
Rastreador de una sola página que registra el estado de los parches por distribución para CVE-2026-81642, el desbordamiento de heap del validador DNSSEC de Unbound y los ataques de complejidad ReTrap.
Fuente para el rastreador del estado de parches de CVE-2026-81642: un sitio de una sola página que registra qué distribuciones han publicado una corrección para los desbordamientos de heap del validador DNSSEC de Unbound y los ataques de complejidad ReTrap divulgados junto con ellos.
Todo sobre los errores — versiones afectadas y corregidas, los avisos upstream, el crédito de descubrimiento y divulgación, y el estado actual de parches por distribución — pertenece a la página del rastreador, no a este README:
site/content/_index.mdEdita ese archivo; todo lo demás en este repositorio es infraestructura de compilación.
Nada de esto se repite aquí a propósito. La página del rastreador se revisa a medida que las distribuciones publican correcciones — para los rastreadores actualizados activamente, dos veces al día por el agente de actualización automática — por lo que cualquier copia mantenida en este README se pudriría silenciosamente. Resiste la tentación de volver a añadir un resumen.
El plan de despliegue y el estado actual de la configuración están en
WEBSITE.md.
Requiere Hugo extended (≥ 0.146.0) y Go (para que Hugo Modules obtenga el tema PaperMod).
nix develop # dev shell: hugo, go, git, resvg, curl
cd site
hugo server # local preview at http://localhost:1313/CVE-2026-81642/
Si usas direnv, direnv allow una vez y el
dev shell se activa automáticamente cada vez que haces cd al repositorio.
Instala Hugo extended ≥ 0.146.0 y Go ≥ 1.24 tú mismo, luego:
cd site
hugo server # http://localhost:1313/CVE-2026-81642/
make build # local build into site/public/
make dist # build, then rsync to haig:/CVE-2026-81642/
make banner # re-rasterise the social banner SVG → PNG (needs resvg + Roboto)
make dist ejecuta make build primero. make banner solo es necesario después de
editar site/assets/cve-2026-81642-tracker.svg; el PNG renderizado se
confirma en el repositorio.
La columna Fixed since de una fila es la fecha en que la corrección realmente se publicó, derivada de la fuente que la publicó — nunca el día en que se notó. Para los canales de NixOS y nixpkgs esa derivación es un script:
./scripts/nixos-first-shipped nixos-unstable <nixpkgs-commit>
Enumera las versiones publicadas del canal, encuentra la más temprana construida a partir de una revisión que contiene el commit, e imprime esa versión y su fecha de publicación. Las fechas de Debian provienen del changelog o de snapshot.debian.org, las fechas de pkgsrc del historial del Makefile del paquete.
Los otros dos ayudantes leen el estado actual de los clones locales:
./scripts/nixpkgs-versions
./scripts/pkgsrc-versions
Cada uno imprime una línea por fila rastreada — la versión, y si un
backport de CVE está presente. pkgsrc-versions informa una rama trimestral que el
clon aún no tiene como absent en lugar de fallar, por lo que una fila puede
sembrarse antes de la rama.
.
├── flake.nix # Nix dev environment (hugo, go, git, resvg, curl)
├── .envrc # direnv hook → `use flake`
├── .gitignore
├── Makefile # `make build`, `make dist`, `make banner`
├── LICENSE # CC BY 4.0
├── README.md # this file
├── CLAUDE.md # project instructions for Claude Code
├── WEBSITE.md # publication plan / decisions log
├── scripts/ # auto-update driver + prompt, and the lookup helpers
├── systemd/ # user-level timer + service units
├── tests/ # tests for the (unused here) alas-cve helper
└── site/ # Hugo project
├── hugo.toml
├── content/
│ └── _index.md # the tracker (single page)
├── assets/css/extended/custom.css # PaperMod CSS overrides
├── assets/cve-2026-81642-tracker.svg # social-banner source (→ make banner)
├── static/cve-2026-81642-tracker.png # rendered OpenGraph banner (committed)
├── layouts/partials/ # PaperMod overrides (post_meta, extend_footer)
├── layouts/shortcodes/details.html # collapsible verification log
├── go.mod, go.sum # Hugo Modules — pulls PaperMod theme
└── … # standard Hugo skeleton
CC BY 4.0 — comparte y adapta con atribución.