Duas vulnerabilidades críticas esta semana: RCE no nginx (CVE-2026-42945) e LPE no kernel Fragnesia (CVE-2026-46300)

Deixo isso aqui, caso alguém esteja executando o Nginx com os padrões rewrite vulneráveis e software vulnerável.

TL;DR, um RCE no Nginx pode ser combinado com um exploit de root local se as condições forem perfeitas :collision:

O bug reside no mecanismo de reescrita do nginx. Especificamente, envolve a interação entre três tipos de diretivas: rewrite com grupos de captura ($1, $2, etc.), uma diretiva set que inclui um ponto de interrogação literal na string de substituição e uma diretiva if ou rewrite encadeada subsequente que herda o contexto de reescrita.

Isso não se aplica a uma instalação padrão do Discourse.