
Tracciamento di Dirty Frag (CVE-2026-43284, CVE-2026-43500), la catena LPE di scrittura nella cache delle pagine xfrm-ESP e RxRPC
Sorgente per il tracker dello stato delle patch di Dirty Frag: un sito a pagina singola che registra quali distribuzioni hanno distribuito una correzione per la catena accoppiata di escalation dei privilegi tramite scritture nella page-cache del kernel Linux.
Tutto ciò che riguarda il bug — ID CVE, versioni interessate e corrette, commit delle correzioni a monte, crediti per la scoperta e la divulgazione, e lo stato finale delle patch per ciascuna distribuzione — appartiene alla pagina del tracker, non a questo README:
site/content/_index.mdModifica quel file; tutto il resto in questo repository è infrastruttura di build.
Niente di tutto ciò è ripetuto qui di proposito. Una seconda copia in questo README non farebbe che invecchiare man mano che la pagina del tracker viene rivista — come è già successo, nominando solo una delle due CVE della catena. Resisti alla tentazione di riaggiungere un riepilogo.
Il piano di distribuzione e lo stato attuale della configurazione si trovano in
WEBSITE.md.
Richiede Hugo extended (≥ 0.146.0) e Go (perché Hugo Modules possa scaricare il tema PaperMod).
nix develop # shell con hugo + go + git (bloccati da flake.lock una volta generato)
cd site
hugo server # anteprima locale su http://localhost:1313/CVE-2026-43284/
Se usi direnv, esegui direnv allow una volta e la shell
di sviluppo si attiva automaticamente ogni volta che fai cd nel repository.
Installa Hugo extended ≥ 0.146.0 e Go ≥ 1.24 da solo, poi:
cd site
hugo server # http://localhost:1313/CVE-2026-43284/
make build # build locale in site/public/
make dist # build, poi rsync su haig:.www/sites/kimmo.cloud/htdocs/CVE-2026-43284/
make dist esegue prima make build.
.
├── flake.nix # Ambiente di sviluppo Nix (hugo + go + git)
├── .envrc # Hook direnv → `use flake`
├── .gitignore
├── Makefile # `make build`, `make dist`
├── LICENSE # CC BY 4.0
├── README.md # questo file
├── CLAUDE.md # istruzioni di progetto per Claude Code
├── WEBSITE.md # piano di pubblicazione / registro delle decisioni
├── scripts/ # agente di auto-aggiornamento: prompt + driver
├── systemd/ # unità timer e servizio a livello utente
└── site/ # progetto Hugo
├── hugo.toml
├── content/
│ └── _index.md # il tracker (pagina singola)
├── assets/css/extended/custom.css # override CSS di PaperMod
├── layouts/partials/ # override di PaperMod (post_meta, extend_footer)
├── go.mod, go.sum # Hugo Modules — scarica il tema PaperMod
└── … # scheletro Hugo standard
CC BY 4.0 — condividi e adatta con attribuzione.