
Tracking ITScape (CVE-2026-46316), the KVM/arm64 guest-to-host escape
Source du suivi de l'état des correctifs ITScape : un site à page unique qui recense les distributions ayant publié un correctif pour l'évasion invité-vers-hôte KVM/arm64 dans le noyau Linux.
Tout ce qui concerne le bug — identifiants CVE, versions affectées et corrigées, commits de correctif en amont, crédits de découverte et de divulgation, et état final du correctif par distribution — relève de la page de suivi, pas de ce README :
site/content/_index.mdModifiez ce fichier ; tout le reste de ce dépôt n'est que de l'infrastructure de build.
Aucune de ces informations n'est volontairement répétée ici. Une seconde copie dans ce README ne ferait que se périmer au fil des révisions de la page de suivi. Résistez à la tentation d'ajouter un résumé.
Le plan de déploiement et l'état actuel de la configuration se trouvent dans
WEBSITE.md.
Nécessite Hugo extended (≥ 0.146.0) et Go (pour que les modules Hugo récupèrent le thème PaperMod).
nix develop # dev shell: hugo, go, git, resvg
cd site
hugo server # local preview at http://localhost:1313/itscape/
Si vous utilisez direnv, exécutez direnv allow une fois et
le shell de développement s'active automatiquement à chaque cd dans le dépôt.
Installez vous-même Hugo extended ≥ 0.146.0 et Go ≥ 1.24, puis :
cd site
hugo server # http://localhost:1313/itscape/
make build # local build into site/public/
make dist # build, then rsync to haig:/itscape/
make banner # re-rasterise the social banner SVG → PNG (needs resvg + Roboto)
make dist exécute make build en premier. make banner n'est nécessaire
qu'après modification de site/assets/itscape-tracker.svg ; le PNG généré est
commité.
.
├── flake.nix # Nix dev environment (hugo, go, git, resvg + RPM tools)
├── .envrc # direnv hook → `use flake`
├── .gitignore
├── Makefile # `make build`, `make dist`, `make banner`
├── LICENSE # CC BY 4.0
├── README.md # this file
├── CLAUDE.md # project instructions for Claude Code
├── WEBSITE.md # publication plan / decisions log
├── scripts/ # auto-update agent: prompt + driver
├── systemd/ # user-level timer + service units
└── site/ # Hugo project
├── hugo.toml
├── content/
│ └── _index.md # the tracker (single page)
├── assets/css/extended/custom.css # PaperMod CSS overrides
├── assets/itscape-tracker.svg # social-banner source (→ make banner)
├── static/itscape-tracker.png # rendered OpenGraph banner (committed)
├── layouts/partials/ # PaperMod overrides (post_meta, extend_footer)
├── go.mod, go.sum # Hugo Modules — pulls PaperMod theme
└── … # standard Hugo skeleton
CC BY 4.0 — partagez et adaptez avec attribution.