Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-81642 — Einseitiger Tracker, der den Patch-Status pro Distribution für CVE-2026-81642 aufzeichnet, den Unbound-DNSSEC-Validator-Heap-Overflow und ReTrap-Komplexitätsangriffe. | Kitploit
Tools/GitHubGitHub/suominen/cve-2026-81642
SchwachstellenanalyseBedrohungsanalyseDNS-Analyse
GitHubsuominen/cve-2026-81642

CVE-2026-81642

Einseitiger Tracker, der den Patch-Status pro Distribution für CVE-2026-81642 aufzeichnet, den Unbound-DNSSEC-Validator-Heap-Overflow und ReTrap-Komplexitätsangriffe.

Repository anzeigen
vor 8h 1mNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-81642 — Tracking-Seite für den Unbound-DNSKEY-Digest-Heap-Overflow

Quelle für den Patch-Status-Tracker zu CVE-2026-81642: eine Single-Page-Site, die festhält, welche Distributionen einen Fix für die Heap-Overflows im DNSSEC-Validator von Unbound und die zusammen damit offengelegten ReTrap-Komplexitätsangriffe ausgeliefert haben.

Wo die Fakten liegen

Alles zu den Bugs — betroffene und gefixte Versionen, die Upstream- Advisories, Discovery- und Disclosure-Credit sowie der aktuelle Patch-Status pro Distribution — gehört auf die Tracker-Seite, nicht in diese README:

  • Gerendert: https://kimmo.cloud/CVE-2026-81642/
  • Quelle: site/content/_index.md

Bearbeite diese Datei; alles andere in diesem Repo ist Build-Infrastruktur.

Nichts davon wird hier absichtlich wiederholt. Die Tracker-Seite wird überarbeitet, sobald Distributionen Fixes ausliefern — bei den aktiv aktualisierten Trackern zweimal täglich durch den Auto-Update-Agent — sodass jede in dieser README gepflegte Kopie still verrotten würde. Widerstehe der Versuchung, eine Zusammenfassung wieder hinzuzufügen.

Der Deployment-Plan und der aktuelle Setup-Zustand stehen in WEBSITE.md.

Lokale Entwicklung

Erfordert Hugo extended (≥ 0.146.0) und Go (damit Hugo Modules das PaperMod-Theme beziehen kann).

Mit Nix (empfohlen)

root@kitploit:~
nix develop          # dev shell: hugo, go, git, resvg, curl
cd site
hugo server          # local preview at http://localhost:1313/CVE-2026-81642/

Wenn du direnv verwendest, einmal direnv allow ausführen, und die Dev-Shell aktiviert sich automatisch, sobald du per cd in das Repo wechselst.

Ohne Nix

Installiere Hugo extended ≥ 0.146.0 und Go ≥ 1.24 selbst, dann:

root@kitploit:~
cd site
hugo server          # http://localhost:1313/CVE-2026-81642/

Build und Veröffentlichung

root@kitploit:~
make build       # local build into site/public/
make dist        # build, then rsync to haig:/CVE-2026-81642/
make banner      # re-rasterise the social banner SVG → PNG (needs resvg + Roboto)

make dist führt zuerst make build aus. make banner ist nur nach einer Bearbeitung von site/assets/cve-2026-81642-tracker.svg nötig; das gerenderte PNG wird eingecheckt.

Einen Fix datieren

Das Fixed since einer Zeile ist das Datum, an dem der Fix tatsächlich ausgeliefert wurde, abgeleitet aus der Quelle, die ihn ausgeliefert hat — niemals der Tag, an dem er bemerkt wurde. Für die NixOS- und nixpkgs-Kanäle ist diese Ableitung ein Skript:

root@kitploit:~
./scripts/nixos-first-shipped nixos-unstable <nixpkgs-commit>

Es listet die veröffentlichten Releases des Kanals auf, findet das früheste, das aus einer Revision mit dem Commit gebaut wurde, und gibt dieses Release samt Veröffentlichungsdatum aus. Debian-Daten stammen aus dem Changelog oder von snapshot.debian.org, pkgsrc-Daten aus der Historie des Makefile des Pakets.

Die beiden anderen Helfer lesen den aktuellen Zustand aus den lokalen Clones:

root@kitploit:~
./scripts/nixpkgs-versions
root@kitploit:~
./scripts/pkgsrc-versions

Jeder gibt eine Zeile pro getrackter Zeile aus — die Version und ob ein CVE-Backport vorhanden ist. pkgsrc-versions meldet einen Quartalszweig, den der Clone noch nicht hat, als absent, statt fehlzuschlagen, sodass eine Zeile vor dem Zweig angelegt werden kann.

Repo-Layout

root@kitploit:~
.
├── flake.nix              # Nix dev environment (hugo, go, git, resvg, curl)
├── .envrc                 # direnv hook → `use flake`
├── .gitignore
├── Makefile               # `make build`, `make dist`, `make banner`
├── LICENSE                # CC BY 4.0
├── README.md              # this file
├── CLAUDE.md              # project instructions for Claude Code
├── WEBSITE.md             # publication plan / decisions log
├── scripts/               # auto-update driver + prompt, and the lookup helpers
├── systemd/               # user-level timer + service units
├── tests/                 # tests for the (unused here) alas-cve helper
└── site/                  # Hugo project
    ├── hugo.toml
    ├── content/
    │   └── _index.md      # the tracker (single page)
    ├── assets/css/extended/custom.css      # PaperMod CSS overrides
    ├── assets/cve-2026-81642-tracker.svg   # social-banner source (→ make banner)
    ├── static/cve-2026-81642-tracker.png   # rendered OpenGraph banner (committed)
    ├── layouts/partials/  # PaperMod overrides (post_meta, extend_footer)
    ├── layouts/shortcodes/details.html     # collapsible verification log
    ├── go.mod, go.sum     # Hugo Modules — pulls PaperMod theme
    └── …                  # standard Hugo skeleton

Lizenz

CC BY 4.0 — teilen und anpassen mit Namensnennung.

Tool herunterladen