ثغرتان حرجتان هذا الأسبوع: تنفيذ عن بعد في nginx (CVE-2026-42945) وارتفاع امتيازات في نواة Fragnesia (CVE-2026-46300)

أترك هذا هنا، في حال كان بعض الأشخاص يستخدمون Nginx مع أنماط rewrite غير آمنة وبرمجيات ضعيفة.

باختصار، يمكن دمج ثغرة تنفيذ عن بعد (RCE) في Nginx مع استغلال محلي للحصول على صلاحيات الجذر (root) إذا توفرت الشروط المثالية :collision:

يوجد الخطأ داخل محرك إعادة الكتابة في nginx. وتحديداً، يتعلق الأمر بالتفاعل بين ثلاثة أنواع من التوجيهات: rewrite مع مجموعات الالتقاط ($1، $2، وما إلى ذلك)، وتوجيه set يتضمن علامة استفهام حرفية في سلسلة الاستبدال، وتوجيه if أو rewrite متسلسل لاحق يرث سياق إعادة الكتابة.

هذا لا ينطبق على تثبيت قياسي لـ Discourse.