
Отслеживание Dirty Frag (CVE-2026-43284, CVE-2026-43500), цепочка LPE записи в page-cache через xfrm-ESP и RxRPC
Исходный код для трекера статуса исправлений Dirty Frag: одностраничный сайт, фиксирующий, какие дистрибутивы выпустили исправление для связанной цепочки повышения привилегий при записи в page-cache в ядре Linux.
Вся информация об уязвимости — идентификаторы CVE, затронутые и исправленные версии, коммиты исправлений в апстриме, сведения об обнаружении и раскрытии, а также итоговый статус исправлений по каждому дистрибутиву — принадлежит странице трекера, а не этому README:
site/content/_index.mdРедактируйте этот файл; всё остальное в этом репозитории — инфраструктура сборки.
Ничто из этого здесь намеренно не повторяется. Вторая копия в этом README только устаревала бы по мере правки страницы трекера — как уже и случилось, когда в ней был назван лишь один из двух CVE цепочки. Не добавляйте сводку заново.
План развёртывания и текущее состояние настройки находятся в
WEBSITE.md.
Требуются Hugo extended (≥ 0.146.0) и Go (для Hugo Modules, чтобы подтянуть тему PaperMod).
nix develop # оболочка с hugo + go + git (закрепляется через flake.lock после генерации)
cd site
hugo server # локальный предпросмотр на http://localhost:1313/CVE-2026-43284/
Если вы используете direnv, выполните direnv allow один раз, и dev-оболочка
будет автоматически активироваться при каждом cd в репозиторий.
Установите Hugo extended ≥ 0.146.0 и Go ≥ 1.24 самостоятельно, затем:
cd site
hugo server # http://localhost:1313/CVE-2026-43284/
make build # локальная сборка в site/public/
make dist # сборка, затем rsync на haig:.www/sites/kimmo.cloud/htdocs/CVE-2026-43284/
make dist сначала выполняет make build.
.
├── flake.nix # Nix dev-окружение (hugo + go + git)
├── .envrc # хук direnv → `use flake`
├── .gitignore
├── Makefile # `make build`, `make dist`
├── LICENSE # CC BY 4.0
├── README.md # этот файл
├── CLAUDE.md # инструкции проекта для Claude Code
├── WEBSITE.md # журнал плана публикации / решений
├── scripts/ # агент автообновления: промпт + драйвер
├── systemd/ # пользовательские юниты таймера и службы
└── site/ # проект Hugo
├── hugo.toml
├── content/
│ └── _index.md # трекер (одна страница)
├── assets/css/extended/custom.css # переопределения CSS PaperMod
├── layouts/partials/ # переопределения PaperMod (post_meta, extend_footer)
├── go.mod, go.sum # Hugo Modules — подтягивает тему PaperMod
└── … # стандартный скелет Hugo
CC BY 4.0 — делитесь и адаптируйте с указанием авторства.