
Tracking IPV6_FRAG_ESCAPE (CVE-2026-53362, CVE-2026-53366), the IPv6 fragmentation container escape
Quelle für den IPV6_FRAG_ESCAPE-Patchstatus-Tracker: eine einseitige Website, die erfasst, welche Distributionen einen Fix für die IPv6-Fragmentierungs-Container-Escape-Lücke im Linux-Kernel ausgeliefert haben.
Alles über den Fehler — CVE-IDs, betroffene und behobene Versionen, Upstream-Fix-Commits, Anerkennung für Entdeckung und Offenlegung sowie der endgültige Patchstatus pro Distribution — gehört zur Tracker-Seite, nicht zu diesem README:
site/content/_index.mdBearbeite diese Datei; alles andere in diesem Repository ist Build-Infrastruktur.
Nichts davon wird hier absichtlich wiederholt. Eine zweite Kopie in diesem README würde nur veralten, während die Tracker-Seite überarbeitet wird — so wie es bereits geschah, als behauptet wurde, es sei keine CVE zugewiesen worden, lange nachdem zwei vergeben wurden. Widersteh der Versuchung, eine Zusammenfassung wieder hinzuzufügen.
Der Bereitstellungsplan und der aktuelle Einrichtungsstatus befinden sich in
WEBSITE.md.
Erfordert Hugo extended (≥ 0.146.0) und Go (damit Hugo Modules das PaperMod-Theme abrufen können).
nix develop # dev shell: hugo, go, git, resvg
cd site
hugo server # local preview at http://localhost:1313/ipv6_frag_escape/
Wenn du direnv verwendest, führe einmal direnv allow
aus, und die Dev-Shell aktiviert sich automatisch, sobald du in das
Repository cd wechselst.
Installiere Hugo extended ≥ 0.146.0 und Go ≥ 1.24 selbst, dann:
cd site
hugo server # http://localhost:1313/ipv6_frag_escape/
make build # local build into site/public/
make dist # build, then rsync to haig:/ipv6_frag_escape/
make banner # re-rasterise the social banner SVG → PNG (needs resvg + Roboto)
make dist führt zuerst make build aus. make banner wird nur benötigt,
nachdem site/assets/ipv6-frag-escape-tracker.svg bearbeitet wurde; das
gerenderte PNG ist eingecheckt.
.
├── flake.nix # Nix dev environment (hugo, go, git, resvg + RPM tools)
├── .envrc # direnv hook → `use flake`
├── .gitignore
├── Makefile # `make build`, `make dist`, `make banner`
├── LICENSE # CC BY 4.0
├── README.md # this file
├── CLAUDE.md # project instructions for Claude Code
├── WEBSITE.md # publication plan / decisions log
├── scripts/ # auto-update agent: prompt + driver
├── systemd/ # user-level timer + service units
└── site/ # Hugo project
├── hugo.toml
├── content/
│ └── _index.md # the tracker (single page)
├── assets/css/extended/custom.css # PaperMod CSS overrides
├── assets/ipv6-frag-escape-tracker.svg # social-banner source (→ make banner)
├── static/ipv6-frag-escape-tracker.png # rendered OpenGraph banner (committed)
├── layouts/partials/ # PaperMod overrides (post_meta, extend_footer)
├── go.mod, go.sum # Hugo Modules — pulls PaperMod theme
└── … # standard Hugo skeleton
CC BY 4.0 — teilen und anpassen mit Namensnennung.