
Tracking IPV6_FRAG_ESCAPE (CVE-2026-53362, CVE-2026-53366), the IPv6 fragmentation container escape
Source du suivi de l'état des correctifs IPV6_FRAG_ESCAPE : un site sur une seule page qui recense les distributions ayant livré un correctif pour l'échappement de conteneur par fragmentation IPv6 dans le noyau Linux.
Tout ce qui concerne le bogue — identifiants CVE, versions affectées et corrigées, commits de correctif en amont, crédits de découverte et de divulgation, et statut final du correctif par distribution — appartient à la page de suivi, pas à ce README :
site/content/_index.mdModifiez ce fichier ; tout le reste du dépôt n'est que de l'infrastructure de génération.
Rien de tout cela n'est répété ici délibérément. Une seconde copie dans ce README ne ferait que pourrir au fil des révisions de la page de suivi — comme cela s'est déjà produit, en affirmant qu'aucun CVE n'avait été attribué alors que deux avaient été émis depuis longtemps. Résistez à l'envie de réajouter un résumé.
Le plan de déploiement et l'état actuel de la configuration se trouvent dans
WEBSITE.md.
Requiert Hugo extended (≥ 0.146.0) et Go (pour que Hugo Modules récupère le thème PaperMod).
nix develop # dev shell: hugo, go, git, resvg
cd site
hugo server # local preview at http://localhost:1313/ipv6_frag_escape/
Si vous utilisez direnv, lancez direnv allow une fois et
le shell de développement s'active automatiquement dès que vous cd dans le dépôt.
Installez vous-même Hugo extended ≥ 0.146.0 et Go ≥ 1.24, puis :
cd site
hugo server # http://localhost:1313/ipv6_frag_escape/
make build # local build into site/public/
make dist # build, then rsync to haig:/ipv6_frag_escape/
make banner # re-rasterise the social banner SVG → PNG (needs resvg + Roboto)
make dist exécute make build en premier. make banner n'est nécessaire qu'après
la modification de site/assets/ipv6-frag-escape-tracker.svg ; le PNG rendu est committé.
.
├── flake.nix # Nix dev environment (hugo, go, git, resvg + RPM tools)
├── .envrc # direnv hook → `use flake`
├── .gitignore
├── Makefile # `make build`, `make dist`, `make banner`
├── LICENSE # CC BY 4.0
├── README.md # this file
├── CLAUDE.md # project instructions for Claude Code
├── WEBSITE.md # publication plan / decisions log
├── scripts/ # auto-update agent: prompt + driver
├── systemd/ # user-level timer + service units
└── site/ # Hugo project
├── hugo.toml
├── content/
│ └── _index.md # the tracker (single page)
├── assets/css/extended/custom.css # PaperMod CSS overrides
├── assets/ipv6-frag-escape-tracker.svg # social-banner source (→ make banner)
├── static/ipv6-frag-escape-tracker.png # rendered OpenGraph banner (committed)
├── layouts/partials/ # PaperMod overrides (post_meta, extend_footer)
├── go.mod, go.sum # Hugo Modules — pulls PaperMod theme
└── … # standard Hugo skeleton
CC BY 4.0 — partage et adaptation avec mention de l'auteur.