Две критические уязвимости на этой неделе: RCE в nginx (CVE-2026-42945) и LPE ядра Fragnesia (CVE-2026-46300)

Оставляю это здесь на случай, если кто-то использует Nginx с уязвимыми паттернами rewrite и уязвимым ПО.

TL;DR: RCE в Nginx можно комбинировать с локальным эксплойтом для получения прав root, если условия идеальны :collision:

Ошибка кроется внутри механизма переписывания nginx. В частности, она связана с взаимодействием трёх типов директив: rewrite с группами захвата ($1, $2 и т. д.), директивы set, включающей в строку замены буквенный вопросительный знак, и последующей цепочной директивы if или rewrite, наследующей контекст переписывания.

Это не относится к стандартной установке Discourse.