
ghostlock — Updated!
Rastreando o GhostLock (CVE-2026-43499), o use-after-free da pilha rtmutex/futex
GhostLock — site de rastreamento de stack-UAF rtmutex/futex do kernel Linux
Fonte para o rastreador de status de patches GhostLock: um site de página única que registra quais distribuições enviaram uma correção para o uso-após-liberação (use-after-free) de pilha rtmutex/futex no kernel Linux.
Rastreamento concluído em 2026-08-06: todo kernel rastreado contém a correção, então a página está congelada e a atualização automática agendada foi desativada. O site permanece publicado como registro histórico.
Onde os fatos vivem
Tudo sobre a falha — IDs de CVE, versões afetadas e corrigidas, commits de correção a montante, créditos de descoberta e divulgação, e o status atual de patches por distribuição — pertence à página do rastreador, não a este README:
- Renderizado: https://kimmo.cloud/ghostlock/
- Fonte:
site/content/_index.md
Edite esse arquivo; todo o resto neste repositório é infraestrutura de build.
Nada disso é repetido aqui de propósito. A página do rastreador é revisada conforme CVEs são atribuídas e distribuições enviam correções — para os rastreadores atualizados ativamente, em um cronograma definido pelo agente de atualização automática — então qualquer cópia mantida neste README apodreceria silenciosamente. Resista a readicionar um resumo.
O plano de implantação e o estado atual da configuração estão em
WEBSITE.md.
Desenvolvimento local
Requer Hugo extended (≥ 0.146.0) e Go (para Hugo Modules buscar o tema PaperMod).
Com Nix (recomendado)
nix develop # shell de desenvolvimento: hugo, go, git, resvg
cd site
hugo server # pré-visualização local em http://localhost:1313/ghostlock/
Se você usa direnv, execute direnv allow uma vez e o shell
de desenvolvimento ativa automaticamente sempre que você fizer cd no repositório.
Sem Nix
Instale Hugo extended ≥ 0.146.0 e Go ≥ 1.24 você mesmo, então:
cd site
hugo server # http://localhost:1313/ghostlock/
Build e publicação
make build # build local em site/public/
make dist # build e, em seguida, rsync para haig:/ghostlock/
make banner # re-rasteriza o SVG do banner social → PNG (requer resvg + Roboto)
make dist executa make build primeiro. make banner só é necessário após
editar site/assets/ghostlock-tracker.svg; o PNG renderizado é commitado.
Estrutura do repositório
.
├── flake.nix # Ambiente de desenvolvimento Nix (hugo, go, git, resvg + ferramentas RPM)
├── .envrc # Hook direnv → `use flake`
├── .gitignore
├── Makefile # `make build`, `make dist`, `make banner`
├── LICENSE # CC BY 4.0
├── README.md # este arquivo
├── CLAUDE.md # instruções do projeto para Claude Code
├── WEBSITE.md # plano de publicação / registro de decisões
├── scripts/ # agente de atualização automática: prompt + driver
├── systemd/ # timer e unidades de serviço em nível de usuário
└── site/ # projeto Hugo
├── hugo.toml
├── content/
│ └── _index.md # o rastreador (página única)
├── assets/css/extended/custom.css # sobrescritas CSS do PaperMod
├── assets/ghostlock-tracker.svg # fonte do banner social (→ make banner)
├── static/ghostlock-tracker.png # banner OpenGraph renderizado (commitado)
├── layouts/partials/ # sobrescritas do PaperMod (post_meta, extend_footer)
├── go.mod, go.sum # Hugo Modules — busca o tema PaperMod
└── … # esqueleto Hugo padrão
Licença
CC BY 4.0 — compartilhe e adapte com atribuição.