
Отслеживание GhostLock (CVE-2026-43499), use-after-free в стеке rtmutex/futex
Исходный код для GhostLock — трекера состояния исправлений: одностраничный сайт, фиксирующий, какие дистрибутивы выпустили исправление для stack use-after-free в rtmutex/futex ядра Linux.
Отслеживание завершено 2026-08-06: каждое отслеживаемое ядро содержит исправление, поэтому страница заморожена, а запланированное автоматическое обновление отключено. Сайт остаётся опубликованным как архив.
Вся информация об уязвимости — идентификаторы CVE, затронутые и исправленные версии, коммиты исправлений в апстриме, сведения об обнаружении и раскрытии, а также текущий статус исправлений по дистрибутивам — принадлежит странице трекера, а не этому README:
site/content/_index.mdРедактируйте этот файл; всё остальное в этом репозитории — инфраструктура сборки.
Ничего из этого здесь намеренно не повторяется. Страница трекера обновляется по мере присвоения CVE и выпуска исправлений дистрибутивами — для активно обновляемых трекеров по расписанию через агента автоматического обновления — поэтому любая копия, сохранённая в этом README, незаметно устарела бы. Воздержитесь от повторного добавления сводки.
План развёртывания и текущее состояние настройки находятся в .
WEBSITE.mdТребуется Hugo extended (≥ 0.146.0) и Go (для Hugo Modules, чтобы загрузить тему PaperMod).
nix develop # dev shell: hugo, go, git, resvg
cd site
hugo server # локальный предпросмотр на http://localhost:1313/ghostlock/
Если вы используете direnv, выполните direnv allow один раз, и dev shell будет автоматически активироваться при каждом cd в репозиторий.
Установите Hugo extended ≥ 0.146.0 и Go ≥ 1.24 самостоятельно, затем:
cd site
hugo server # http://localhost:1313/ghostlock/
make build # локальная сборка в site/public/
make dist # сборка, затем rsync на haig:/ghostlock/
make banner # повторная растеризация SVG социального баннера → PNG (требуется resvg + Roboto)
make dist сначала выполняет make build. make banner нужен только после редактирования site/assets/ghostlock-tracker.svg; отрендеренный PNG сохраняется в репозитории.
.
├── flake.nix # Nix dev environment (hugo, go, git, resvg + RPM tools)
├── .envrc # direnv hook → `use flake`
├── .gitignore
├── Makefile # `make build`, `make dist`, `make banner`
├── LICENSE # CC BY 4.0
├── README.md # этот файл
├── CLAUDE.md # инструкции проекта для Claude Code
├── WEBSITE.md # журнал плана публикации / решений
├── scripts/ # агент автоматического обновления: промпт + драйвер
├── systemd/ # пользовательские таймер и сервисные юниты
└── site/ # проект Hugo
├── hugo.toml
├── content/
│ └── _index.md # трекер (одна страница)
├── assets/css/extended/custom.css # переопределения CSS PaperMod
├── assets/ghostlock-tracker.svg # исходник социального баннера (→ make banner)
├── static/ghostlock-tracker.png # отрендеренный баннер OpenGraph (в репозитории)
├── layouts/partials/ # переопределения PaperMod (post_meta, extend_footer)
├── go.mod, go.sum # Hugo Modules — подтягивает тему PaperMod
└── … # стандартный скелет Hugo
CC BY 4.0 — делитесь и адаптируйте с указанием авторства.