Retour aux mises à jour
UpdatedSep 2, 2026

ghostlock — Mis à jour !

Suivi de GhostLock (CVE-2026-43499), l'utilisation après libération de la pile rtmutex/futex

Partager

GhostLock — Suivi du bug stack-UAF rtmutex/futex du noyau Linux

Source du suivi d'état des correctifs GhostLock : un site d'une seule page recensant les distributions ayant publié un correctif pour l'utilisation après libération (use-after-free) de la pile rtmutex/futex dans le noyau Linux.

Suivi conclu le 2026-08-06 : chaque noyau suivi embarque le correctif, la page est donc figée et la mise à jour automatique planifiée est désactivée. Le site reste publié à titre d'archive.

Où se trouvent les faits

Tout ce qui concerne le bug — identifiants CVE, versions affectées et corrigées, commits de correctif en amont, crédits de découverte et de divulgation, et état actuel du correctif par distribution — appartient à la page de suivi, pas à ce README :

Modifiez ce fichier ; tout le reste de ce dépôt est de l'infrastructure de compilation.

Rien n'est volontairement répété ici. La page de suivi est révisée à mesure que les CVE sont attribuées et que les distributions publient leurs correctifs — pour les suivis activement mis à jour, selon un calendrier géré par l'agent de mise à jour automatique — donc toute copie conservée dans ce README finirait par périmer silencieusement. Résistez à l'envie de ré-ajouter un résumé.

Le plan de déploiement et l'état actuel de la configuration se trouvent dans WEBSITE.md.

Développement local

Nécessite Hugo extended (≥ 0.146.0) et Go (pour que Hugo Modules récupère le thème PaperMod).

Avec Nix (recommandé)

nix develop          # shell de dev : hugo, go, git, resvg
cd site
hugo server          # aperçu local sur http://localhost:1313/ghostlock/

Si vous utilisez direnv, lancez direnv allow une fois et le shell de dev s'active automatiquement dès que vous faites cd dans le dépôt.

Sans Nix

Installez vous-même Hugo extended ≥ 0.146.0 et Go ≥ 1.24, puis :

cd site
hugo server          # http://localhost:1313/ghostlock/

Compilation et publication

make build       # compilation locale dans site/public/
make dist        # compilation, puis rsync vers haig:/ghostlock/
make banner      # re-rasterisation du SVG de bannière sociale → PNG (nécessite resvg + Roboto)

make dist exécute make build d'abord. make banner n'est nécessaire qu'après modification de site/assets/ghostlock-tracker.svg ; le PNG rendu est commité.

Structure du dépôt

.
├── flake.nix              # Environnement de dev Nix (hugo, go, git, resvg + outils RPM)
├── .envrc                 # Hook direnv → `use flake`
├── .gitignore
├── Makefile               # `make build`, `make dist`, `make banner`
├── LICENSE                # CC BY 4.0
├── README.md              # ce fichier
├── CLAUDE.md              # instructions de projet pour Claude Code
├── WEBSITE.md             # journal du plan / des décisions de publication
├── scripts/               # agent de mise à jour automatique : invite + pilote
├── systemd/               # unités timer + service au niveau utilisateur
└── site/                  # projet Hugo
    ├── hugo.toml
    ├── content/
    │   └── _index.md      # le suivi (page unique)
    ├── assets/css/extended/custom.css   # surcharges CSS PaperMod
    ├── assets/ghostlock-tracker.svg     # source de la bannière sociale (→ make banner)
    ├── static/ghostlock-tracker.png     # bannière OpenGraph rendue (commitée)
    ├── layouts/partials/  # surcharges PaperMod (post_meta, extend_footer)
    ├── go.mod, go.sum     # Hugo Modules — récupère le thème PaperMod
    └── …                  # squelette Hugo standard

Licence

CC BY 4.0 — partage et adaptation avec mention de la source.

Catégories