
Трекер статуса патчей для переполнения кучи в SCTP sock_diag ядра Linux (CVE-2026-74469), фиксирующий, какие дистрибутивы выпустили исправление.
Исходный код трекера статуса патчей DiagSpill: одностраничный сайт,
фиксирующий, какие дистрибутивы выпустили исправление для переполнения
счётчика транспортов SCTP peer в ядре Linux (CVE-2026-74469) — пути
непривилегированного локального пользователя к перезаписи ~8 MiB кучи
ядра через sctp_diag.
Всё о баге — идентификаторы CVE, затронутые и исправленные версии, коммиты исправления в upstream, авторство обнаружения и раскрытия, а также текущий статус патчей по дистрибутивам — относится к странице трекера, а не к этому README:
site/content/_index.mdРедактируйте этот файл; всё остальное в этом репозитории — инфраструктура сборки.
Ничего из этого здесь намеренно не повторяется. Страница трекера обновляется по мере присвоения CVE и выпуска исправлений дистрибутивами — дважды в день агентом автообновления, пока трекер работает, — поэтому любая копия, оставленная в этом README, будет незаметно устаревать. Не добавляйте резюме обратно.
План развёртывания и текущее состояние настройки описаны в .
WEBSITE.mdТребуется Hugo ≥ 0.146.0 (достаточно стандартной редакции: в этом сайте нет Sass или обработки изображений) и Go (для Hugo Modules, чтобы загрузить тему PaperMod).
nix develop # dev shell: hugo, go, resvg + fonts, and every lookup tool
cd site
hugo server # local preview at http://localhost:1313/diagspill/
Если вы используете direnv, выполните direnv allow
один раз, и dev shell будет автоматически активироваться при каждом cd
в репозиторий.
make build # local build into site/public/
make dist # build, then rsync to haig:/diagspill/
make banner # re-rasterise the social banner SVG → PNG (needs resvg + the banner fonts)
make dist сначала запускает make build. make banner нужен только
после редактирования site/assets/diagspill-tracker.svg; отрендеренный
PNG коммитится.
CC BY 4.0 — делитесь и адаптируйте с указанием авторства.