
Suivi du débordement de tas du module rewrite de nginx CVE-2026-9256
Source du suivi d'état du correctif CVE-2026-9256 : un site monopage répertoriant les distributions ayant publié un correctif pour le débordement de tas du module rewrite de nginx.
Tout ce qui concerne la faille — versions affectées et corrigées, correctif en amont, crédits de découverte et de divulgation, et état final du correctif par distribution — appartient à la page de suivi, pas à ce README :
site/content/_index.mdModifiez ce fichier ; tout le reste dans ce dépôt est de l'infrastructure de construction.
Rien n'est volontairement répété ici. Une seconde copie dans ce README ne ferait que se périmer au fil des révisions de la page de suivi. Résistez à l'envie d'ajouter un résumé.
Le plan de déploiement et l'état actuel de la configuration se trouvent
dans WEBSITE.md.
Nécessite Hugo extended (≥ 0.146.0) et Go (pour que Hugo Modules récupère le thème PaperMod).
nix develop # shell de dev : hugo, go, git, resvg, curl
cd site
hugo server # aperçu local sur http://localhost:1313/CVE-2026-9256/
Si vous utilisez direnv, faites direnv allow une
fois et le shell de dev s'active automatiquement dès que vous faites
cd dans le dépôt.
Installez vous-même Hugo extended ≥ 0.146.0 et Go ≥ 1.24, puis :
cd site
hugo server # http://localhost:1313/CVE-2026-9256/
make build # construction locale dans site/public/
make dist # construction, puis rsync vers haig:.www/sites/kimmo.cloud/htdocs/CVE-2026-9256/
make banner # re-rasterisation du bannière sociale SVG → PNG (nécessite resvg + Roboto)
make dist exécute make build d'abord. make banner n'est nécessaire
qu'après modification de site/assets/cve-2026-9256-tracker.svg ; le PNG
rendu est commité.
.
├── flake.nix # Environnement de dev Nix (hugo, go, git, resvg, curl)
├── .envrc # Hook direnv → `use flake`
├── .gitignore
├── Makefile # `make build`, `make dist`, `make banner`
├── LICENSE # CC BY 4.0
├── README.md # ce fichier
├── CLAUDE.md # instructions de projet pour Claude Code
├── WEBSITE.md # plan de publication / journal des décisions
├── scripts/ # agent de mise à jour automatique : prompt + pilote
├── systemd/ # minuteur et unités de service au niveau utilisateur
└── site/ # projet Hugo
├── hugo.toml
├── content/
│ └── _index.md # le suivi (page unique)
├── assets/css/extended/custom.css # remplacements CSS PaperMod
├── assets/cve-2026-9256-tracker.svg # source de la bannière sociale (→ make banner)
├── static/cve-2026-9256-tracker.png # bannière OpenGraph rendue (commitée)
├── layouts/partials/ # remplacements PaperMod (post_meta, extend_footer)
├── go.mod, go.sum # Hugo Modules — récupère le thème PaperMod
└── … # squelette Hugo standard
CC BY 4.0 — partagez et adaptez avec mention de la source.