
Script shell automatisé en un clic pour détecter et corriger la CVE-2026-42945 de NGINX sur les principales distributions Linux, avec sauvegarde de la configuration, validation de version et restauration automatique en cas d'échec.
Détecte automatiquement la distribution système, met à niveau NGINX vers la version corrigée (≥1.30.1), sauvegarde la configuration et effectue un rollback automatique.
Identifiant de la vulnérabilité : CVE-2026-42945 Nom de la vulnérabilité : NGINX Rift
Lorsque NGINX traite certaines règles de réécriture (rewrite), la longueur du contenu de la requête calculée ne correspond pas à celle réellement écrite. Un attaquant peut alors construire une requête malveillante pour déclencher une corruption mémoire, provoquant le crash des processus de travail, voire une exécution de code à distance.
Versions concernées : toutes les versions antérieures à NGINX 1.30.1 / 1.31.0 Versions corrigées : NGINX 1.30.1 / 1.31.0 et versions ultérieures
/etc/nginx dans un répertoire horodaté avant la mise à niveau| Distribution | Version |
|---|---|
| Ubuntu | 18.04 et supérieur |
| Debian | 10 et supérieur |
| CentOS | 7 et supérieur |
| RHEL | 7 et supérieur |
| Fedora | 33 et supérieur |
curl -fsSL https://raw.githubusercontent.com/fkj-src/fix_nginx_cve_2026_42945/refs/heads/main/fix_nginx_cve_2026_42945.sh -o /usr/local/bin/fix_nginx_cve.sh && chmod +x /usr/local/bin/fix_nginx_cve.sh && fix_nginx_cve.sh
grep -rn "rewrite" /etc/nginx/conf.d/ /etc/nginx/sites-enabled/ 2>/dev/null
Si vous en trouvez, vous pouvez faire appel à une IA pour réécrire les instructions rewrite en instructions équivalentes, comme return
cat /proc/sys/kernel/randomize_va_space
Un retour de 2 signifie qu'il est activé.