返回更新列表
已更新Sep 2, 2026

ghostlock — 已更新!

跟踪 GhostLock(CVE-2026-43499),rtmutex/futex 栈上的释放后使用漏洞

分享

GhostLock — Linux 内核 rtmutex/futex 栈上释放后使用(stack-UAF)跟踪站点

GhostLock 补丁状态跟踪器的源代码:一个单页站点,记录哪些发行版已为 Linux 内核中的 rtmutex/futex 栈上释放后使用漏洞发布了修复。

跟踪已于 2026-08-06 结束:每个受跟踪的内核都已包含修复,因此页面已冻结,计划中的自动更新已断开。该站点仍保持发布状态,作为一份记录。

事实数据所在位置

关于该漏洞的所有信息——CVE ID、受影响版本和已修复版本、上游修复提交、发现与披露致谢,以及当前各发行版的补丁状态——都属于跟踪器页面,而非本 README:

请编辑该文件;本仓库中的其他内容均为构建基础设施。

此处有意不重复任何上述内容。跟踪器页面会随着 CVE 的分配和发行版发布修复而更新——对于活跃更新的跟踪器,由自动更新代理按计划执行——因此本 README 中保留的任何副本都会悄然过时。请抵制重新添加摘要的冲动。

部署计划和当前设置状态见 WEBSITE.md

本地开发

需要 Hugo extended(≥ 0.146.0)和 Go(用于 Hugo Modules 获取 PaperMod 主题)。

使用 Nix(推荐)

nix develop          # 开发 shell:hugo、go、git、resvg
cd site
hugo server          # 本地预览:http://localhost:1313/ghostlock/

如果你使用 direnv,执行一次 direnv allow,之后每次 cd 进入该仓库时开发 shell 都会自动激活。

不使用 Nix

自行安装 Hugo extended ≥ 0.146.0 和 Go ≥ 1.24,然后:

cd site
hugo server          # http://localhost:1313/ghostlock/

构建与发布

make build       # 本地构建到 site/public/
make dist        # 构建,然后 rsync 到 haig:/ghostlock/
make banner      # 重新栅格化社交横幅 SVG → PNG(需要 resvg + Roboto)

make dist 会先运行 make buildmake banner 仅在编辑 site/assets/ghostlock-tracker.svg 后才需要;渲染后的 PNG 已提交。

仓库结构

.
├── flake.nix              # Nix 开发环境(hugo、go、git、resvg + RPM 工具)
├── .envrc                 # direnv 钩子 → `use flake`
├── .gitignore
├── Makefile               # `make build`、`make dist`、`make banner`
├── LICENSE                # CC BY 4.0
├── README.md              # 本文件
├── CLAUDE.md              # 面向 Claude Code 的项目说明
├── WEBSITE.md             # 发布计划 / 决策日志
├── scripts/               # 自动更新代理:提示词 + 驱动程序
├── systemd/               # 用户级定时器 + 服务单元
└── site/                  # Hugo 项目
    ├── hugo.toml
    ├── content/
    │   └── _index.md      # 跟踪器(单页)
    ├── assets/css/extended/custom.css   # PaperMod CSS 覆盖
    ├── assets/ghostlock-tracker.svg     # 社交横幅源文件(→ make banner)
    ├── static/ghostlock-tracker.png     # 渲染后的 OpenGraph 横幅(已提交)
    ├── layouts/partials/  # PaperMod 覆盖(post_meta、extend_footer)
    ├── go.mod、go.sum     # Hugo Modules — 拉取 PaperMod 主题
    └── …                  # 标准 Hugo 骨架

许可证

CC BY 4.0 — 可共享并署名改编。

分类