
Tracking ITScape (CVE-2026-46316), the KVM/arm64 guest-to-host escape
Quelle für den ITScape-Patchstatus-Tracker: eine Single-Page-Website, die festhält, welche Distributionen einen Fix für den KVM/arm64-Gast-zu-Host-Escape im Linux-Kernel ausgeliefert haben.
Alles über den Bug — CVE-IDs, betroffene und behobene Versionen, Upstream-Fix-Commits, die Credits für Entdeckung und Offenlegung sowie der endgültige Patchstatus pro Distribution — gehört zur Tracker-Seite, nicht zu dieser README:
site/content/_index.mdBearbeite diese Datei; alles andere in diesem Repository ist Build-Infrastruktur.
Nichts davon wird hier bewusst wiederholt. Eine zweite Kopie in dieser README würde nur veralten, wenn die Tracker-Seite überarbeitet wird. Widersteh der Versuchung, eine Zusammenfassung wieder einzufügen.
Der Deployment-Plan und der aktuelle Setup-Stand befinden sich in WEBSITE.md.
Erfordert Hugo extended (≥ 0.146.0) und Go (damit Hugo Modules das PaperMod-Theme abrufen kann).
nix develop # Entwicklungsshell: hugo, go, git, resvg
cd site
hugo server # lokale Vorschau unter http://localhost:1313/itscape/
Wenn du direnv verwendest, führe einmal direnv allow aus, und die Entwicklungsshell aktiviert sich automatisch, sobald du in das Repository cd wechselst.
Installiere Hugo extended ≥ 0.146.0 und Go ≥ 1.24 selbst und führe dann Folgendes aus:
cd site
hugo server # http://localhost:1313/itscape/
make build # lokaler Build nach site/public/
make dist # Build, dann rsync nach haig:/itscape/
make banner # Social-Banner-SVG erneut rastern → PNG (benötigt resvg + Roboto)
make dist führt zuerst make build aus. make banner wird nur benötigt, nachdem du site/assets/itscape-tracker.svg bearbeitet hast; das gerenderte PNG wird committet.
.
├── flake.nix # Nix-Entwicklungsumgebung (hugo, go, git, resvg + RPM-Tools)
├── .envrc # direnv-Hook → `use flake`
├── .gitignore
├── Makefile # `make build`, `make dist`, `make banner`
├── LICENSE # CC BY 4.0
├── README.md # diese Datei
├── CLAUDE.md # Projektanweisungen für Claude Code
├── WEBSITE.md # Veröffentlichungsplan / Entscheidungs-Log
├── scripts/ # Auto-Update-Agent: Prompt + Driver
├── systemd/ # Timer- und Service-Units auf Benutzerebene
└── site/ # Hugo-Projekt
├── hugo.toml
├── content/
│ └── _index.md # der Tracker (Einzelseite)
├── assets/css/extended/custom.css # CSS-Überschreibungen für PaperMod
├── assets/itscape-tracker.svg # Social-Banner-Quelle (→ make banner)
├── static/itscape-tracker.png # gerendertes OpenGraph-Banner (committet)
├── layouts/partials/ # PaperMod-Overrides (post_meta, extend_footer)
├── go.mod, go.sum # Hugo Modules — lädt das PaperMod-Theme
└── … # Standard-Hugo-Gerüst
CC BY 4.0 — Teilen und Anpassen mit Namensnennung.