
CVE-2026-9256 パッチステータストラッカーのソース: nginx rewrite-module のヒープオーバーフローに対する修正を出荷済みの各ディストリビューションを記録する単一ページのサイト。
このバグに関するすべて — 影響を受けるバージョンと修正済みバージョン、アップストリームの修正、発見・開示のクレジット、および最終的なディストリビューション別パッチステータス — は、この README ではなくトラッカーページに属します:
site/content/_index.mdそのファイルを編集してください。このリポジトリ内の他のすべてはビルド基盤です。
ここでは意図的にそのいずれも再掲していません。この README 内の2番目のコピーは、トラッカーページが改訂されるにつれて陳腐化するだけです。要約の再追加は控えてください。
デプロイ計画と現在のセットアップ状態は WEBSITE.md にあります。
Hugo extended (≥ 0.146.0) と Go (Hugo Modules が PaperMod テーマを取得するため) が必要です。
nix develop # dev shell: hugo, go, git, resvg, curl
cd site
hugo server # http://localhost:1313/CVE-2026-9256/ でローカルプレビュー
direnv を使用している場合は、一度 direnv allow を実行すると、リポジトリに cd するたびに dev shell が自動的に有効化されます。
Hugo extended ≥ 0.146.0 と Go ≥ 1.24 を自分でインストールし、次を実行します:
cd site
hugo server # http://localhost:1313/CVE-2026-9256/
make build # site/public/ へのローカルビルド
make dist # ビルド後、haig:.www/sites/kimmo.cloud/htdocs/CVE-2026-9256/ へ rsync
make banner # ソーシャルバナー SVG → PNG を再ラスタライズ (resvg + Roboto が必要)
make dist は最初に make build を実行します。make banner は site/assets/cve-2026-9256-tracker.svg を編集した後にのみ必要です。レンダリングされた PNG はコミットされています。
.
├── flake.nix # Nix dev environment (hugo, go, git, resvg, curl)
├── .envrc # direnv hook → `use flake`
├── .gitignore
├── Makefile # `make build`, `make dist`, `make banner`
├── LICENSE # CC BY 4.0
├── README.md # このファイル
├── CLAUDE.md # Claude Code 用のプロジェクト指示
├── WEBSITE.md # 公開計画 / 決定ログ
├── scripts/ # 自動更新エージェント: プロンプト + ドライバ
├── systemd/ # ユーザーレベルのタイマー + サービスユニット
└── site/ # Hugo プロジェクト
├── hugo.toml
├── content/
│ └── _index.md # トラッカー (単一ページ)
├── assets/css/extended/custom.css # PaperMod CSS オーバーライド
├── assets/cve-2026-9256-tracker.svg # ソーシャルバナーソース (→ make banner)
├── static/cve-2026-9256-tracker.png # レンダリング済み OpenGraph バナー (コミット済み)
├── layouts/partials/ # PaperMod オーバーライド (post_meta, extend_footer)
├── go.mod, go.sum # Hugo Modules — PaperMod テーマを取得
└── … # 標準的な Hugo スケルトン
CC BY 4.0 — 帰属表示付きで共有・改変が可能です。