
Одностраничный трекер, фиксирующий статус патчей по каждому дистрибутиву для CVE-2025-39682 — use-after-free в пути приёма kTLS ядра Linux.
Источник для трекера статуса патча CVE-2025-39682: одностраничный сайт,
фиксирующий, какие дистрибутивы выпустили исправление для
use-after-free в пути приёма kTLS ядра Linux (net/tls).
Всё о баге — идентификаторы CVE, уязвимые и исправленные версии, коммиты исправления в upstream, авторство обнаружения и раскрытия, а также текущий статус патча по дистрибутивам — относится к странице трекера, а не к этому README:
site/content/_index.mdРедактируйте этот файл; всё остальное в этом репозитории — инфраструктура сборки.
Ничего из этого намеренно не повторяется здесь. Страница трекера обновляется по мере назначения CVE и выпуска исправлений дистрибутивами — дважды в день агентом автообновления, пока трекер активен — поэтому любая копия, сохранённая в этом README, будет незаметно устаревать. Не добавляйте резюме обратно.
План развёртывания и текущее состояние настройки описаны в WEBSITE.md.
Требуется Hugo extended (≥ 0.146.0) и Go (для Hugo Modules, чтобы загрузить тему PaperMod).
nix develop # dev shell: hugo, go, git, resvg
cd site
hugo server # local preview at http://localhost:1313/CVE-2025-39682/
Если вы используете direnv, выполните direnv allow один раз, и dev
shell будет автоматически активироваться при каждом cd в репозиторий.
make build # local build into site/public/
make dist # build, then rsync to haig:/CVE-2025-39682/
make banner # re-rasterise the social banner SVG → PNG (needs resvg + Roboto)
make dist сначала запускает make build. make banner нужен только после
редактирования site/assets/cve-2025-39682-tracker.svg; отрендеренный PNG
закоммичен.
CC BY 4.0 — делитесь и адаптируйте с указанием авторства.