
ghostlock — Updated!
Tracciamento di GhostLock (CVE-2026-43499), l'uso-after-free dello stack rtmutex/futex
GhostLock — Sito di tracciamento dello stack-UAF rtmutex/futex del kernel Linux
Sorgente per il GhostLock tracker dello stato delle patch: un sito a pagina singola che registra quali distribuzioni hanno distribuito una correzione per l'uso-dopo-liberazione dello stack rtmutex/futex nel kernel Linux.
Tracciamento concluso il 2026-08-06: ogni kernel monitorato include la correzione, quindi la pagina è congelata e l'aggiornamento automatico programmato è disattivato. Il sito resta pubblicato come documentazione storica.
Dove vivono i dati
Tutto ciò che riguarda il bug — ID CVE, versioni interessate e corrette, commit della correzione a monte, crediti di scoperta e divulgazione e stato attuale delle patch per distribuzione — appartiene alla pagina del tracker, non a questo README:
- Resa: https://kimmo.cloud/ghostlock/
- Sorgente:
site/content/_index.md
Modifica quel file; tutto il resto in questo repository è infrastruttura di build.
Niente di tutto ciò è volutamente ripetuto qui. La pagina del tracker viene aggiornata man mano che vengono assegnati i CVE e le distribuzioni distribuiscono le correzioni — per i tracker aggiornati attivamente, secondo una pianificazione dell'agente di aggiornamento automatico — quindi qualsiasi copia mantenuta in questo README andrebbe silenziosamente in rovina. Resisti alla tentazione di riaggiungere un riepilogo.
Il piano di distribuzione e lo stato attuale della configurazione si trovano in
WEBSITE.md.
Sviluppo locale
Richiede Hugo extended (≥ 0.146.0) e Go (per il recupero del tema PaperMod tramite Hugo Modules).
Con Nix (consigliato)
nix develop # shell di sviluppo: hugo, go, git, resvg
cd site
hugo server # anteprima locale su http://localhost:1313/ghostlock/
Se usi direnv, esegui direnv allow una volta e la shell di sviluppo
si attiva automaticamente ogni volta che fai cd nel repository.
Senza Nix
Installa Hugo extended ≥ 0.146.0 e Go ≥ 1.24 manualmente, poi:
cd site
hugo server # http://localhost:1313/ghostlock/
Build e pubblicazione
make build # build locale in site/public/
make dist # build, poi rsync su haig:/ghostlock/
make banner # ri-rasterizza il banner social SVG → PNG (richiede resvg + Roboto)
make dist esegue prima make build. make banner serve solo dopo
aver modificato site/assets/ghostlock-tracker.svg; il PNG reso è committato.
Struttura del repository
.
├── flake.nix # Ambiente di sviluppo Nix (hugo, go, git, resvg + strumenti RPM)
├── .envrc # Hook direnv → `use flake`
├── .gitignore
├── Makefile # `make build`, `make dist`, `make banner`
├── LICENSE # CC BY 4.0
├── README.md # questo file
├── CLAUDE.md # istruzioni di progetto per Claude Code
├── WEBSITE.md # piano di pubblicazione / registro decisioni
├── scripts/ # agente di aggiornamento automatico: prompt + driver
├── systemd/ # timer e unità di servizio a livello utente
└── site/ # progetto Hugo
├── hugo.toml
├── content/
│ └── _index.md # il tracker (pagina singola)
├── assets/css/extended/custom.css # override CSS di PaperMod
├── assets/ghostlock-tracker.svg # sorgente del banner social (→ make banner)
├── static/ghostlock-tracker.png # banner OpenGraph reso (committato)
├── layouts/partials/ # override di PaperMod (post_meta, extend_footer)
├── go.mod, go.sum # Hugo Modules — recupera il tema PaperMod
└── … # scheletro Hugo standard
Licenza
CC BY 4.0 — condividi e adatta con attribuzione.