
Rastreador de página única que registra quais distribuições Linux já lançaram correções para a vulnerabilidade de escrita no page cache do SNAT ARP-rewrite do netfilter ebtables, CVE-2026-53266.
Fonte para o rastreador de status de patch do CVE-2026-53266: um site de página única que registra quais distribuições já lançaram uma correção para o ebtables SNAT ARP-rewrite page-cache write da ponte netfilter no kernel Linux (CISA KEV desde 2026-09-18).
Tudo sobre o bug — IDs CVE, versões afetadas e corrigidas, commits de correção upstream, crédito de descoberta e divulgação, e status atual de patch por distribuição — pertence à página do rastreador, não a este README:
site/content/_index.mdEdite esse arquivo; todo o resto neste repositório é infraestrutura de build.
Nada disso é repetido aqui de propósito. A página do rastreador é revisada conforme CVEs são atribuídos e distribuições lançam correções — duas vezes ao dia pelo agente de atualização automática enquanto o rastreador estiver ativo — então qualquer cópia mantida neste README apodreceria silenciosamente. Resista à tentação de readicionar um resumo.
O plano de implantação e o estado atual da configuração estão em WEBSITE.md.
Requer Hugo extended (≥ 0.146.0) e Go (para que o Hugo Modules busque o tema PaperMod).
nix develop # dev shell: hugo, go, git, resvg
cd site
hugo server # local preview at http://localhost:1313/CVE-2026-53266/
Se você usa direnv, execute direnv allow uma vez e o dev
shell será ativado automaticamente sempre que você fizer cd para dentro do repositório.
make build # local build into site/public/
make dist # build, then rsync to haig:/CVE-2026-53266/
make banner # re-rasterise the social banner SVG → PNG (needs resvg + Roboto)
make dist executa make build primeiro. make banner só é necessário após
editar site/assets/cve-2026-53266-tracker.svg; o PNG renderizado é commitado.
CC BY 4.0 — compartilhe e adapte com atribuição.