
ghostlock — Updated!
Tracking GhostLock (CVE-2026-43499), die Use-after-Free im rtmutex/futex-Stack
GhostLock — Tracking-Site für Stack-UAF in Linux-Kernel-rtmutex/futex
Quellcode für den GhostLock-Patch-Status-Tracker: eine einseitige Website, die dokumentiert, welche Distributionen einen Fix für die Stack-Use-after-Free in rtmutex/futex des Linux-Kernels ausgeliefert haben.
Tracking abgeschlossen am 06.08.2026: Jeder verfolgte Kernel enthält den Fix, daher ist die Seite eingefroren und die geplante automatische Aktualisierung ist deaktiviert. Die Seite bleibt als Dokumentation veröffentlicht.
Wo die Fakten liegen
Alles über den Fehler — CVE-IDs, betroffene und behobene Versionen, Upstream-Fix-Commits, Entdeckungs- und Offenlegungs-Credits sowie der aktuelle Patch-Status pro Distribution — gehört zur Tracker-Seite, nicht zu dieser README:
- Gerendert: https://kimmo.cloud/ghostlock/
- Quelle:
site/content/_index.md
Bearbeite diese Datei; alles andere in diesem Repository ist Build-Infrastruktur.
Davon wird hier bewusst nichts wiederholt. Die Tracker-Seite wird überarbeitet, sobald CVEs zugewiesen werden und Distributionen Fixes ausliefern — bei den aktiv aktualisierten Trackern planmäßig durch den Auto-Update-Agenten —, sodass jede in dieser README gepflegte Kopie stillschweigend veralten würde. Widerstehe der Versuchung, eine Zusammenfassung wieder hinzuzufügen.
Bereitstellungsplan und aktueller Setup-Status stehen in
WEBSITE.md.
Lokale Entwicklung
Erfordert Hugo extended (≥ 0.146.0) und Go (damit Hugo Modules das PaperMod-Theme abrufen kann).
Mit Nix (empfohlen)
nix develop # Dev-Shell: hugo, go, git, resvg
cd site
hugo server # lokale Vorschau unter http://localhost:1313/ghostlock/
Wenn du direnv verwendest, genügt einmalig direnv allow
und die Dev-Shell aktiviert sich automatisch, sobald du in das Repository wechselst.
Ohne Nix
Installiere Hugo extended ≥ 0.146.0 und Go ≥ 1.24 selbst, dann:
cd site
hugo server # http://localhost:1313/ghostlock/
Build und Veröffentlichung
make build # lokaler Build nach site/public/
make dist # Build, dann rsync nach haig:/ghostlock/
make banner # Social-Banner-SVG → PNG neu rastern (benötigt resvg + Roboto)
make dist führt zuerst make build aus. make banner ist nur nach einer
Bearbeitung von site/assets/ghostlock-tracker.svg nötig; das gerenderte PNG
ist eingecheckt.
Repository-Struktur
.
├── flake.nix # Nix-Dev-Umgebung (hugo, go, git, resvg + RPM-Tools)
├── .envrc # direnv-Hook → `use flake`
├── .gitignore
├── Makefile # `make build`, `make dist`, `make banner`
├── LICENSE # CC BY 4.0
├── README.md # diese Datei
├── CLAUDE.md # Projektanweisungen für Claude Code
├── WEBSITE.md # Veröffentlichungsplan / Entscheidungsprotokoll
├── scripts/ # Auto-Update-Agent: Prompt + Treiber
├── systemd/ # systemd-Timer und Service-Units auf Benutzerebene
└── site/ # Hugo-Projekt
├── hugo.toml
├── content/
│ └── _index.md # der Tracker (Einzelseite)
├── assets/css/extended/custom.css # PaperMod-CSS-Überschreibungen
├── assets/ghostlock-tracker.svg # Social-Banner-Quelle (→ make banner)
├── static/ghostlock-tracker.png # gerendertes OpenGraph-Banner (eingecheckt)
├── layouts/partials/ # PaperMod-Überschreibungen (post_meta, extend_footer)
├── go.mod, go.sum # Hugo Modules — zieht PaperMod-Theme
└── … # Standard-Hugo-Gerüst
Lizenz
CC BY 4.0 — Teilen und Bearbeiten mit Namensnennung.