
Tracker dello stato delle patch per CVE-2025-39964, una race condition in Linux AF_ALG che consente l'escalation locale dei privilegi, con registrazione della disponibilità delle correzioni per distribuzione.
Sorgente per il tracker dello stato delle patch di CVE-2025-39964: un sito a pagina singola che registra quali distribuzioni hanno rilasciato una correzione per una race condition nell'API socket crittografica AF_ALG del kernel Linux, sfruttabile da un utente locale per corruzione della memoria del kernel ed escalation di privilegi.
Tutto ciò che riguarda il bug — versioni affette e corrette, il commit di correzione upstream, il credito di scoperta e divulgazione, lo stato di sfruttamento e lo stato attuale delle patch per distribuzione — appartiene alla pagina del tracker, non a questo README:
site/content/_index.mdModifica quel file; tutto il resto in questo repo è infrastruttura di build.
Niente di tutto ciò è ripetuto qui di proposito. La pagina del tracker viene revisionata man mano che le distribuzioni rilasciano le correzioni — due volte al giorno dall'agente di aggiornamento automatico finché il tracker è attivo — quindi qualsiasi copia mantenuta in questo README marcirebbe silenziosamente. Resisti alla tentazione di aggiungere di nuovo un riepilogo.
Il piano di deployment e lo stato attuale della configurazione si trovano in .
WEBSITE.mdRichiede Hugo ≥ 0.146.0 (l'edizione standard è sufficiente: nessun Sass o image processing in questo sito) e Go (per consentire a Hugo Modules di recuperare il tema PaperMod).
nix develop # dev shell: hugo, go, resvg + fonts, and every lookup tool
cd site
hugo server # local preview at http://localhost:1313/CVE-2025-39964/
Se usi direnv, esegui direnv allow una volta e la dev
shell si attiverà automaticamente ogni volta che fai cd nel repo.
make build # local build into site/public/
make dist # build, then rsync to haig:/CVE-2025-39964/
make banner # re-rasterise the social banner SVG → PNG (needs resvg + the banner fonts)
make dist esegue prima make build. make banner è necessario solo dopo
aver modificato site/assets/cve-2025-39964-tracker.svg; il PNG renderizzato è
committato.
CC BY 4.0 — condividi e adatta con attribuzione.