
Автоматизированный shell-скрипт в один клик для обнаружения и исправления уязвимости NGINX CVE-2026-42945 на основных дистрибутивах Linux, с резервным копированием конфигурации, проверкой версий и автоматическим откатом при сбое.
Автоматически определяет дистрибутив системы, обновляет NGINX до исправленной версии (≥1.30.1), создаёт резервную копию конфигурации и выполняет автоматический откат.
Идентификатор уязвимости: CVE-2026-42945 Название уязвимости: NGINX Rift
При обработке определённых правил перезаписи rewrite в NGINX расчёт длины содержимого запроса не соответствует фактической записи. Злоумышленник может создать вредоносный запрос, вызывающий повреждение памяти, что приводит к сбою рабочего процесса и даже к удалённому выполнению кода.
Затронутые версии: все версии ниже NGINX 1.30.1 / 1.31.0 Исправленные версии: NGINX 1.30.1 / 1.31.0 и выше
/etc/nginx в каталог с временной меткой перед обновлением| Дистрибутив | Версия |
|---|---|
| Ubuntu | 18.04 и выше |
| Debian | 10 и выше |
| CentOS | 7 и выше |
| RHEL | 7 и выше |
| Fedora | 33 и выше |
curl -fsSL https://raw.githubusercontent.com/fkj-src/fix_nginx_cve_2026_42945/refs/heads/main/fix_nginx_cve_2026_42945.sh -o /usr/local/bin/fix_nginx_cve.sh && chmod +x /usr/local/bin/fix_nginx_cve.sh && fix_nginx_cve.sh
grep -rn "rewrite" /etc/nginx/conf.d/ /etc/nginx/sites-enabled/ 2>/dev/null
Если они найдены, можно попросить ИИ переписать инструкции rewrite в эквивалентные, например, return
cat /proc/sys/kernel/randomize_va_space
Возврат 2 означает включение.