
Suivi de l'état des correctifs pour le débordement de tas SCTP sock_diag du noyau Linux (CVE-2026-74469), enregistrant quelles distributions ont publié un correctif.
sock_diag du noyau LinuxSource du traqueur d'état des correctifs DiagSpill : un site d'une seule page
qui recense les distributions ayant publié un correctif pour le débordement du
compteur de transports SCTP dans le noyau Linux (CVE-2026-74469), un chemin
d'écriture dans le tas du noyau d'environ 8 MiB exploitable par un utilisateur
local non privilégié via sctp_diag.
Tout ce qui concerne le bug — identifiants CVE, versions affectées et corrigées, commits de correction en amont, crédits de découverte et de divulgation, et état actuel des correctifs par distribution — appartient à la page du traqueur, pas à ce README :
site/content/_index.mdModifiez ce fichier ; tout le reste de ce dépôt est de l'infrastructure de build.
Rien de tout cela n'est répété ici, volontairement. La page du traqueur est mise à jour au fur et à mesure de l'attribution des CVE et de la publication des correctifs par les distributions — deux fois par jour par l'agent de mise à jour automatique tant que le traqueur est en ligne — donc toute copie conservée dans ce README se périmerait silencieusement. Résistez à la tentation de rajouter un résumé.
Le plan de déploiement et l'état actuel de la configuration se trouvent dans
WEBSITE.md.
Nécessite Hugo ≥ 0.146.0 (l'édition standard suffit : pas de Sass ni de traitement d'images sur ce site) et Go (pour que Hugo Modules récupère le thème PaperMod).
nix develop # dev shell: hugo, go, resvg + fonts, and every lookup tool
cd site
hugo server # local preview at http://localhost:1313/diagspill/
Si vous utilisez direnv, faites direnv allow une fois
et le dev shell s'active automatiquement dès que vous faites cd dans le dépôt.
make build # local build into site/public/
make dist # build, then rsync to haig:/diagspill/
make banner # re-rasterise the social banner SVG → PNG (needs resvg + the banner fonts)
make dist exécute make build au préalable. make banner n'est nécessaire
qu'après modification de site/assets/diagspill-tracker.svg ; le PNG généré est
versionné.
CC BY 4.0 — partagez et adaptez avec attribution.