
NGINX CVE-2026-42945 script de reparación con un clic
Detecta automáticamente la distribución del sistema, actualiza NGINX a la versión corregida (≥1.30.1), respalda la configuración y revierte automáticamente en caso de fallo.
ID de vulnerabilidad: CVE-2026-42945 Nombre de la vulnerabilidad: NGINX Rift
Cuando NGINX procesa determinadas reglas de redirección rewrite, la longitud del contenido de la solicitud calculada no coincide con la que se escribe realmente. Un atacante puede construir una solicitud maliciosa para desencadenar una corrupción de memoria, lo que provoca el bloqueo del proceso de trabajo e incluso la ejecución remota de código.
Versiones afectadas: todas las versiones inferiores a NGINX 1.30.1 / 1.31.0 Versiones corregidas: NGINX 1.30.1 / 1.31.0 o superiores
/etc/nginx en un directorio con marca de tiempo| Distribución | Versión |
|---|---|
| Ubuntu | 18.04 o superior |
| Debian | 10 o superior |
| CentOS | 7 o superior |
| RHEL | 7 o superior |
curl -fsSL https://raw.githubusercontent.com/fkj-src/fix_nginx_cve_2026_42945/refs/heads/main/fix_nginx_cve_2026_42945.sh -o /usr/local/bin/fix_nginx_cve.sh && chmod +x /usr/local/bin/fix_nginx_cve.sh && fix_nginx_cve.sh
grep -rn "rewrite" /etc/nginx/conf.d/ /etc/nginx/sites-enabled/ 2>/dev/null
Si aparecen, puedes pedir a una IA que reescriba las sentencias rewrite por otras equivalentes, como return
cat /proc/sys/kernel/randomize_va_space
Si devuelve 2, está activado.
| Fedora | 33 o superior |