suominen/ipv6_frag_escape
GitHub: suominen/ipv6_frag_escape
追踪 Linux IPv6 分片容器逃逸漏洞在各发行版中补丁修复状态的 Hugo 单页静态网站。
Stars: 0 | Forks: 0
# IPV6_FRAG_ESCAPE — Linux IPv6 分片容器逃逸追踪网站
这是 **IPV6_FRAG_ESCAPE** 补丁状态追踪器的源码:一个单页
网站,记录了各个发行版是否已经发布了针对 Linux 内核中 IPv6
分片容器逃逸漏洞的修复。
## 数据存放位置
关于该漏洞的所有信息 —— CVE ID、受影响和已修复的版本、上游
修复提交、发现和披露致谢,以及各个发行版的最终
补丁状态 —— 都属于追踪页面,而不属于此 README:
- **渲染页面:**
- **源文件:** [`site/content/_index.md`](site/content/_index.md)
编辑该文件即可;此 repo 中的其他所有内容均为构建基础设施。
此处故意不重述任何内容。在此 README 中保留第二份副本
只会随着追踪页面的修订而变得过时 —— 正如之前已经发生过的那样,在
两个 CVE 已经发布很久之后,仍声称没有分配 CVE。请勿重新添加摘要。
部署计划和当前设置状态位于
[`WEBSITE.md`](WEBSITE.md)。
## 本地开发
需要 Hugo extended (≥ 0.146.0) 和 Go(用于让 Hugo Modules 获取
PaperMod 主题)。
### 使用 Nix(推荐)
```
nix develop # dev shell: hugo, go, git, resvg
cd site
hugo server # local preview at http://localhost:1313/ipv6_frag_escape/
```
如果你使用 [direnv](https://direnv.net/),只需运行一次 `direnv allow`,每当你 `cd` 进入此 repo 时,dev shell 就会自动激活。
### 不使用 Nix
请自行安装 Hugo extended ≥ 0.146.0 和 Go ≥ 1.24,然后:
```
cd site
hugo server # http://localhost:1313/ipv6_frag_escape/
```
## 构建和发布
```
make build # local build into site/public/
make dist # build, then rsync to haig:/ipv6_frag_escape/
make banner # re-rasterise the social banner SVG → PNG (needs resvg + Roboto)
```
`make dist` 会首先运行 `make build`。只有在
编辑了 `site/assets/ipv6-frag-escape-tracker.svg` 之后才需要运行 `make banner`;渲染后的 PNG 会被提交。
## Repo 布局
```
.
├── flake.nix # Nix dev environment (hugo, go, git, resvg + RPM tools)
├── .envrc # direnv hook → `use flake`
├── .gitignore
├── Makefile # `make build`, `make dist`, `make banner`
├── LICENSE # CC BY 4.0
├── README.md # this file
├── CLAUDE.md # project instructions for Claude Code
├── WEBSITE.md # publication plan / decisions log
├── scripts/ # auto-update agent: prompt + driver
├── systemd/ # user-level timer + service units
└── site/ # Hugo project
├── hugo.toml
├── content/
│ └── _index.md # the tracker (single page)
├── assets/css/extended/custom.css # PaperMod CSS overrides
├── assets/ipv6-frag-escape-tracker.svg # social-banner source (→ make banner)
├── static/ipv6-frag-escape-tracker.png # rendered OpenGraph banner (committed)
├── layouts/partials/ # PaperMod overrides (post_meta, extend_footer)
├── go.mod, go.sum # Hugo Modules — pulls PaperMod theme
└── … # standard Hugo skeleton
```
## 许可证
[CC BY 4.0](LICENSE) — 可分享与改编,但需注明出处。
标签:GPT, Hugo, IPv6, Linux内核, PowerShell, 后端开发, 容器逃逸, 日志审计, 漏洞管理, 漏洞追踪, 调试辅助, 静态网站