
Rastreando Dirty Frag (CVE-2026-43284, CVE-2026-43500), a cadeia LPE de escrita no page-cache do xfrm-ESP e RxRPC
Fonte para o rastreador de status de patches Dirty Frag: um site de página única que registra quais distribuições lançaram uma correção para a cadeia pareada de escalonamento de privilégios por gravação no page-cache do kernel Linux.
Tudo sobre a falha — IDs de CVE, versões afetadas e corrigidas, commits de correção upstream, créditos de descoberta e divulgação, e o status final de patches por distribuição — pertence à página do rastreador, não a este README:
site/content/_index.mdEdite esse arquivo; todo o resto neste repositório é infraestrutura de build.
Nada disso é repetido aqui de propósito. Uma segunda cópia neste README apenas ficaria desatualizada conforme a página do rastreador for revisada — como já aconteceu, ao citar apenas um dos dois CVEs da cadeia. Resista a re-adicionar um resumo.
O plano de implantação e o estado atual da configuração estão em
WEBSITE.md.
Requer Hugo extended (≥ 0.146.0) e Go (para que os Hugo Modules busquem o tema PaperMod).
nix develop # shell com hugo + go + git (fixados por flake.lock uma vez gerado)
cd site
hugo server # pré-visualização local em http://localhost:1313/CVE-2026-43284/
Se você usa direnv, execute direnv allow uma vez e o shell
de desenvolvimento ativa automaticamente sempre que você cd para o repositório.
Instale Hugo extended ≥ 0.146.0 e Go ≥ 1.24 você mesmo, depois:
cd site
hugo server # http://localhost:1313/CVE-2026-43284/
make build # build local em site/public/
make dist # build e, em seguida, rsync para haig:.www/sites/kimmo.cloud/htdocs/CVE-2026-43284/
make dist executa make build primeiro.
.
├── flake.nix # Ambiente de desenvolvimento Nix (hugo + go + git)
├── .envrc # Hook do direnv → `use flake`
├── .gitignore
├── Makefile # `make build`, `make dist`
├── LICENSE # CC BY 4.0
├── README.md # este arquivo
├── CLAUDE.md # instruções do projeto para Claude Code
├── WEBSITE.md # plano de publicação / registro de decisões
├── scripts/ # agente de atualização automática: prompt + driver
├── systemd/ # unidades de timer e serviço em nível de usuário
└── site/ # Projeto Hugo
├── hugo.toml
├── content/
│ └── _index.md # o rastreador (página única)
├── assets/css/extended/custom.css # sobrescritas de CSS do PaperMod
├── layouts/partials/ # sobrescritas do PaperMod (post_meta, extend_footer)
├── go.mod, go.sum # Hugo Modules — busca o tema PaperMod
└── … # esqueleto Hugo padrão
CC BY 4.0 — compartilhe e adapte com atribuição.