自动检测系统发行版,升级 NGINX 至修复版本 (≥1.30.1),并备份配置、自动回滚。
漏洞编号: CVE-2026-42945 漏洞名称:NGINX Rift
NGINX 在处理特定的 rewrite 跳转规则时,请求内容长度计算与实际写入不一致,攻击者可构造恶意请求触发内存破坏,导致工作进程崩溃,甚至远程代码执行。
受影响版本: 低于 NGINX 1.30.1 / 1.31.0 的所有版本 修复版本: NGINX 1.30.1 / 1.31.0 及以上
/etc/nginx 到时间戳目录| 发行版 | 版本 |
|---|---|
| Ubuntu | 18.04 及以上 |
| Debian | 10 及以上 |
| CentOS | 7 及以上 |
| RHEL | 7 及以上 |
| Fedora | 33 及以上 |
curl -fsSL https://raw.githubusercontent.com/fkj-src/fix_nginx_cve_2026_42945/refs/heads/main/fix_nginx_cve_2026_42945.sh -o /usr/local/bin/fix_nginx_cve.sh && chmod +x /usr/local/bin/fix_nginx_cve.sh && fix_nginx_cve.sh
grep -rn "rewrite" /etc/nginx/conf.d/ /etc/nginx/sites-enabled/ 2>/dev/null
如果发现有,可以让AI帮忙把rewrite 语句改写为其他等效语句,例如 return
cat /proc/sys/kernel/randomize_va_space
返回2为开启。