
NGINX CVE-2026-42945 سكريبت الإصلاح بنقرة واحدة
يكشف تلقائياً إصدار النظام، ويرقي NGINX إلى الإصدار المُصلَح (≥1.30.1)، ويحفظ الإعدادات احتياطياً، ويستعيد تلقائياً.
رقم الثغرة: CVE-2026-42945 اسم الثغرة: NGINX Rift
عند معالجة NGINX لقواعد إعادة التوجيه rewrite معينة، يكون حساب طول محتوى الطلب غير متسق مع الكتابة الفعلية، يمكن للمهاجم إنشاء طلب ضار لتشغيل تدمير الذاكرة، مما يؤدي إلى انهيار عملية العمل، وحتى تنفيذ التعليمات البرمجية عن بُعد.
الإصدارات المتأثرة: جميع الإصدارات الأقل من NGINX 1.30.1 / 1.31.0 الإصدار المُصلَح: NGINX 1.30.1 / 1.31.0 وما فوق
/etc/nginx إلى دليل بختم زمني قبل الترقية| التوزيعة | الإصدار |
|---|---|
| Ubuntu | 18.04 وما فوق |
| Debian | 10 وما فوق |
| CentOS | 7 وما فوق |
| RHEL | 7 وما فوق |
| Fedora |
curl -fsSL https://raw.githubusercontent.com/fkj-src/fix_nginx_cve_2026_42945/refs/heads/main/fix_nginx_cve_2026_42945.sh -o /usr/local/bin/fix_nginx_cve.sh && chmod +x /usr/local/bin/fix_nginx_cve.sh && fix_nginx_cve.sh
grep -rn "rewrite" /etc/nginx/conf.d/ /etc/nginx/sites-enabled/ 2>/dev/null
إذا وُجد، يمكنك طلب مساعدة الذكاء الاصطناعي لإعادة كتابة جملة rewrite إلى جمل أخرى مكافئة، مثل return
cat /proc/sys/kernel/randomize_va_space
العودة 2 تعني أنه قيد التشغيل.
| 33 وما فوق |