Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-81642 — Rastreador de página única que registra o status de patch por distribuição para CVE-2026-81642, o heap overflow do validador DNSSEC do Unbound e os ataques de complexidade ReTrap. | Kitploit
Ferramentas/GitHubGitHub/suominen/cve-2026-81642
Análise de VulnerabilidadesInteligência de AmeaçasAnálise de DNS
GitHubsuominen/cve-2026-81642

CVE-2026-81642

Rastreador de página única que registra o status de patch por distribuição para CVE-2026-81642, o heap overflow do validador DNSSEC do Unbound e os ataques de complexidade ReTrap.

Ver Repositório
há 8h 1mAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-81642 — Site de acompanhamento de estouro de heap no digest de DNSKEY do Unbound

Fonte para o rastreador de status de patch do CVE-2026-81642: um site de página única que registra quais distribuições já lançaram uma correção para os estouros de heap no validador DNSSEC do Unbound e para os ataques de complexidade ReTrap divulgados junto com eles.

Onde os fatos ficam

Tudo sobre os bugs — versões afetadas e corrigidas, os avisos upstream, créditos de descoberta e divulgação, e o status atual de patch por distribuição — pertence à página do rastreador, não a este README:

  • Renderizado: https://kimmo.cloud/CVE-2026-81642/
  • Fonte: site/content/_index.md

Edite esse arquivo; todo o resto neste repositório é infraestrutura de build.

Nada disso é repetido aqui de propósito. A página do rastreador é revisada conforme as distribuições lançam correções — para os rastreadores atualizados ativamente, duas vezes por dia pelo agente de atualização automática — então qualquer cópia mantida neste README apodreceria silenciosamente. Resista à tentação de readicionar um resumo.

O plano de implantação e o estado atual da configuração estão em WEBSITE.md.

Desenvolvimento local

Requer Hugo extended (≥ 0.146.0) e Go (para que o Hugo Modules busque o tema PaperMod).

Com Nix (recomendado)

root@kitploit:~
nix develop          # dev shell: hugo, go, git, resvg, curl
cd site
hugo server          # local preview at http://localhost:1313/CVE-2026-81642/

Se você usa direnv, execute direnv allow uma vez e o dev shell será ativado automaticamente sempre que você entrar no repositório com cd.

Sem Nix

Instale o Hugo extended ≥ 0.146.0 e o Go ≥ 1.24 por conta própria, depois:

root@kitploit:~
cd site
hugo server          # http://localhost:1313/CVE-2026-81642/

Build e publicação

root@kitploit:~
make build       # local build into site/public/
make dist        # build, then rsync to haig:/CVE-2026-81642/
make banner      # re-rasterise the social banner SVG → PNG (needs resvg + Roboto)

make dist executa make build primeiro. make banner só é necessário após editar site/assets/cve-2026-81642-tracker.svg; o PNG renderizado é versionado.

Datando uma correção

O campo Fixed since de uma linha é a data em que a correção foi de fato lançada, derivada da fonte que a lançou — nunca o dia em que foi notada. Para os canais NixOS e nixpkgs essa derivação é um script:

root@kitploit:~
./scripts/nixos-first-shipped nixos-unstable <nixpkgs-commit>

Ele lista os releases publicados do canal, encontra o mais antigo construído a partir de uma revisão que contém o commit, e imprime esse release e sua data de publicação. As datas do Debian vêm do changelog ou do snapshot.debian.org, as datas do pkgsrc vêm do histórico do Makefile do pacote.

Os outros dois auxiliares leem o estado atual dos clones locais:

root@kitploit:~
./scripts/nixpkgs-versions
root@kitploit:~
./scripts/pkgsrc-versions

Cada um imprime uma linha por linha rastreada — a versão, e se um backport do CVE está presente. pkgsrc-versions reporta um branch trimestral que o clone ainda não possui como absent em vez de falhar, então uma linha pode ser pré-preenchida antes do branch.

Estrutura do repositório

root@kitploit:~
.
├── flake.nix              # Nix dev environment (hugo, go, git, resvg, curl)
├── .envrc                 # direnv hook → `use flake`
├── .gitignore
├── Makefile               # `make build`, `make dist`, `make banner`
├── LICENSE                # CC BY 4.0
├── README.md              # this file
├── CLAUDE.md              # project instructions for Claude Code
├── WEBSITE.md             # publication plan / decisions log
├── scripts/               # auto-update driver + prompt, and the lookup helpers
├── systemd/               # user-level timer + service units
├── tests/                 # tests for the (unused here) alas-cve helper
└── site/                  # Hugo project
    ├── hugo.toml
    ├── content/
    │   └── _index.md      # the tracker (single page)
    ├── assets/css/extended/custom.css      # PaperMod CSS overrides
    ├── assets/cve-2026-81642-tracker.svg   # social-banner source (→ make banner)
    ├── static/cve-2026-81642-tracker.png   # rendered OpenGraph banner (committed)
    ├── layouts/partials/  # PaperMod overrides (post_meta, extend_footer)
    ├── layouts/shortcodes/details.html     # collapsible verification log
    ├── go.mod, go.sum     # Hugo Modules — pulls PaperMod theme
    └── …                  # standard Hugo skeleton

Licença

CC BY 4.0 — compartilhe e adapte com atribuição.

Baixar ferramenta