
Suivi de GhostLock (CVE-2026-43499), l'utilisation après libération de la pile rtmutex/futex
Source du suivi d'état des correctifs GhostLock : un site d'une seule page recensant les distributions ayant publié un correctif pour l'utilisation après libération (use-after-free) de la pile rtmutex/futex dans le noyau Linux.
Suivi conclu le 2026-08-06 : chaque noyau suivi embarque le correctif, la page est donc figée et la mise à jour automatique planifiée est désactivée. Le site reste publié à titre d'archive.
Tout ce qui concerne le bug — identifiants CVE, versions affectées et corrigées, commits de correctif en amont, crédits de découverte et de divulgation, et état actuel du correctif par distribution — appartient à la page de suivi, pas à ce README :
site/content/_index.mdModifiez ce fichier ; tout le reste de ce dépôt est de l'infrastructure de compilation.
Rien n'est volontairement répété ici. La page de suivi est révisée à mesure que les CVE sont attribuées et que les distributions publient leurs correctifs — pour les suivis activement mis à jour, selon un calendrier géré par l'agent de mise à jour automatique — donc toute copie conservée dans ce README finirait par périmer silencieusement. Résistez à l'envie de ré-ajouter un résumé.
Le plan de déploiement et l'état actuel de la configuration se trouvent dans .
WEBSITE.mdNécessite Hugo extended (≥ 0.146.0) et Go (pour que Hugo Modules récupère le thème PaperMod).
nix develop # shell de dev : hugo, go, git, resvg
cd site
hugo server # aperçu local sur http://localhost:1313/ghostlock/
Si vous utilisez direnv, lancez direnv allow une fois et le shell
de dev s'active automatiquement dès que vous faites cd dans le dépôt.
Installez vous-même Hugo extended ≥ 0.146.0 et Go ≥ 1.24, puis :
cd site
hugo server # http://localhost:1313/ghostlock/
make build # compilation locale dans site/public/
make dist # compilation, puis rsync vers haig:/ghostlock/
make banner # re-rasterisation du SVG de bannière sociale → PNG (nécessite resvg + Roboto)
make dist exécute make build d'abord. make banner n'est nécessaire qu'après
modification de site/assets/ghostlock-tracker.svg ; le PNG rendu est commité.
.
├── flake.nix # Environnement de dev Nix (hugo, go, git, resvg + outils RPM)
├── .envrc # Hook direnv → `use flake`
├── .gitignore
├── Makefile # `make build`, `make dist`, `make banner`
├── LICENSE # CC BY 4.0
├── README.md # ce fichier
├── CLAUDE.md # instructions de projet pour Claude Code
├── WEBSITE.md # journal du plan / des décisions de publication
├── scripts/ # agent de mise à jour automatique : invite + pilote
├── systemd/ # unités timer + service au niveau utilisateur
└── site/ # projet Hugo
├── hugo.toml
├── content/
│ └── _index.md # le suivi (page unique)
├── assets/css/extended/custom.css # surcharges CSS PaperMod
├── assets/ghostlock-tracker.svg # source de la bannière sociale (→ make banner)
├── static/ghostlock-tracker.png # bannière OpenGraph rendue (commitée)
├── layouts/partials/ # surcharges PaperMod (post_meta, extend_footer)
├── go.mod, go.sum # Hugo Modules — récupère le thème PaperMod
└── … # squelette Hugo standard
CC BY 4.0 — partage et adaptation avec mention de la source.