
Rastreador de estado de parches para CVE-2025-39964, una condición de carrera en AF_ALG de Linux que permite escalada local de privilegios, registrando la disponibilidad de la corrección por distribución.
Fuente del rastreador del estado de los parches de CVE-2025-39964: un sitio de una sola página que registra qué distribuciones han publicado una corrección para una condición de carrera en la API de sockets criptográficos AF_ALG del kernel de Linux, explotable por un usuario local para corrupción de memoria del kernel y escalada de privilegios.
Todo sobre el fallo — versiones afectadas y corregidas, el commit de corrección upstream, crédito de descubrimiento y divulgación, estado de explotación y estado actual del parche por distribución — pertenece a la página del rastreador, no a este README:
site/content/_index.mdEdita ese archivo; todo lo demás en este repositorio es infraestructura de compilación.
Nada de esto se repite aquí a propósito. La página del rastreador se revisa a medida que las distribuciones publican correcciones — dos veces al día por el agente de actualización automática mientras el rastreador está activo — por lo que cualquier copia que se mantenga en este README se deterioraría silenciosamente. Resiste la tentación de volver a añadir un resumen.
El plan de despliegue y el estado actual de la configuración están en .
WEBSITE.mdRequiere Hugo ≥ 0.146.0 (la edición estándar es suficiente: no hay Sass ni procesamiento de imágenes en este sitio) y Go (para que Hugo Modules obtenga el tema PaperMod).
nix develop # dev shell: hugo, go, resvg + fonts, and every lookup tool
cd site
hugo server # local preview at http://localhost:1313/CVE-2025-39964/
Si usas direnv, ejecuta direnv allow una vez y el dev
shell se activará automáticamente cada vez que hagas cd al repositorio.
make build # local build into site/public/
make dist # build, then rsync to haig:/CVE-2025-39964/
make banner # re-rasterise the social banner SVG → PNG (needs resvg + the banner fonts)
make dist ejecuta make build primero. make banner solo es necesario después de
editar site/assets/cve-2025-39964-tracker.svg; el PNG renderizado se
incluye en el repositorio.
CC BY 4.0 — comparte y adapta con atribución.