
Script de shell automatizado com um clique para detetar e corrigir o CVE-2026-42945 do NGINX nas principais distribuições Linux, com backup de configuração, validação de versão e reversão automática em caso de falha.
Detecta automaticamente a distribuição do sistema, atualiza o NGINX para a versão corrigida (≥1.30.1), faz backup da configuração e realiza rollback automático.
Número da vulnerabilidade: CVE-2026-42945 Nome da vulnerabilidade: NGINX Rift
Ao processar regras específicas de rewrite/redirecionamento, o NGINX calcula o comprimento do conteúdo da requisição de forma inconsistente com a escrita real. Um atacante pode criar uma requisição maliciosa para acionar uma corrupção de memória, causando a falha do processo de trabalho e até mesmo execução remota de código.
Versões afetadas: todas as versões inferiores ao NGINX 1.30.1 / 1.31.0 Versões corrigidas: NGINX 1.30.1 / 1.31.0 ou superior
/etc/nginx em um diretório com timestamp antes da atualização| Distribuição | Versão |
|---|---|
| Ubuntu | 18.04 ou superior |
| Debian | 10 ou superior |
| CentOS | 7 ou superior |
| RHEL | 7 ou superior |
| Fedora | 33 ou superior |
curl -fsSL https://raw.githubusercontent.com/fkj-src/fix_nginx_cve_2026_42945/refs/heads/main/fix_nginx_cve_2026_42945.sh -o /usr/local/bin/fix_nginx_cve.sh && chmod +x /usr/local/bin/fix_nginx_cve.sh && fix_nginx_cve.sh
grep -rn "rewrite" /etc/nginx/conf.d/ /etc/nginx/sites-enabled/ 2>/dev/null
Se encontrar, peça ajuda a uma IA para reescrever as declarações rewrite em outras equivalentes, como return
cat /proc/sys/kernel/randomize_va_space
Retornar 2 significa que está ativado.