Due vulnerabilità critiche questa settimana: RCE nginx (CVE-2026-42945) e LPE kernel Fragnesia (CVE-2026-46300)

Lascio questo qui, nel caso in cui qualcuno esegua Nginx con pattern rewrite vulnerabili e software vulnerabile.

TL;DR: un RCE su Nginx può essere combinato con un exploit locale per ottenere i privilegi di root, se le condizioni sono perfette :collision:

Il bug risiede nel motore di rewrite di nginx. Nello specifico, riguarda l’interazione tra tre tipi di direttive: rewrite con gruppi di cattura ($1, $2, ecc.), una direttiva set che include un punto interrogativo letterale nella stringa di sostituzione e una successiva direttiva if o rewrite concatenata che eredita il contesto di rewrite.

Ciò non si applica a un’installazione standard di Discourse.