
प्रमुख लिनक्स वितरणों पर NGINX CVE-2026-42945 का पता लगाने और पैच करने के लिए स्वचालित एक-क्लिक शेल स्क्रिप्ट, जिसमें कॉन्फ़िग बैकअप, संस्करण सत्यापन और विफलता पर स्वचालित रोलबैक शामिल है।
स्वचालित रूप से सिस्टम वितरण का पता लगाएं, NGINX को फिक्स संस्करण (≥1.30.1) में अपग्रेड करें, और कॉन्फ़िगरेशन का बैकअप लें तथा स्वचालित रोलबैक करें।
भेद्यता आईडी: CVE-2026-42945 भेद्यता नाम: NGINX Rift
NGINX 在处理特定的 rewrite 跳转规则时,请求内容长度计算与实际写入不一致,攻击者可构造恶意请求触发内存破坏,导致工作进程崩溃,甚至远程代码执行।
प्रभावित संस्करण: NGINX 1.30.1 / 1.31.0 से नीचे के सभी संस्करण फिक्स संस्करण: NGINX 1.30.1 / 1.31.0 और उससे ऊपर
/etc/nginx का टाइमस्टैम्प निर्देशिका में पूरा बैकअप लें| वितरण | संस्करण |
|---|---|
| Ubuntu | 18.04 और उससे ऊपर |
| Debian | 10 और उससे ऊपर |
| CentOS | 7 और उससे ऊपर |
| RHEL | 7 और उससे ऊपर |
| Fedora | 33 और उससे ऊपर |
curl -fsSL https://raw.githubusercontent.com/fkj-src/fix_nginx_cve_2026_42945/refs/heads/main/fix_nginx_cve_2026_42945.sh -o /usr/local/bin/fix_nginx_cve.sh && chmod +x /usr/local/bin/fix_nginx_cve.sh && fix_nginx_cve.sh
grep -rn "rewrite" /etc/nginx/conf.d/ /etc/nginx/sites-enabled/ 2>/dev/null
यदि पाया जाता है, तो AI की सहायता से rewrite स्टेटमेंट को अन्य समकक्ष स्टेटमेंट में बदला जा सकता है, जैसे return
cat /proc/sys/kernel/randomize_va_space
2 लौटने पर चालू है।