
Suivi du vol de code PIN (CVE-2026-43494, CVE-2026-43502), l'élévation de privilèges par double libération zerocopy de RDS
Source du suivi de l'état des correctifs PinTheft : un site monopage répertoriant les distributions qui ont publié un correctif pour l'élévation de privilèges par double-free zerocopy RDS dans le noyau Linux.
Tout ce qui concerne le bug — identifiants CVE, versions affectées et corrigées, commits de correctif en amont, crédits de découverte et de divulgation, et statut final des correctifs par distribution — appartient à la page du suivi, pas à ce README :
site/content/_index.mdModifiez ce fichier ; tout le reste de ce dépôt n'est que de l'infrastructure de compilation.
Rien de tout cela n'est répété ici volontairement. Une seconde copie dans ce README ne ferait que se périmer au fil des révisions de la page du suivi — comme cela s'est déjà produit, en affirmant qu'aucun CVE n'avait été attribué alors que deux avaient déjà été publiés. Résistez à l'envie de rajouter un résumé.
Le plan de déploiement et l'état actuel de la configuration se trouvent
dans WEBSITE.md.
Nécessite Hugo extended (≥ 0.146.0) et Go (pour que Hugo Modules récupère le thème PaperMod).
nix develop # dev shell: hugo, go, git, resvg
cd site
hugo server # local preview at http://localhost:1313/pintheft/
Si vous utilisez direnv, lancez direnv allow une
fois et le shell de développement s'active automatiquement à chaque cd
dans le dépôt.
Installez vous-même Hugo extended ≥ 0.146.0 et Go ≥ 1.24, puis :
cd site
hugo server # http://localhost:1313/pintheft/
make build # local build into site/public/
make dist # build, then rsync to haig:.www/sites/kimmo.cloud/htdocs/pintheft/
make banner # re-rasterise the social banner SVG → PNG (needs resvg + Roboto)
make dist exécute d'abord make build. make banner n'est nécessaire
qu'après modification de site/assets/pintheft-tracker.svg ; le PNG
généré est versionné.
.
├── flake.nix # Nix dev environment (hugo, go, git, resvg + RPM tools)
├── .envrc # direnv hook → `use flake`
├── .gitignore
├── Makefile # `make build`, `make dist`
├── LICENSE # CC BY 4.0
├── README.md # this file
├── CLAUDE.md # project instructions for Claude Code
├── WEBSITE.md # publication plan / decisions log
├── scripts/ # auto-update agent: prompt + driver
├── systemd/ # user-level timer + service units
└── site/ # Hugo project
├── hugo.toml
├── content/
│ └── _index.md # the tracker (single page)
├── assets/css/extended/custom.css # PaperMod CSS overrides
├── assets/pintheft-tracker.svg # social-banner source (→ make banner)
├── static/pintheft-tracker.png # rendered OpenGraph banner (committed)
├── layouts/partials/ # PaperMod overrides (post_meta, extend_footer)
├── go.mod, go.sum # Hugo Modules — pulls PaperMod theme
└── … # standard Hugo skeleton
CC BY 4.0 — partagez et adaptez avec mention de la paternité.