
Linux kernel SCTP sock_diag heap overflow (CVE-2026-74469) के लिए पैच-स्थिति ट्रैकर, जो रिकॉर्ड करता है कि किन वितरणों ने फिक्स जारी किया है।
DiagSpill पैच-स्टेटस ट्रैकर का स्रोत: एक सिंगल-पेज साइट जो रिकॉर्ड करती है कि किन डिस्ट्रीब्यूशन्स ने Linux kernel में SCTP peer transport-count overflow (CVE-2026-74469) के लिए फिक्स शिप किया है — यह एक अनप्रिविलेज्ड लोकल-यूज़र पाथ है जो sctp_diag के माध्यम से ~8 MiB kernel heap overwrite तक ले जाता है।
बग के बारे में सब कुछ — CVE IDs, प्रभावित और फिक्स्ड वर्ज़न, upstream फिक्स कमिट्स, डिस्कवरी और डिस्क्लोज़र क्रेडिट, और वर्तमान प्रति-डिस्ट्रीब्यूशन पैच स्टेटस — ट्रैकर पेज का हिस्सा है, इस README का नहीं:
site/content/_index.mdउस फ़ाइल को एडिट करें; इस रेपो में बाकी सब कुछ बिल्ड इन्फ्रास्ट्रक्चर है।
जानबूझकर इसमें से कुछ भी यहाँ दोबारा नहीं लिखा गया है। ट्रैकर पेज को तब संशोधित किया जाता है जब CVEs असाइन होते हैं और डिस्ट्रीब्यूशन्स फिक्स शिप करते हैं — ट्रैकर के लाइव रहने के दौरान auto-update एजेंट द्वारा दिन में दो बार — इसलिए इस README में रखी गई कोई भी कॉपी चुपचाप बासी हो जाएगी। सारांश दोबारा जोड़ने से बचें।
डिप्लॉयमेंट प्लान और वर्तमान सेटअप स्थिति WEBSITE.md में है।
Hugo ≥ 0.146.0 आवश्यक है (स्टैंडर्ड एडिशन पर्याप्त है: इस साइट में कोई Sass या इमेज प्रोसेसिंग नहीं है) और Go (Hugo Modules के लिए PaperMod थीम फ़ेच करने हेतु)।
nix develop # dev shell: hugo, go, resvg + fonts, and every lookup tool
cd site
hugo server # local preview at http://localhost:1313/diagspill/
यदि आप direnv का उपयोग करते हैं, तो एक बार direnv allow करें और जब भी आप रेपो में cd करेंगे तो dev shell स्वतः एक्टिवेट हो जाएगा।
make build # local build into site/public/
make dist # build, then rsync to haig:/diagspill/
make banner # re-rasterise the social banner SVG → PNG (needs resvg + the banner fonts)
make dist पहले make build चलाता है। make banner की आवश्यकता केवल site/assets/diagspill-tracker.svg को एडिट करने के बाद होती है; रेंडर किया गया PNG कमिट किया जाता है।
CC BY 4.0 — एट्रिब्यूशन के साथ शेयर और एडाप्ट करें।