
Rastreador de página única que registra o status de patch por distribuição para CVE-2026-81642, o heap overflow do validador DNSSEC do Unbound e os ataques de complexidade ReTrap.
Fonte para o rastreador de status de patch do CVE-2026-81642: um site de página única que registra quais distribuições já lançaram uma correção para os estouros de heap no validador DNSSEC do Unbound e para os ataques de complexidade ReTrap divulgados junto com eles.
Tudo sobre os bugs — versões afetadas e corrigidas, os avisos upstream, créditos de descoberta e divulgação, e o status atual de patch por distribuição — pertence à página do rastreador, não a este README:
site/content/_index.mdEdite esse arquivo; todo o resto neste repositório é infraestrutura de build.
Nada disso é repetido aqui de propósito. A página do rastreador é revisada conforme as distribuições lançam correções — para os rastreadores atualizados ativamente, duas vezes por dia pelo agente de atualização automática — então qualquer cópia mantida neste README apodreceria silenciosamente. Resista à tentação de readicionar um resumo.
O plano de implantação e o estado atual da configuração estão em
WEBSITE.md.
Requer Hugo extended (≥ 0.146.0) e Go (para que o Hugo Modules busque o tema PaperMod).
nix develop # dev shell: hugo, go, git, resvg, curl
cd site
hugo server # local preview at http://localhost:1313/CVE-2026-81642/
Se você usa direnv, execute direnv allow uma vez e o
dev shell será ativado automaticamente sempre que você entrar no repositório com cd.
Instale o Hugo extended ≥ 0.146.0 e o Go ≥ 1.24 por conta própria, depois:
cd site
hugo server # http://localhost:1313/CVE-2026-81642/
make build # local build into site/public/
make dist # build, then rsync to haig:/CVE-2026-81642/
make banner # re-rasterise the social banner SVG → PNG (needs resvg + Roboto)
make dist executa make build primeiro. make banner só é necessário após
editar site/assets/cve-2026-81642-tracker.svg; o PNG renderizado é
versionado.
O campo Fixed since de uma linha é a data em que a correção foi de fato lançada, derivada da fonte que a lançou — nunca o dia em que foi notada. Para os canais NixOS e nixpkgs essa derivação é um script:
./scripts/nixos-first-shipped nixos-unstable <nixpkgs-commit>
Ele lista os releases publicados do canal, encontra o mais antigo construído a partir de uma revisão que contém o commit, e imprime esse release e sua data de publicação. As datas do Debian vêm do changelog ou do snapshot.debian.org, as datas do pkgsrc vêm do histórico do Makefile do pacote.
Os outros dois auxiliares leem o estado atual dos clones locais:
./scripts/nixpkgs-versions
./scripts/pkgsrc-versions
Cada um imprime uma linha por linha rastreada — a versão, e se um backport
do CVE está presente. pkgsrc-versions reporta um branch trimestral que o
clone ainda não possui como absent em vez de falhar, então uma linha pode
ser pré-preenchida antes do branch.
.
├── flake.nix # Nix dev environment (hugo, go, git, resvg, curl)
├── .envrc # direnv hook → `use flake`
├── .gitignore
├── Makefile # `make build`, `make dist`, `make banner`
├── LICENSE # CC BY 4.0
├── README.md # this file
├── CLAUDE.md # project instructions for Claude Code
├── WEBSITE.md # publication plan / decisions log
├── scripts/ # auto-update driver + prompt, and the lookup helpers
├── systemd/ # user-level timer + service units
├── tests/ # tests for the (unused here) alas-cve helper
└── site/ # Hugo project
├── hugo.toml
├── content/
│ └── _index.md # the tracker (single page)
├── assets/css/extended/custom.css # PaperMod CSS overrides
├── assets/cve-2026-81642-tracker.svg # social-banner source (→ make banner)
├── static/cve-2026-81642-tracker.png # rendered OpenGraph banner (committed)
├── layouts/partials/ # PaperMod overrides (post_meta, extend_footer)
├── layouts/shortcodes/details.html # collapsible verification log
├── go.mod, go.sum # Hugo Modules — pulls PaperMod theme
└── … # standard Hugo skeleton
CC BY 4.0 — compartilhe e adapte com atribuição.