
Script de shell automatizado con un solo clic para detectar y parchear CVE-2026-42945 en NGINX en las principales distribuciones de Linux, con copia de seguridad de configuración, validación de versión y reversión automática en caso de fallo.
Detecta automáticamente la distribución del sistema, actualiza NGINX a la versión corregida (≥1.30.1), respalda la configuración y revierte automáticamente en caso de fallo.
ID de vulnerabilidad: CVE-2026-42945 Nombre de la vulnerabilidad: NGINX Rift
Cuando NGINX procesa determinadas reglas de redirección rewrite, la longitud del contenido de la solicitud calculada no coincide con la que se escribe realmente. Un atacante puede construir una solicitud maliciosa para desencadenar una corrupción de memoria, lo que provoca el bloqueo del proceso de trabajo e incluso la ejecución remota de código.
Versiones afectadas: todas las versiones inferiores a NGINX 1.30.1 / 1.31.0 Versiones corregidas: NGINX 1.30.1 / 1.31.0 o superiores
/etc/nginx en un directorio con marca de tiempo| Distribución | Versión |
|---|---|
| Ubuntu | 18.04 o superior |
| Debian | 10 o superior |
| CentOS | 7 o superior |
| RHEL | 7 o superior |
| Fedora | 33 o superior |
curl -fsSL https://raw.githubusercontent.com/fkj-src/fix_nginx_cve_2026_42945/refs/heads/main/fix_nginx_cve_2026_42945.sh -o /usr/local/bin/fix_nginx_cve.sh && chmod +x /usr/local/bin/fix_nginx_cve.sh && fix_nginx_cve.sh
grep -rn "rewrite" /etc/nginx/conf.d/ /etc/nginx/sites-enabled/ 2>/dev/null
Si aparecen, puedes pedir a una IA que reescriba las sentencias rewrite por otras equivalentes, como return
cat /proc/sys/kernel/randomize_va_space
Si devuelve 2, está activado.