Назад к обновлениям
UpdatedSep 2, 2026

ghostlock — Updated!

Отслеживание GhostLock (CVE-2026-43499), use-after-free в стеке rtmutex/futex

Поделиться

GhostLock — сайт отслеживания состояния исправления stack-UAF в rtmutex/futex ядра Linux

Исходный код для GhostLock — трекера состояния исправлений: одностраничный сайт, фиксирующий, какие дистрибутивы выпустили исправление для stack use-after-free в rtmutex/futex ядра Linux.

Отслеживание завершено 2026-08-06: каждое отслеживаемое ядро содержит исправление, поэтому страница заморожена, а запланированное автоматическое обновление отключено. Сайт остаётся опубликованным как архив.

Где находятся факты

Вся информация об уязвимости — идентификаторы CVE, затронутые и исправленные версии, коммиты исправлений в апстриме, сведения об обнаружении и раскрытии, а также текущий статус исправлений по дистрибутивам — принадлежит странице трекера, а не этому README:

Редактируйте этот файл; всё остальное в этом репозитории — инфраструктура сборки.

Ничего из этого здесь намеренно не повторяется. Страница трекера обновляется по мере присвоения CVE и выпуска исправлений дистрибутивами — для активно обновляемых трекеров по расписанию через агента автоматического обновления — поэтому любая копия, сохранённая в этом README, незаметно устарела бы. Воздержитесь от повторного добавления сводки.

План развёртывания и текущее состояние настройки находятся в WEBSITE.md.

Локальная разработка

Требуется Hugo extended (≥ 0.146.0) и Go (для Hugo Modules, чтобы загрузить тему PaperMod).

С Nix (рекомендуется)

nix develop          # dev shell: hugo, go, git, resvg
cd site
hugo server          # локальный предпросмотр на http://localhost:1313/ghostlock/

Если вы используете direnv, выполните direnv allow один раз, и dev shell будет автоматически активироваться при каждом cd в репозиторий.

Без Nix

Установите Hugo extended ≥ 0.146.0 и Go ≥ 1.24 самостоятельно, затем:

cd site
hugo server          # http://localhost:1313/ghostlock/

Сборка и публикация

make build       # локальная сборка в site/public/
make dist        # сборка, затем rsync на haig:/ghostlock/
make banner      # повторная растеризация SVG социального баннера → PNG (требуется resvg + Roboto)

make dist сначала выполняет make build. make banner нужен только после редактирования site/assets/ghostlock-tracker.svg; отрендеренный PNG сохраняется в репозитории.

Структура репозитория

.
├── flake.nix              # Nix dev environment (hugo, go, git, resvg + RPM tools)
├── .envrc                 # direnv hook → `use flake`
├── .gitignore
├── Makefile               # `make build`, `make dist`, `make banner`
├── LICENSE                # CC BY 4.0
├── README.md              # этот файл
├── CLAUDE.md              # инструкции проекта для Claude Code
├── WEBSITE.md             # журнал плана публикации / решений
├── scripts/               # агент автоматического обновления: промпт + драйвер
├── systemd/               # пользовательские таймер и сервисные юниты
└── site/                  # проект Hugo
    ├── hugo.toml
    ├── content/
    │   └── _index.md      # трекер (одна страница)
    ├── assets/css/extended/custom.css   # переопределения CSS PaperMod
    ├── assets/ghostlock-tracker.svg     # исходник социального баннера (→ make banner)
    ├── static/ghostlock-tracker.png     # отрендеренный баннер OpenGraph (в репозитории)
    ├── layouts/partials/  # переопределения PaperMod (post_meta, extend_footer)
    ├── go.mod, go.sum     # Hugo Modules — подтягивает тему PaperMod
    └── …                  # стандартный скелет Hugo

Лицензия

CC BY 4.0 — делитесь и адаптируйте с указанием авторства.

Категории