
Suivi de Dirty Frag (CVE-2026-43284, CVE-2026-43500), la chaîne LPE d'écriture dans le cache de pages xfrm-ESP et RxRPC
Source du suivi de statut de correctif Dirty Frag : un site d'une seule page répertoriant les distributions ayant publié un correctif pour la chaîne d'élévation de privilèges par écriture du cache de pages dans le noyau Linux.
Tout ce qui concerne le bug — identifiants CVE, versions affectées et corrigées, commits de correctif en amont, crédit de découverte et de divulgation, et statut final du correctif par distribution — appartient à la page du suivi, pas à ce README :
site/content/_index.mdModifiez ce fichier ; tout le reste dans ce dépôt est de l'infrastructure de compilation.
Rien n'y est répété ici volontairement. Une seconde copie dans ce README ne ferait que se dégrader au fil des révisions de la page du suivi — comme cela s'est déjà produit, en ne citant qu'un seul des deux CVE de la chaîne. Résistez à l'envie de réajouter un résumé.
Le plan de déploiement et l'état actuel de la configuration se trouvent dans
WEBSITE.md.
Nécessite Hugo extended (≥ 0.146.0) et Go (pour que Hugo Modules récupère le thème PaperMod).
nix develop # shell avec hugo + go + git (épinglé par flake.lock une fois généré)
cd site
hugo server # aperçu local sur http://localhost:1313/CVE-2026-43284/
Si vous utilisez direnv, direnv allow une fois et le shell
de développement s'active automatiquement dès que vous faites cd dans le dépôt.
Installez vous-même Hugo extended ≥ 0.146.0 et Go ≥ 1.24, puis :
cd site
hugo server # http://localhost:1313/CVE-2026-43284/
make build # compilation locale dans site/public/
make dist # compilation, puis rsync vers haig:.www/sites/kimmo.cloud/htdocs/CVE-2026-43284/
make dist exécute make build d'abord.
.
├── flake.nix # Environnement de développement Nix (hugo + go + git)
├── .envrc # Hook direnv → `use flake`
├── .gitignore
├── Makefile # `make build`, `make dist`
├── LICENSE # CC BY 4.0
├── README.md # ce fichier
├── CLAUDE.md # instructions de projet pour Claude Code
├── WEBSITE.md # journal des décisions / plan de publication
├── scripts/ # agent de mise à jour automatique : invite + pilote
├── systemd/ # unités de minuterie et de service au niveau utilisateur
└── site/ # Projet Hugo
├── hugo.toml
├── content/
│ └── _index.md # le suivi (page unique)
├── assets/css/extended/custom.css # Remplacements CSS PaperMod
├── layouts/partials/ # Remplacements PaperMod (post_meta, extend_footer)
├── go.mod, go.sum # Hugo Modules — récupère le thème PaperMod
└── … # squelette Hugo standard
CC BY 4.0 — partage et adaptation avec mention de la source.