
Tracking PinTheft (CVE-2026-43494, CVE-2026-43502), the RDS zerocopy double-free privilege escalation
Sorgente del tracker dello stato delle patch PinTheft: un sito a pagina singola che registra quali distribuzioni hanno rilasciato una correzione per l'escalation dei privilegi RDS zerocopy double-free nel kernel Linux.
Tutto ciò che riguarda il bug — ID CVE, versioni interessate e corrette, commit di correzione upstream, crediti per la scoperta e la divulgazione e stato finale delle patch per ciascuna distribuzione — appartiene alla pagina del tracker, non a questo README:
site/content/_index.mdModifica quel file; tutto il resto in questo repo è infrastruttura di build.
Nulla di tutto ciò è volutamente ripetuto qui. Una seconda copia in questo README non farebbe altro che diventare obsoleta man mano che la pagina del tracker viene aggiornata — come è già successo, quando dichiarava che non era stato assegnato alcun CVE molto tempo dopo che ne erano stati emessi due. Resisti alla tentazione di riaggiungere un riassunto.
Il piano di deployment e lo stato attuale della configurazione vivono in WEBSITE.md.
Richiede Hugo extended (≥ 0.146.0) e Go (per consentire ai moduli Hugo di scaricare il tema PaperMod).
nix develop # dev shell: hugo, go, git, resvg
cd site
hugo server # local preview at http://localhost:1313/pintheft/
Se usi direnv, esegui direnv allow una volta e la shell di sviluppo si attiverà automaticamente ogni volta che fai cd nel repo.
Installa manualmente Hugo extended ≥ 0.146.0 e Go ≥ 1.24, quindi:
cd site
hugo server # http://localhost:1313/pintheft/
make build # local build into site/public/
make dist # build, then rsync to haig:.www/sites/kimmo.cloud/htdocs/pintheft/
make banner # re-rasterise the social banner SVG → PNG (needs resvg + Roboto)
make dist esegue prima make build. make banner è necessario solo dopo la modifica di site/assets/pintheft-tracker.svg; il PNG renderizzato è committato.
.
├── flake.nix # Nix dev environment (hugo, go, git, resvg + RPM tools)
├── .envrc # direnv hook → `use flake`
├── .gitignore
├── Makefile # `make build`, `make dist`
├── LICENSE # CC BY 4.0
├── README.md # this file
├── CLAUDE.md # project instructions for Claude Code
├── WEBSITE.md # publication plan / decisions log
├── scripts/ # auto-update agent: prompt + driver
├── systemd/ # user-level timer + service units
└── site/ # Hugo project
├── hugo.toml
├── content/
│ └── _index.md # the tracker (single page)
├── assets/css/extended/custom.css # PaperMod CSS overrides
├── assets/pintheft-tracker.svg # social-banner source (→ make banner)
├── static/pintheft-tracker.png # rendered OpenGraph banner (committed)
├── layouts/partials/ # PaperMod overrides (post_meta, extend_footer)
├── go.mod, go.sum # Hugo Modules — pulls PaperMod theme
└── … # standard Hugo skeleton
CC BY 4.0 — condividi e adatta con attribuzione.