
Rastreo de Dirty Frag (CVE-2026-43284, CVE-2026-43500), la cadena LPE de escritura en caché de páginas de xfrm-ESP y RxRPC
Fuente del rastreador de estado de parches Dirty Frag: un sitio de una sola página que registra qué distribuciones han publicado una corrección para la cadena emparejada de escalada de privilegios de escritura en la caché de páginas del kernel de Linux.
Todo sobre el fallo — IDs de CVE, versiones afectadas y corregidas, commits de corrección upstream, créditos de descubrimiento y divulgación, y el estado final del parche por distribución — pertenece a la página del rastreador, no a este README:
site/content/_index.mdEdita ese archivo; todo lo demás en este repositorio es infraestructura de compilación.
Nada de eso se repite aquí a propósito. Una segunda copia en este README solo se pudriría a medida que se revise la página del rastreador — como ya ocurrió, al nombrar solo uno de los dos CVEs de la cadena. Resiste la tentación de volver a añadir un resumen.
El plan de despliegue y el estado actual de la configuración viven en
WEBSITE.md.
Requiere Hugo extended (≥ 0.146.0) y Go (para que Hugo Modules obtenga el tema PaperMod).
nix develop # shell con hugo + go + git (fijado por flake.lock una vez generado)
cd site
hugo server # vista previa local en http://localhost:1313/CVE-2026-43284/
Si usas direnv, ejecuta direnv allow una vez y el shell
de desarrollo se activará automáticamente cada vez que hagas cd al repositorio.
Instala Hugo extended ≥ 0.146.0 y Go ≥ 1.24 por tu cuenta, y luego:
cd site
hugo server # http://localhost:1313/CVE-2026-43284/
make build # compilación local en site/public/
make dist # compila y luego sincroniza con rsync a haig:.www/sites/kimmo.cloud/htdocs/CVE-2026-43284/
make dist ejecuta make build primero.
.
├── flake.nix # Entorno de desarrollo Nix (hugo + go + git)
├── .envrc # Hook de direnv → `use flake`
├── .gitignore
├── Makefile # `make build`, `make dist`
├── LICENSE # CC BY 4.0
├── README.md # este archivo
├── CLAUDE.md # instrucciones del proyecto para Claude Code
├── WEBSITE.md # plan de publicación / registro de decisiones
├── scripts/ # agente de actualización automática: prompt + controlador
├── systemd/ # unidades de temporizador y servicio a nivel de usuario
└── site/ # proyecto Hugo
├── hugo.toml
├── content/
│ └── _index.md # el rastreador (página única)
├── assets/css/extended/custom.css # anulaciones de CSS de PaperMod
├── layouts/partials/ # anulaciones de PaperMod (post_meta, extend_footer)
├── go.mod, go.sum # Hugo Modules — obtiene el tema PaperMod
└── … # esqueleto estándar de Hugo
CC BY 4.0 — comparte y adapta con atribución.