
Tracking Januscape (CVE-2026-53359), the KVM/x86 guest-to-host escape
Código fuente del rastreador de estado de parches Januscape: un sitio de una sola página que registra qué distribuciones han publicado una corrección para el escape de invitado a host de KVM/x86 en el kernel de Linux.
Todo sobre la vulnerabilidad — IDs de CVE, versiones afectadas y corregidas, commits de corrección upstream, créditos de descubrimiento y divulgación y el estado actual del parche por distribución — pertenece a la página del rastreador, no a este README:
site/content/_index.mdEdita ese archivo; todo lo demás en este repositorio es infraestructura de compilación.
Nada de eso se repite aquí a propósito. La página del rastreador se revisa a medida que se asignan CVEs y las distribuciones publican correcciones — para los rastreadores que se actualizan activamente, dos veces al día mediante el agente de actualización automática —, por lo que cualquier copia mantenida en este README quedaría obsoleta silenciosamente. Resiste la tentación de volver a añadir un resumen.
El plan de despliegue y el estado actual de la configuración se encuentran en WEBSITE.md.
Requiere Hugo extended (≥ 0.146.0) y Go (para que Hugo Modules descargue el tema PaperMod).
nix develop # dev shell: hugo, go, git, resvg
cd site
hugo server # local preview at http://localhost:1313/januscape/
Si usas direnv, ejecuta direnv allow una vez y el shell de desarrollo se activará automáticamente cada vez que hagas cd al repositorio.
Instala Hugo extended ≥ 0.146.0 y Go ≥ 1.24 por tu cuenta y luego:
cd site
hugo server # http://localhost:1313/januscape/
make build # local build into site/public/
make dist # build, then rsync to haig:/januscape/
make banner # re-rasterise the social banner SVG → PNG (needs resvg + Roboto)
make dist ejecuta make build primero. make banner solo es necesario después de editar site/assets/januscape-tracker.svg; el PNG renderizado está confirmado en el repositorio.
.
├── flake.nix # Nix dev environment (hugo, go, git, resvg + RPM tools)
├── .envrc # direnv hook → `use flake`
├── .gitignore
├── Makefile # `make build`, `make dist`, `make banner`
├── LICENSE # CC BY 4.0
├── README.md # this file
├── CLAUDE.md # project instructions for Claude Code
├── WEBSITE.md # publication plan / decisions log
├── scripts/ # auto-update agent: prompt + driver
├── systemd/ # user-level timer + service units
└── site/ # Hugo project
├── hugo.toml
├── content/
│ └── _index.md # the tracker (single page)
├── assets/css/extended/custom.css # PaperMod CSS overrides
├── assets/januscape-tracker.svg # social-banner source (→ make banner)
├── static/januscape-tracker.png # rendered OpenGraph banner (committed)
├── layouts/partials/ # PaperMod overrides (post_meta, extend_footer)
├── go.mod, go.sum # Hugo Modules — pulls PaperMod theme
└── … # standard Hugo skeleton
CC BY 4.0 — comparte y adapta con atribución.