Zwei kritische Schwachstellen diese Woche: nginx RCE (CVE-2026-42945) und Fragnesia Kernel LPE (CVE-2026-46300)

Ich poste das hier einfach mal, falls jemand Nginx mit anfälligen rewrite-Mustern und anfälliger Software betreibt.

TL;DR: Ein Nginx RCE kann mit einem lokalen Root-Exploit kombiniert werden, wenn die Bedingungen ideal sind :collision:

Der Fehler liegt im Rewrite-Engine von nginx. Konkret betrifft er die Interaktion zwischen drei Direktiventypen: rewrite mit Capture-Groups ($1, $2 usw.), einer set-Direktive, die ein wörtliches Fragezeichen im Ersetzungsstring enthält, und einer nachfolgenden verketteten if- oder rewrite-Direktive, die den Rewrite-Kontext erbt.

Dies gilt nicht für eine Standard-Installation von Discourse.