今週2つの重大な脆弱性:nginx RCE (CVE-2026-42945) と Fragnesia カーネル LPE (CVE-2026-46300)

参考までにここに共有します。もし皆さんが脆弱な rewrite パターンや脆弱なソフトウェアを伴う Nginx を実行している場合のためにです。

要約すると、条件が完璧であれば、Nginx の RCE とローカル root エクスプロイトを組み合わせることができます :collision:

バグは nginx の rewrite エンジン内部に存在します。具体的には、キャプチャグループ($1$2 など)を伴う rewrite ディレクティブ、置換文字列にリテラルの疑問符(?)を含む set ディレクティブ、そして rewrite コンテキストを継承する後続の連鎖的な if または rewrite ディレクティブとの相互作用に関わっています。

これは標準的な Discourse インストールには適用されません。