Deux vulnérabilités critiques cette semaine : RCE nginx (CVE-2026-42945) et LPE noyau Fragnesia (CVE-2026-46300)

Je laisse cela ici, au cas où des personnes exécuteraient Nginx avec des motifs rewrite vulnérables et un logiciel vulnérable.

TL;DR : une RCE sur Nginx peut être combinée à une exploitation locale de root si les conditions sont parfaites :collision:

Le bug réside dans le moteur de réécriture de nginx. Plus précisément, il concerne l’interaction entre trois types de directives : rewrite avec des groupes de capture ($1, $2, etc.), une directive set incluant un point d’interrogation littéral dans la chaîne de remplacement, et une directive if ou rewrite chaînée subséquente qui hérite du contexte de réécriture.

Cela ne s’applique pas à une installation standard de Discourse.