
تتبع ثغرة تجاوز سعة الكومة (heap overflow) في وحدة إعادة الكتابة rewrite-module الخاصة بـ nginx (CVE-2026-9256)
مصدر متتبع حالة تصحيح CVE-2026-9256: موقع من صفحة واحدة يسجّل التوزيعات التي أصدرت إصلاحًا لتجاوز سعة الكومة في وحدة إعادة الكتابة nginx.
كل ما يتعلق بالثغرة — الإصدارات المتأثرة والمُصلَحة، الإصلاح المنبع، ائتمان الاكتشاف والإفصاح، وحالة التصحيح النهائية لكل توزيع — ينتمي إلى صفحة المتتبع، وليس إلى هذا README:
site/content/_index.mdعدّل هذا الملف؛ كل شيء آخر في هذا المستودع هو بنية بناء.
لا يُعاد ذكر أي من ذلك هنا عن قصد. نسخة ثانية في هذا README ستتعفّن فقط مع مراجعة صفحة المتتبع. قاوم إعادة إضافة ملخص.
خطة النشر وحالة الإعداد الحالية موجودة في
WEBSITE.md.
يتطلب Hugo الموسّع (≥ 0.146.0) وGo (لجلب وحدات Hugo سمة PaperMod).
nix develop # غلاف التطوير: hugo, go, git, resvg, curl
cd site
hugo server # معاينة محلية على http://localhost:1313/CVE-2026-9256/
إذا كنت تستخدم direnv، نفّذ direnv allow مرة واحدة
وسيتم تفعيل غلاف التطوير تلقائيًا كلما انتقلت cd إلى المستودع.
ثبّت Hugo الموسّع ≥ 0.146.0 وGo ≥ 1.24 بنفسك، ثم:
cd site
hugo server # http://localhost:1313/CVE-2026-9256/
make build # بناء محلي إلى site/public/
make dist # بناء، ثم rsync إلى haig:.www/sites/kimmo.cloud/htdocs/CVE-2026-9256/
make banner # إعادة تحويل SVG لافتة التواصل الاجتماعي إلى PNG (يتطلب resvg + Roboto)
make dist يشغّل make build أولاً. make banner مطلوب فقط بعد
تعديل site/assets/cve-2026-9256-tracker.svg؛ ملف PNG المعروض
مُلتزم في المستودع.
.
├── flake.nix # بيئة تطوير Nix (hugo, go, git, resvg, curl)
├── .envrc # خطاف direnv → `use flake`
├── .gitignore
├── Makefile # `make build`, `make dist`, `make banner`
├── LICENSE # CC BY 4.0
├── README.md # هذا الملف
├── CLAUDE.md # تعليمات المشروع لـ Claude Code
├── WEBSITE.md # خطة النشر / سجل القرارات
├── scripts/ # وكيل التحديث التلقائي: المطالبة + المشغّل
├── systemd/ # مؤقّت ووحدات خدمة على مستوى المستخدم
└── site/ # مشروع Hugo
├── hugo.toml
├── content/
│ └── _index.md # المتتبع (صفحة واحدة)
├── assets/css/extended/custom.css # تجاوزات CSS لـ PaperMod
├── assets/cve-2026-9256-tracker.svg # مصدر لافتة التواصل الاجتماعي (→ make banner)
├── static/cve-2026-9256-tracker.png # لافتة OpenGraph المعروضة (مُلتزمة)
├── layouts/partials/ # تجاوزات PaperMod (post_meta, extend_footer)
├── go.mod, go.sum # وحدات Hugo — تجلب سمة PaperMod
└── … # هيكل Hugo القياسي
CC BY 4.0 — شارك وعدّل مع الإسناد.