Torna agli aggiornamenti
UpdatedSep 2, 2026

ghostlock — Updated!

Tracciamento di GhostLock (CVE-2026-43499), l'uso-after-free dello stack rtmutex/futex

Condividi

GhostLock — Sito di tracciamento dello stack-UAF rtmutex/futex del kernel Linux

Sorgente per il GhostLock tracker dello stato delle patch: un sito a pagina singola che registra quali distribuzioni hanno distribuito una correzione per l'uso-dopo-liberazione dello stack rtmutex/futex nel kernel Linux.

Tracciamento concluso il 2026-08-06: ogni kernel monitorato include la correzione, quindi la pagina è congelata e l'aggiornamento automatico programmato è disattivato. Il sito resta pubblicato come documentazione storica.

Dove vivono i dati

Tutto ciò che riguarda il bug — ID CVE, versioni interessate e corrette, commit della correzione a monte, crediti di scoperta e divulgazione e stato attuale delle patch per distribuzione — appartiene alla pagina del tracker, non a questo README:

Modifica quel file; tutto il resto in questo repository è infrastruttura di build.

Niente di tutto ciò è volutamente ripetuto qui. La pagina del tracker viene aggiornata man mano che vengono assegnati i CVE e le distribuzioni distribuiscono le correzioni — per i tracker aggiornati attivamente, secondo una pianificazione dell'agente di aggiornamento automatico — quindi qualsiasi copia mantenuta in questo README andrebbe silenziosamente in rovina. Resisti alla tentazione di riaggiungere un riepilogo.

Il piano di distribuzione e lo stato attuale della configurazione si trovano in WEBSITE.md.

Sviluppo locale

Richiede Hugo extended (≥ 0.146.0) e Go (per il recupero del tema PaperMod tramite Hugo Modules).

Con Nix (consigliato)

nix develop          # shell di sviluppo: hugo, go, git, resvg
cd site
hugo server          # anteprima locale su http://localhost:1313/ghostlock/

Se usi direnv, esegui direnv allow una volta e la shell di sviluppo si attiva automaticamente ogni volta che fai cd nel repository.

Senza Nix

Installa Hugo extended ≥ 0.146.0 e Go ≥ 1.24 manualmente, poi:

cd site
hugo server          # http://localhost:1313/ghostlock/

Build e pubblicazione

make build       # build locale in site/public/
make dist        # build, poi rsync su haig:/ghostlock/
make banner      # ri-rasterizza il banner social SVG → PNG (richiede resvg + Roboto)

make dist esegue prima make build. make banner serve solo dopo aver modificato site/assets/ghostlock-tracker.svg; il PNG reso è committato.

Struttura del repository

.
├── flake.nix              # Ambiente di sviluppo Nix (hugo, go, git, resvg + strumenti RPM)
├── .envrc                 # Hook direnv → `use flake`
├── .gitignore
├── Makefile               # `make build`, `make dist`, `make banner`
├── LICENSE                # CC BY 4.0
├── README.md              # questo file
├── CLAUDE.md              # istruzioni di progetto per Claude Code
├── WEBSITE.md             # piano di pubblicazione / registro decisioni
├── scripts/               # agente di aggiornamento automatico: prompt + driver
├── systemd/               # timer e unità di servizio a livello utente
└── site/                  # progetto Hugo
    ├── hugo.toml
    ├── content/
    │   └── _index.md      # il tracker (pagina singola)
    ├── assets/css/extended/custom.css   # override CSS di PaperMod
    ├── assets/ghostlock-tracker.svg     # sorgente del banner social (→ make banner)
    ├── static/ghostlock-tracker.png     # banner OpenGraph reso (committato)
    ├── layouts/partials/  # override di PaperMod (post_meta, extend_footer)
    ├── go.mod, go.sum     # Hugo Modules — recupera il tema PaperMod
    └── …                  # scheletro Hugo standard

Licenza

CC BY 4.0 — condividi e adatta con attribuzione.

Categorie