
تتبع GhostLock (CVE-2026-43499)، ثغرة الاستخدام بعد التحرير في مكدس rtmutex/futex
مصدر متتبع حالة التصحيحات لـ GhostLock: موقع من صفحة واحدة يسجّل أي التوزيعات أصدرت إصلاحًا لثغرة الاستخدام بعد التحرير (use-after-free) في مكدس rtmutex/futex في نواة لينكس.
انتهى التتبع في 2026-08-06: كل نواة مُتتبَّعة تحمل الإصلاح، لذا تم تجميد الصفحة وفصل التحديث التلقائي المجدول. يبقى الموقع منشورًا كسجلّ.
كل ما يخص الثغرة — معرّفات CVE، الإصدارات المتأثرة والمُصلَحة، التزامات الإصلاح في المصدر العلوي، إسناد الاكتشاف والإفصاح، وحالة التصحيح الحالية لكل توزيعة — يخص صفحة المتتبع، وليس هذا README:
site/content/_index.mdعدّل ذلك الملف؛ كل شيء آخر في هذا المستودع هو بنية بناء.
لا يُعاد ذكر أي منها هنا عمدًا. صفحة المتتبع تُراجَع عند إسناد CVEs وعندما تصدر التوزيعات إصلاحات — بالنسبة للمتتبعات المُحدَّثة بنشاط، وفق جدول زمني بواسطة وكيل التحديث التلقائي — لذا أي نسخة محفوظة في هذا README ستتعفن بصمت. قاوم إعادة إضافة ملخص.
خطة النشر وحالة الإعداد الحالية موجودة في
WEBSITE.md.
يتطلب Hugo extended (≥ 0.146.0) وGo (لكي تجلب Hugo Modules سمة PaperMod).
nix develop # بيئة تطوير: hugo, go, git, resvg
cd site
hugo server # معاينة محلية على http://localhost:1313/ghostlock/
إذا كنت تستخدم direnv، نفّذ direnv allow مرة واحدة وستُفعَّل بيئة التطوير تلقائيًا كلما نفّذت cd إلى المستودع.
ثبّت Hugo extended ≥ 0.146.0 وGo ≥ 1.24 بنفسك، ثم:
cd site
hugo server # http://localhost:1313/ghostlock/
make build # بناء محلي إلى site/public/
make dist # بناء، ثم rsync إلى haig:/ghostlock/
make banner # إعادة تحويل SVG لافتة التواصل الاجتماعي → PNG (يتطلب resvg + Roboto)
make dist يشغّل make build أولًا. make banner مطلوب فقط بعد
تعديل site/assets/ghostlock-tracker.svg؛ ملف PNG المُنتَج مُلتزَم في المستودع.
.
├── flake.nix # بيئة تطوير Nix (hugo, go, git, resvg + أدوات RPM)
├── .envrc # خطاف direnv → `use flake`
├── .gitignore
├── Makefile # `make build`, `make dist`, `make banner`
├── LICENSE # CC BY 4.0
├── README.md # هذا الملف
├── CLAUDE.md # تعليمات المشروع لـ Claude Code
├── WEBSITE.md # سجل خطة النشر / القرارات
├── scripts/ # وكيل التحديث التلقائي: موجه + مشغّل
├── systemd/ # مؤقّت ووحدات خدمة على مستوى المستخدم
└── site/ # مشروع Hugo
├── hugo.toml
├── content/
│ └── _index.md # المتتبع (صفحة واحدة)
├── assets/css/extended/custom.css # تجاوزات CSS لـ PaperMod
├── assets/ghostlock-tracker.svg # مصدر لافتة التواصل الاجتماعي (→ make banner)
├── static/ghostlock-tracker.png # لافتة OpenGraph المعروضة (مُلتزَمة)
├── layouts/partials/ # تجاوزات PaperMod (post_meta, extend_footer)
├── go.mod, go.sum # Hugo Modules — تجلب سمة PaperMod
└── … # هيكل Hugo القياسي
CC BY 4.0 — شارك وعدّل مع الإسناد.