自動的にシステムディストリビューションを検出し、NGINXを修正バージョン(≥1.30.1)にアップグレードし、設定をバックアップ、自動ロールバックを行います。
脆弱性ID: CVE-2026-42945 脆弱性名称:NGINX Rift
NGINXが特定のrewriteリダイレクトルールを処理する際に、リクエスト内容の長さ計算と実際の書き込みが一致しません。攻撃者は悪意のあるリクエストを構築してメモリ破壊を引き起こし、ワーカープロセスのクラッシュやリモートコード実行を引き起こす可能性があります。
影響を受けるバージョン: NGINX 1.30.1 / 1.31.0 より前のすべてのバージョン
修正バージョン: NGINX 1.30.1 / 1.31.0 以上
/etc/nginx をタイムスタンプ付きのディレクトリに完全バックアップ| ディストリビューション | バージョン |
|---|---|
| Ubuntu | 18.04 以上 |
| Debian | 10 以上 |
| CentOS | 7 以上 |
| RHEL | 7 以上 |
| Fedora | 33 以上 |
curl -fsSL https://raw.githubusercontent.com/fkj-src/fix_nginx_cve_2026_42945/refs/heads/main/fix_nginx_cve_2026_42945.sh -o /usr/local/bin/fix_nginx_cve.sh && chmod +x /usr/local/bin/fix_nginx_cve.sh && fix_nginx_cve.sh
grep -rn "rewrite" /etc/nginx/conf.d/ /etc/nginx/sites-enabled/ 2>/dev/null
もし発見された場合、AIを利用してrewrite文を他の同等の文(例:return)に書き換えることができます。
cat /proc/sys/kernel/randomize_va_space
戻り値が2なら有効です。