
Отслеживание переполнения кучи в модуле rewrite nginx (CVE-2026-9256)
Исходный код трекера статуса патча CVE-2026-9256: одностраничный сайт, фиксирующий, какие дистрибутивы выпустили исправление для переполнения кучи в nginx rewrite-module.
Вся информация об уязвимости — затронутые и исправленные версии, исправление в апстриме, сведения об обнаружении и раскрытии, а также итоговый статус патча по каждому дистрибутиву — относится к странице трекера, а не к этому README:
site/content/_index.mdРедактируйте этот файл; всё остальное в этом репозитории — инфраструктура сборки.
Ничего из этого здесь намеренно не повторяется. Вторая копия в этом README только устаревала бы по мере правок страницы трекера. Воздержитесь от повторного добавления сводки.
План развёртывания и текущее состояние настройки находятся в
WEBSITE.md.
Требуются Hugo extended (≥ 0.146.0) и Go (для Hugo Modules, чтобы подтянуть тему PaperMod).
nix develop # dev-оболочка: hugo, go, git, resvg, curl
cd site
hugo server # локальный предпросмотр на http://localhost:1313/CVE-2026-9256/
Если вы используете direnv, выполните direnv allow один раз, и
dev-оболочка будет автоматически активироваться при каждом cd в репозиторий.
Установите Hugo extended ≥ 0.146.0 и Go ≥ 1.24 самостоятельно, затем:
cd site
hugo server # http://localhost:1313/CVE-2026-9256/
make build # локальная сборка в site/public/
make dist # сборка, затем rsync на haig:.www/sites/kimmo.cloud/htdocs/CVE-2026-9256/
make banner # повторная растеризация SVG социального баннера → PNG (нужны resvg + Roboto)
make dist сначала выполняет make build. make banner нужен только после
редактирования site/assets/cve-2026-9256-tracker.svg; готовый PNG
фиксируется в репозитории.
.
├── flake.nix # Nix dev-окружение (hugo, go, git, resvg, curl)
├── .envrc # хук direnv → `use flake`
├── .gitignore
├── Makefile # `make build`, `make dist`, `make banner`
├── LICENSE # CC BY 4.0
├── README.md # этот файл
├── CLAUDE.md # инструкции проекта для Claude Code
├── WEBSITE.md # план публикации / журнал решений
├── scripts/ # агент автообновления: промпт + драйвер
├── systemd/ # пользовательские таймер и unit-файлы службы
└── site/ # проект Hugo
├── hugo.toml
├── content/
│ └── _index.md # трекер (одна страница)
├── assets/css/extended/custom.css # переопределения CSS PaperMod
├── assets/cve-2026-9256-tracker.svg # исходник социального баннера (→ make banner)
├── static/cve-2026-9256-tracker.png # готовый баннер OpenGraph (зафиксирован)
├── layouts/partials/ # переопределения PaperMod (post_meta, extend_footer)
├── go.mod, go.sum # Hugo Modules — подтягивает тему PaperMod
└── … # стандартный скелет Hugo
CC BY 4.0 — делитесь и адаптируйте с указанием авторства.