
Linux 커널 SCTP sock_diag 힙 오버플로(CVE-2026-74469)에 대한 패치 상태 추적기로, 어떤 배포판이 수정 사항을 배포했는지 기록합니다.
DiagSpill 패치 상태 추적기의 소스: Linux 커널의 SCTP peer transport-count 오버플로(CVE-2026-74469)에 대한 수정을 어떤 배포판이 출시했는지 기록하는 단일 페이지 사이트로, sctp_diag를 통한 비권한 로컬 사용자의 약 8 MiB 커널 힙 덮어쓰기 경로입니다.
버그에 관한 모든 것 — CVE ID, 영향받는 버전과 수정된 버전, 업스트림 수정 커밋, 발견 및 공개 크레딧, 그리고 현재 배포판별 패치 상태 — 은 이 README가 아니라 추적기 페이지에 속합니다:
그 파일을 편집하세요; 이 저장소의 다른 모든 것은 빌드 인프라입니다.
여기서 의도적으로 아무것도 다시 서술하지 않았습니다. 추적기 페이지는 CVE가 할당되고 배포판이 수정을 출시함에 따라 개정됩니다 — 추적기가 운영되는 동안 자동 업데이트 에이전트에 의해 하루 두 번 — 따라서 이 README에 유지되는 사본은 조용히 썩어갈 것입니다. 요약을 다시 추가하지 마세요.
배포 계획과 현재 설정 상태는 WEBSITE.md에 있습니다.
Hugo ≥ 0.146.0(표준 에디션이면 충분합니다: 이 사이트에는 Sass나 이미지 처리가 없습니다)과 Go(Hugo Modules가 PaperMod 테마를 가져오기 위함)가 필요합니다.
nix develop # dev shell: hugo, go, resvg + fonts, and every lookup tool
cd site
hugo server # local preview at http://localhost:1313/diagspill/
direnv를 사용한다면, 한 번 direnv allow를 실행하면 저장소로 cd할 때마다 dev shell이 자동으로 활성화됩니다.
make build # local build into site/public/
make dist # build, then rsync to haig:/diagspill/
make banner # re-rasterise the social banner SVG → PNG (needs resvg + the banner fonts)
make dist는 먼저 make build를 실행합니다. make banner는 site/assets/diagspill-tracker.svg를 편집한 후에만 필요합니다; 렌더링된 PNG는 커밋됩니다.
CC BY 4.0 — 저작자 표시와 함께 공유 및 각색.