
CVE-2026-81642, Unbound DNSSEC 검증기의 힙 오버플로 및 ReTrap 복잡도 공격에 대한 배포판별 패치 상태를 기록하는 단일 페이지 트래커.
CVE-2026-81642 패치 상태 추적기의 소스: Unbound DNSSEC 검증기의 힙 오버플로와 함께 공개된 ReTrap 복잡도 공격에 대해 어떤 배포판이 수정 사항을 출시했는지 기록하는 단일 페이지 사이트.
버그에 관한 모든 것 — 영향을 받는 버전과 수정된 버전, 업스트림 권고, 발견 및 공개 크레딧, 그리고 현재 배포판별 패치 상태 — 은 이 README가 아니라 추적기 페이지에 속합니다:
그 파일을 편집하세요. 이 저장소의 다른 모든 것은 빌드 인프라입니다.
여기에 아무것도 의도적으로 다시 적지 않았습니다. 추적기 페이지는 배포판이 수정 사항을 출시함에 따라 개정됩니다 — 활발히 업데이트되는 추적기의 경우 자동 업데이트 에이전트에 의해 하루 두 번 — 따라서 이 README에 유지되는 사본은 조용히 썩어갈 것입니다. 요약을 다시 추가하지 마세요.
배포 계획과 현재 설정 상태는 WEBSITE.md에 있습니다.
Hugo extended (≥ 0.146.0)와 Go (Hugo Modules가 PaperMod 테마를 가져오기 위함)가 필요합니다.
nix develop # dev shell: hugo, go, git, resvg, curl
cd site
hugo server # local preview at http://localhost:1313/CVE-2026-81642/
direnv를 사용한다면, 한 번 direnv allow를 실행하면 저장소로 cd할 때마다 dev shell이 자동으로 활성화됩니다.
Hugo extended ≥ 0.146.0과 Go ≥ 1.24를 직접 설치한 후:
cd site
hugo server # http://localhost:1313/CVE-2026-81642/
make build # local build into site/public/
make dist # build, then rsync to haig:/CVE-2026-81642/
make banner # re-rasterise the social banner SVG → PNG (needs resvg + Roboto)
make dist는 먼저 make build를 실행합니다. make banner는 site/assets/cve-2026-81642-tracker.svg를 편집한 후에만 필요합니다. 렌더링된 PNG는 커밋됩니다.
행의 Fixed since는 수정 사항이 실제로 출시된 날짜이며, 출시한 소스에서 도출된 것이지 발견된 날짜가 아닙니다. NixOS와 nixpkgs 채널의 경우 그 도출은 스크립트입니다:
./scripts/nixos-first-shipped nixos-unstable <nixpkgs-commit>
이 스크립트는 채널의 게시된 릴리스를 나열하고, 해당 커밋을 포함하는 리비전으로 빌드된 가장 이른 릴리스를 찾아 그 릴리스와 게시 날짜를 출력합니다. Debian 날짜는 changelog 또는 snapshot.debian.org에서, pkgsrc 날짜는 패키지 Makefile의 이력에서 가져옵니다.
다른 두 헬퍼는 로컬 클론에서 현재 상태를 읽습니다:
./scripts/nixpkgs-versions
./scripts/pkgsrc-versions
각각 추적되는 행마다 한 줄을 출력합니다 — 버전과 CVE 백포트 존재 여부입니다. pkgsrc-versions는 클론에 아직 없는 분기별 브랜치를 실패 대신 absent로 보고하므로, 브랜치보다 앞서 행을 미리 채울 수 있습니다.
.
├── flake.nix # Nix dev environment (hugo, go, git, resvg, curl)
├── .envrc # direnv hook → `use flake`
├── .gitignore
├── Makefile # `make build`, `make dist`, `make banner`
├── LICENSE # CC BY 4.0
├── README.md # this file
├── CLAUDE.md # project instructions for Claude Code
├── WEBSITE.md # publication plan / decisions log
├── scripts/ # auto-update driver + prompt, and the lookup helpers
├── systemd/ # user-level timer + service units
├── tests/ # tests for the (unused here) alas-cve helper
└── site/ # Hugo project
├── hugo.toml
├── content/
│ └── _index.md # the tracker (single page)
├── assets/css/extended/custom.css # PaperMod CSS overrides
├── assets/cve-2026-81642-tracker.svg # social-banner source (→ make banner)
├── static/cve-2026-81642-tracker.png # rendered OpenGraph banner (committed)
├── layouts/partials/ # PaperMod overrides (post_meta, extend_footer)
├── layouts/shortcodes/details.html # collapsible verification log
├── go.mod, go.sum # Hugo Modules — pulls PaperMod theme
└── … # standard Hugo skeleton
CC BY 4.0 — 저작자 표시와 함께 공유 및 변경 가능.