
Patch-Status-Tracker für den Linux-Kernel-SCTP-sock_diag-Heap-Overflow (CVE-2026-74469), der erfasst, welche Distributionen einen Fix veröffentlicht haben.
Quelle für den DiagSpill-Patch-Status-Tracker: eine Single-Page-Site,
die festhält, welche Distributionen einen Fix für den Overflow der
SCTP-Peer-Transport-Anzahl im Linux-Kernel ausgeliefert haben (CVE-2026-74469),
einen Pfad für unprivilegierte lokale Benutzer zu einem ~8 MiB großen
Kernel-Heap-Overwrite über sctp_diag.
Alles über den Bug — CVE-IDs, betroffene und gefixte Versionen, Upstream-Fix-Commits, Credit für Entdeckung und Offenlegung sowie der aktuelle Patch-Status pro Distribution — gehört auf die Tracker-Seite, nicht in dieses README:
site/content/_index.mdBearbeite diese Datei; alles andere in diesem Repo ist Build-Infrastruktur.
Nichts davon wird hier absichtlich wiederholt. Die Tracker-Seite wird überarbeitet, sobald CVEs zugewiesen werden und Distributionen Fixes ausliefern — zweimal täglich durch den Auto-Update-Agenten, solange der Tracker live ist — sodass jede in diesem README aufbewahrte Kopie still verrotten würde. Widerstehe der Versuchung, eine Zusammenfassung erneut hinzuzufügen.
Der Deployment-Plan und der aktuelle Setup-Zustand stehen in .
Erfordert Hugo ≥ 0.146.0 (die Standard-Edition genügt: kein Sass oder Bildverarbeitung auf dieser Site) und Go (damit Hugo Modules das PaperMod-Theme beziehen kann).
nix develop # dev shell: hugo, go, resvg + fonts, and every lookup tool
cd site
hugo server # local preview at http://localhost:1313/diagspill/
Wenn du direnv verwendest, einmal direnv allow ausführen,
und die Dev-Shell aktiviert sich automatisch, sobald du in das Repo cd-st.
make build # local build into site/public/
make dist # build, then rsync to haig:/diagspill/
make banner # re-rasterise the social banner SVG → PNG (needs resvg + the banner fonts)
make dist führt zuerst make build aus. make banner ist nur nach
Bearbeitung von site/assets/diagspill-tracker.svg nötig; das gerenderte PNG wird committet.
CC BY 4.0 — teilen und anpassen mit Namensnennung.