
Одностраничный трекер, фиксирующий, какие дистрибутивы Linux выпустили исправления для уязвимости записи в page cache при SNAT ARP-перезаписи в netfilter ebtables CVE-2026-53266.
Источник для трекера статуса патча CVE-2026-53266: одностраничный сайт, фиксирующий, какие дистрибутивы выпустили исправление для записи в page cache при ARP-перезаписи SNAT в ebtables моста netfilter в ядре Linux (CISA KEV с 2026-09-18).
Всё о данной уязвимости — идентификаторы CVE, затронутые и исправленные версии, коммиты с исправлением в upstream, авторство обнаружения и раскрытия, а также текущий статус патча по каждому дистрибутиву — относится к странице трекера, а не к этому README:
site/content/_index.mdРедактируйте этот файл; всё остальное в этом репозитории — инфраструктура сборки.
Ничего из этого намеренно не повторяется здесь. Страница трекера обновляется по мере назначения CVE и выпуска исправлений дистрибутивами — дважды в день агентом автообновления, пока трекер активен — поэтому любая копия, оставленная в этом README, будет незаметно устаревать. Не добавляйте резюме обратно.
План развёртывания и текущее состояние настройки описаны в WEBSITE.md.
Требуется Hugo extended (≥ 0.146.0) и Go (для Hugo Modules, чтобы загрузить тему PaperMod).
nix develop # dev shell: hugo, go, git, resvg
cd site
hugo server # local preview at http://localhost:1313/CVE-2026-53266/
Если вы используете direnv, выполните direnv allow
один раз, и dev shell будет автоматически активироваться при каждом cd в
репозиторий.
make build # local build into site/public/
make dist # build, then rsync to haig:/CVE-2026-53266/
make banner # re-rasterise the social banner SVG → PNG (needs resvg + Roboto)
make dist сначала запускает make build. make banner нужен только после
редактирования site/assets/cve-2026-53266-tracker.svg; отрендеренный PNG
фиксируется в репозитории.
CC BY 4.0 — делитесь и адаптируйте с указанием авторства.