Zurück zu den Updates
UpdatedSep 2, 2026

ghostlock — Updated!

Tracking GhostLock (CVE-2026-43499), die Use-after-Free im rtmutex/futex-Stack

Teilen

GhostLock — Tracking-Site für Stack-UAF in Linux-Kernel-rtmutex/futex

Quellcode für den GhostLock-Patch-Status-Tracker: eine einseitige Website, die dokumentiert, welche Distributionen einen Fix für die Stack-Use-after-Free in rtmutex/futex des Linux-Kernels ausgeliefert haben.

Tracking abgeschlossen am 06.08.2026: Jeder verfolgte Kernel enthält den Fix, daher ist die Seite eingefroren und die geplante automatische Aktualisierung ist deaktiviert. Die Seite bleibt als Dokumentation veröffentlicht.

Wo die Fakten liegen

Alles über den Fehler — CVE-IDs, betroffene und behobene Versionen, Upstream-Fix-Commits, Entdeckungs- und Offenlegungs-Credits sowie der aktuelle Patch-Status pro Distribution — gehört zur Tracker-Seite, nicht zu dieser README:

Bearbeite diese Datei; alles andere in diesem Repository ist Build-Infrastruktur.

Davon wird hier bewusst nichts wiederholt. Die Tracker-Seite wird überarbeitet, sobald CVEs zugewiesen werden und Distributionen Fixes ausliefern — bei den aktiv aktualisierten Trackern planmäßig durch den Auto-Update-Agenten —, sodass jede in dieser README gepflegte Kopie stillschweigend veralten würde. Widerstehe der Versuchung, eine Zusammenfassung wieder hinzuzufügen.

Bereitstellungsplan und aktueller Setup-Status stehen in WEBSITE.md.

Lokale Entwicklung

Erfordert Hugo extended (≥ 0.146.0) und Go (damit Hugo Modules das PaperMod-Theme abrufen kann).

Mit Nix (empfohlen)

nix develop          # Dev-Shell: hugo, go, git, resvg
cd site
hugo server          # lokale Vorschau unter http://localhost:1313/ghostlock/

Wenn du direnv verwendest, genügt einmalig direnv allow und die Dev-Shell aktiviert sich automatisch, sobald du in das Repository wechselst.

Ohne Nix

Installiere Hugo extended ≥ 0.146.0 und Go ≥ 1.24 selbst, dann:

cd site
hugo server          # http://localhost:1313/ghostlock/

Build und Veröffentlichung

make build       # lokaler Build nach site/public/
make dist        # Build, dann rsync nach haig:/ghostlock/
make banner      # Social-Banner-SVG → PNG neu rastern (benötigt resvg + Roboto)

make dist führt zuerst make build aus. make banner ist nur nach einer Bearbeitung von site/assets/ghostlock-tracker.svg nötig; das gerenderte PNG ist eingecheckt.

Repository-Struktur

.
├── flake.nix              # Nix-Dev-Umgebung (hugo, go, git, resvg + RPM-Tools)
├── .envrc                 # direnv-Hook → `use flake`
├── .gitignore
├── Makefile               # `make build`, `make dist`, `make banner`
├── LICENSE                # CC BY 4.0
├── README.md              # diese Datei
├── CLAUDE.md              # Projektanweisungen für Claude Code
├── WEBSITE.md             # Veröffentlichungsplan / Entscheidungsprotokoll
├── scripts/               # Auto-Update-Agent: Prompt + Treiber
├── systemd/               # systemd-Timer und Service-Units auf Benutzerebene
└── site/                  # Hugo-Projekt
    ├── hugo.toml
    ├── content/
    │   └── _index.md      # der Tracker (Einzelseite)
    ├── assets/css/extended/custom.css   # PaperMod-CSS-Überschreibungen
    ├── assets/ghostlock-tracker.svg     # Social-Banner-Quelle (→ make banner)
    ├── static/ghostlock-tracker.png     # gerendertes OpenGraph-Banner (eingecheckt)
    ├── layouts/partials/  # PaperMod-Überschreibungen (post_meta, extend_footer)
    ├── go.mod, go.sum     # Hugo Modules — zieht PaperMod-Theme
    └── …                  # Standard-Hugo-Gerüst

Lizenz

CC BY 4.0 — Teilen und Bearbeiten mit Namensnennung.

Kategorien