وحقوق الاكتشاف والإفصاح، وحالة التصحيح الحالية لكل توزيعة — ينتمي إلى صفحة المتتبع، وليس إلى هذا الـ README:
site/content/_index.mdحرّر ذلك الملف؛ كل ما عدا ذلك في هذا المستودع هو بنية تحتية للبناء.
لا شيء من ذلك مُعاد ذكره هنا عن قصد. تُنقَّح صفحة المتتبع مع إصدار التوزيعات للإصلاحات — بالنسبة للمتتبعات المُحدَّثة بنشاط، مرتين يوميًا بواسطة وكيل التحديث التلقائي — لذا فإن أي نسخة تُحفظ في هذا الـ README ستتعفن بصمت. قاوم إعادة إضافة ملخص.
خطة النشر وحالة الإعداد الحالية موجودة في
WEBSITE.md.
يتطلب Hugo extended (≥ 0.146.0) و Go (لكي تجلب Hugo Modules سمة PaperMod).
nix develop # dev shell: hugo, go, git, resvg, curl
cd site
hugo server # local preview at http://localhost:1313/CVE-2026-81642/
إذا كنت تستخدم direnv، نفّذ direnv allow مرة واحدة
وسيُفعَّل dev shell تلقائيًا كلما نفّذت cd داخل المستودع.
ثبّت Hugo extended ≥ 0.146.0 و Go ≥ 1.24 بنفسك، ثم:
cd site
hugo server # http://localhost:1313/CVE-2026-81642/
make build # local build into site/public/
make dist # build, then rsync to haig:/CVE-2026-81642/
make banner # re-rasterise the social banner SVG → PNG (needs resvg + Roboto)
يشغّل make dist الأمر make build أولًا. لا حاجة إلى make banner إلا بعد
تحرير site/assets/cve-2026-81642-tracker.svg؛ ويُلتزَم بالـ PNG المُحوَّل.
Fixed since في أي صف هو تاريخ إصدار الإصلاح فعليًا، مستنبطًا من المصدر الذي أصدره — وليس يوم ملاحظته أبدًا. بالنسبة لقنوات NixOS و nixpkgs فإن هذا الاستنباط يتم عبر سكربت:
./scripts/nixos-first-shipped nixos-unstable <nixpkgs-commit>
يسرد الإصدارات المنشورة للقناة، ويجد أقدم إصدار بُني من مراجعة تحتوي على الـ commit، ويطبع ذلك الإصدار وتاريخ نشره. تواريخ Debian تأتي من الـ changelog أو snapshot.debian.org، وتواريخ pkgsrc من تاريخ ملف Makefile الخاص بالحزمة.
يقرأ المساعدان الآخران الحالة الحالية من النسخ المحلية:
./scripts/nixpkgs-versions
./scripts/pkgsrc-versions
يطبع كل منهما سطرًا واحدًا لكل صف متتبَّع — الإصدار، وما إذا كان
backport الخاص بـ CVE موجودًا. يُبلّغ pkgsrc-versions عن فرع ربع سنوي
لا تملكه النسخة المحلية بعد بـ absent بدلًا من الفشل، لذا يمكن
تهيئة صف قبل الفرع.
.
├── flake.nix # Nix dev environment (hugo, go, git, resvg, curl)
├── .envrc # direnv hook → `use flake`
├── .gitignore
├── Makefile # `make build`, `make dist`, `make banner`
├── LICENSE # CC BY 4.0
├── README.md # this file
├── CLAUDE.md # project instructions for Claude Code
├── WEBSITE.md # publication plan / decisions log
├── scripts/ # auto-update driver + prompt, and the lookup helpers
├── systemd/ # user-level timer + service units
├── tests/ # tests for the (unused here) alas-cve helper
└── site/ # Hugo project
├── hugo.toml
├── content/
│ └── _index.md # the tracker (single page)
├── assets/css/extended/custom.css # PaperMod CSS overrides
├── assets/cve-2026-81642-tracker.svg # social-banner source (→ make banner)
├── static/cve-2026-81642-tracker.png # rendered OpenGraph banner (committed)
├── layouts/partials/ # PaperMod overrides (post_meta, extend_footer)
├── layouts/shortcodes/details.html # collapsible verification log
├── go.mod, go.sum # Hugo Modules — pulls PaperMod theme
└── … # standard Hugo skeleton
CC BY 4.0 — شارك وعدّل مع الإسناد.