
تتبع PinTheft (CVE-2026-43494، CVE-2026-43502)، تصعيد الامتيازات بسبب التحرير المزدوج للذاكرة في zerocopy لـ RDS
مصدر متتبّع حالة التصحيحات الخاص بـ PinTheft: موقع من صفحة واحدة يوثّق أي توزيعات Linux قامت بنشر إصلاح لثغرة تصعيد الامتيازات RDS zerocopy double-free في نواة Linux.
كل ما يتعلق بالثغرة — معرّفات CVE، والإصدارات المتأثرة والمصحّحة، وcommits الإصلاح في النواة upstream، وإسناد الاكتشاف والإفصاح، والحالة النهائية للتوزيعات — يخصّ صفحة المتتبّع، وليس هذا README:
site/content/_index.mdقم بتعديل ذلك الملف؛ كل ما عدا ذلك في هذا المستودع هو بنية تحتية للبناء.
لا يُكرَّر أيٌّ من ذلك هنا عمدًا. نسخة ثانية في هذا README لن تؤدي إلا إلى التلف مع مراجعة صفحة المتتبّع — كما حدث بالفعل، عندما ادّعت أنه لم يُعيَّن أي CVE بعد وقت طويل من إصدار اثنين. قاوم إعادة إضافة ملخّص.
خطة النشر وحالة الإعداد الحالية موجودة في
WEBSITE.md.
يتطلّب Hugo extended (≥ 0.146.0) وGo (لكي يجلب Hugo Modules سمة PaperMod).
nix develop # بيئة تطوير: hugo, go, git, resvg
cd site
hugo server # معاينة محلية على http://localhost:1313/pintheft/
إذا كنت تستخدم direnv، فعليك تنفيذ direnv allow
مرة واحدة وستُفعَّل بيئة التطوير تلقائيًا عند cd إلى المستودع.
قم بتثبيت Hugo extended ≥ 0.146.0 وGo ≥ 1.24 بنفسك، ثم:
cd site
hugo server # http://localhost:1313/pintheft/
make build # بناء محلي إلى site/public/
make dist # بناء، ثم rsync إلى haig:.www/sites/kimmo.cloud/htdocs/pintheft/
make banner # إعادة تحويل SVG الخاص ببانر التواصل إلى PNG (يتطلب resvg + Roboto)
make dist يشغّل make build أولًا. make banner مطلوب فقط بعد تعديل
site/assets/pintheft-tracker.svg؛ ملف PNG الناتج مُلتزَم في المستودع.
.
├── flake.nix # بيئة تطوير Nix (hugo, go, git, resvg + أدوات RPM)
├── .envrc # خطاف direnv → `use flake`
├── .gitignore
├── Makefile # `make build`، `make dist`
├── LICENSE # CC BY 4.0
├── README.md # هذا الملف
├── CLAUDE.md # تعليمات المشروع لـ Claude Code
├── WEBSITE.md # خطة النشر / سجلّ القرارات
├── scripts/ # وكيل التحديث التلقائي: prompt + مشغّل
├── systemd/ # وحدات timer و service على مستوى المستخدم
└── site/ # مشروع Hugo
├── hugo.toml
├── content/
│ └── _index.md # المتتبّع (صفحة واحدة)
├── assets/css/extended/custom.css # تجاوزات CSS الخاصة بـ PaperMod
├── assets/pintheft-tracker.svg # مصدر بانر التواصل (→ make banner)
├── static/pintheft-tracker.png # صورة OpenGraph المُنشأة (ملتزَمة)
├── layouts/partials/ # تجاوزات PaperMod (post_meta، extend_footer)
├── go.mod, go.sum # وحدات Hugo — تجلب سمة PaperMod
└── … # هيكل Hugo القياسي
CC BY 4.0 — شارك وعدّل مع الإسناد.