
Tracking des nginx CVE-2026-9256 Heap-Overflows im Rewrite-Modul
Quellcode für den CVE-2026-9256 Patch-Status-Tracker: eine einseitige Website, die dokumentiert, welche Distributionen einen Fix für den nginx rewrite-module Heap-Overflow ausgeliefert haben.
Alles über den Fehler — betroffene und behobene Versionen, der Upstream-Fix, Entdeckungs- und Offenlegungs-Credits sowie der endgültige Patch-Status pro Distribution — gehört zur Tracker-Seite, nicht zu dieser README:
site/content/_index.mdBearbeite diese Datei; alles andere in diesem Repository ist Build-Infrastruktur.
Davon wird hier bewusst nichts wiederholt. Eine zweite Kopie in dieser README würde nur veralten, wenn die Tracker-Seite überarbeitet wird. Widerstehe der Versuchung, eine Zusammenfassung erneut hinzuzufügen.
Bereitstellungsplan und aktueller Setup-Zustand stehen in
WEBSITE.md.
Erfordert Hugo extended (≥ 0.146.0) und Go (damit Hugo Modules das PaperMod-Theme abrufen können).
nix develop # Dev-Shell: hugo, go, git, resvg, curl
cd site
hugo server # lokale Vorschau unter http://localhost:1313/CVE-2026-9256/
Wenn du direnv verwendest, genügt einmal direnv allow
und die Dev-Shell aktiviert sich automatisch, sobald du in das Repository
cd-st.
Installiere Hugo extended ≥ 0.146.0 und Go ≥ 1.24 selbst, dann:
cd site
hugo server # http://localhost:1313/CVE-2026-9256/
make build # lokaler Build nach site/public/
make dist # Build, dann rsync nach haig:.www/sites/kimmo.cloud/htdocs/CVE-2026-9256/
make banner # Social-Banner-SVG → PNG neu rastern (benötigt resvg + Roboto)
make dist führt zuerst make build aus. make banner wird nur nach dem
Bearbeiten von site/assets/cve-2026-9256-tracker.svg benötigt; das gerenderte
PNG ist eingecheckt.
.
├── flake.nix # Nix-Entwicklungsumgebung (hugo, go, git, resvg, curl)
├── .envrc # direnv-Hook → `use flake`
├── .gitignore
├── Makefile # `make build`, `make dist`, `make banner`
├── LICENSE # CC BY 4.0
├── README.md # diese Datei
├── CLAUDE.md # Projektanweisungen für Claude Code
├── WEBSITE.md # Veröffentlichungsplan / Entscheidungsprotokoll
├── scripts/ # Auto-Update-Agent: Prompt + Treiber
├── systemd/ # Benutzer-Timer + Service-Units
└── site/ # Hugo-Projekt
├── hugo.toml
├── content/
│ └── _index.md # der Tracker (einseitig)
├── assets/css/extended/custom.css # PaperMod-CSS-Overrides
├── assets/cve-2026-9256-tracker.svg # Social-Banner-Quelle (→ make banner)
├── static/cve-2026-9256-tracker.png # gerendertes OpenGraph-Banner (eingecheckt)
├── layouts/partials/ # PaperMod-Overrides (post_meta, extend_footer)
├── go.mod, go.sum # Hugo Modules — zieht PaperMod-Theme
└── … # Standard-Hugo-Gerüst
CC BY 4.0 — teilen und anpassen mit Namensnennung.