
CVE-2025-39964(ローカル権限昇格を可能にするLinux AF_ALG競合状態)のパッチ状況トラッカー。ディストリビューションごとの修正提供状況を記録。
CVE-2025-39964 パッチ状況トラッカーのソース: Linux カーネルの AF_ALG 暗号ソケット API における競合状態に対して、どのディストリビューションが修正を出荷済みかを記録するシングルページサイト。この競合状態はローカルユーザーによってカーネルメモリ破壊および権限昇格に悪用可能です。
このバグに関するすべて — 影響を受けるバージョンと修正済みバージョン、アップストリームの修正コミット、発見および開示のクレジット、悪用状況、および現在のディストリビューションごとのパッチ状況 — はトラッカーページに属し、この README には属しません:
site/content/_index.md編集するのはそのファイルです。このリポジトリ内の他のすべてはビルドインフラストラクチャです。
ここで意図的に再掲していないものはありません。トラッカーページはディストリビューションが修正を出荷するたびに改訂されます — トラッカーが稼働している間は自動更新エージェントによって 1 日 2 回 — そのため、この README に保持されたコピーは静かに腐敗します。要約を再追加することに抵抗してください。
デプロイ計画と現在のセットアップ状態は WEBSITE.md にあります。
Hugo ≥ 0.146.0 (標準エディションで十分です: このサイトでは Sass や画像処理は使用していません) と Go (Hugo Modules が PaperMod テーマを取得するため) が必要です。
nix develop # dev shell: hugo, go, resvg + fonts, and every lookup tool
cd site
hugo server # local preview at http://localhost:1313/CVE-2025-39964/
direnv を使用する場合、一度 direnv allow を実行すれば、リポジトリに cd するたびに dev シェルが自動的に有効になります。
make build # local build into site/public/
make dist # build, then rsync to haig:/CVE-2025-39964/
make banner # re-rasterise the social banner SVG → PNG (needs resvg + the banner fonts)
make dist は最初に make build を実行します。make banner は site/assets/cve-2025-39964-tracker.svg を編集した後にのみ必要です。レンダリングされた PNG はコミットされます。
CC BY 4.0 — 表示付きで共有および改変が可能です。