
Трекер статуса патчей для CVE-2025-39964 — состояния гонки в Linux AF_ALG, позволяющего локальное повышение привилегий, с записью доступности исправлений по дистрибутивам.
Исходный код трекера статуса патчей для CVE-2025-39964: одностраничный сайт, фиксирующий, какие дистрибутивы выпустили исправление для состояния гонки в API криптографических сокетов AF_ALG ядра Linux, эксплуатируемого локальным пользователем для повреждения памяти ядра и повышения привилегий.
Всё о баге — уязвимые и исправленные версии, коммит с исправлением в upstream, авторство обнаружения и раскрытия, статус эксплуатации и текущий статус патчей по дистрибутивам — относится к странице трекера, а не к этому README:
site/content/_index.mdРедактируйте этот файл; всё остальное в этом репозитории — инфраструктура сборки.
Ничего из этого намеренно не повторяется здесь. Страница трекера обновляется по мере выпуска исправлений дистрибутивами — дважды в день агентом автообновления, пока трекер активен — поэтому любая копия, оставленная в этом README, будет незаметно устаревать. Не добавляйте резюме обратно.
План развёртывания и текущее состояние настройки описаны в WEBSITE.md.
Требуется Hugo ≥ 0.146.0 (достаточно стандартной редакции: в этом сайте нет Sass или обработки изображений) и Go (для Hugo Modules, чтобы загрузить тему PaperMod).
nix develop # dev shell: hugo, go, resvg + fonts, and every lookup tool
cd site
hugo server # local preview at http://localhost:1313/CVE-2025-39964/
Если вы используете direnv, выполните direnv allow
один раз, и dev shell будет автоматически активироваться при каждом cd
в репозиторий.
make build # local build into site/public/
make dist # build, then rsync to haig:/CVE-2025-39964/
make banner # re-rasterise the social banner SVG → PNG (needs resvg + the banner fonts)
make dist сначала запускает make build. make banner нужен только
после редактирования site/assets/cve-2025-39964-tracker.svg;
отрендеренный PNG коммитится.
CC BY 4.0 — делитесь и адаптируйте с указанием авторства.