
NGINX CVE-2026-42945 원클릭 수정 스크립트
자동으로 시스템 배포판을 감지하여 NGINX를 수정 버전(≥1.30.1)으로 업그레이드하고, 설정을 백업하며 자동 롤백을 수행합니다.
취약점 번호: CVE-2026-42945 취약점 이름:NGINX Rift
NGINX가 특정 rewrite 리디렉션 규칙을 처리할 때 요청 콘텐츠 길이 계산이 실제 쓰기와 일치하지 않습니다. 공격자는 악의적인 요청을 구성하여 메모리 손상을 유발하고, 작업자 프로세스를 충돌시키거나 원격 코드 실행을 초래할 수 있습니다.
영향받는 버전: NGINX 1.30.1 / 1.31.0 미만의 모든 버전 수정 버전: NGINX 1.30.1 / 1.31.0 이상
/etc/nginx를 타임스탬프 디렉터리에 전체 백업| 배포판 | 버전 |
|---|---|
| Ubuntu | 18.04 이상 |
| Debian | 10 이상 |
| CentOS | 7 이상 |
| RHEL | 7 이상 |
| Fedora | 33 이상 |
curl -fsSL https://raw.githubusercontent.com/fkj-src/fix_nginx_cve_2026_42945/refs/heads/main/fix_nginx_cve_2026_42945.sh -o /usr/local/bin/fix_nginx_cve.sh && chmod +x /usr/local/bin/fix_nginx_cve.sh && fix_nginx_cve.sh
grep -rn "rewrite" /etc/nginx/conf.d/ /etc/nginx/sites-enabled/ 2>/dev/null
발견된 경우, AI를 활용하여 rewrite 문장을 return 등 다른 동등한 문장으로 변경할 수 있습니다.
cat /proc/sys/kernel/randomize_va_space
2가 반환되면 활성화 상태입니다.