
Linuxカーネル SCTP sock_diag ヒープオーバーフロー(CVE-2026-74469)のパッチ適用状況トラッカー。どのディストリビューションが修正をリリース済みかを記録する。
DiagSpill パッチステータストラッカーのソース: Linuxカーネルにおける SCTP ピアトランスポート数オーバーフロー(CVE-2026-74469)に対する修正をどのディストリビューションが出荷したかを記録するシングルページサイト。これは sctp_diag を介した非特権ローカルユーザーによる約8 MiBのカーネルヒープ上書きへの経路である。
バグに関するすべて — CVE ID、影響を受けるバージョンと修正済みバージョン、アップストリームの修正コミット、発見および開示のクレジット、現在のディストリビューションごとのパッチステータス — はトラッカーページに属し、この README には属さない:
site/content/_index.mdそのファイルを編集すること。このリポジトリの他のすべてはビルドインフラストラクチャである。
ここでは意図的にそのいずれも再掲していない。トラッカーページは CVE が割り当てられ、ディストリビューションが修正を出荷するたびに改訂される — トラッカーが稼働している間は自動更新エージェントによって1日2回 — ため、この README に保持されたコピーは静かに腐敗することになる。要約を再追加することに抵抗せよ。
デプロイ計画と現在のセットアップ状態は WEBSITE.md にある。
Hugo ≥ 0.146.0(標準エディションで十分: このサイトには Sass も画像処理もない)と Go(Hugo Modules が PaperMod テーマを取得するため)が必要である。
nix develop # dev shell: hugo, go, resvg + fonts, and every lookup tool
cd site
hugo server # local preview at http://localhost:1313/diagspill/
direnv を使用する場合、一度 direnv allow を実行すれば、リポジトリに cd するたびに dev シェルが自動的に有効化される。
make build # local build into site/public/
make dist # build, then rsync to haig:/diagspill/
make banner # re-rasterise the social banner SVG → PNG (needs resvg + the banner fonts)
make dist は最初に make build を実行する。make banner は site/assets/diagspill-tracker.svg を編集した後にのみ必要である; レンダリングされた PNG はコミットされる。
CC BY 4.0 — 表示による共有と改変。