## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-RHEODEV-CVE-2026-42945
# CVE-2026-42945 - Анализ уязвимости NGINX Rift и воспроизведение
## Обзор
CVE-2026-42945 (с кодовым названием "NGINX Rift") — это **переполнение кучи (heap buffer overflow)** в модуле `ngx_http_rewrite_module` NGINX. Оценка CVSS v4: **9.2 (Critical)**.
Уязвимость была обнаружена исследовательской группой depthfirst в апреле 2026 года и скрывалась в NGINX 18 лет, начиная с версии 0.6.27 (введена в 2008 году).
## Затронутые версии
* NGINX Open Source 0.6.27 ~ 1.30.0
* NGINX Plus R32 ~ R36
* NGINX Instance Manager 2.16.0 ~ 2.21.1
* F5 WAF for NGINX 5.9.0 ~ 5.12.1
* NGINX App Protect WAF 4.9.0 ~ 4.16.0 и 5.1.0 ~ 5.8.0
* NGINX Gateway Fabric 1.3.0 ~ 1.6.2 и 2.0.0 ~ 2.5.1
* NGINX Ingress Controller 3.5.0 ~ 3.7.2, 4.0.0 ~ 4.0.1, 5.0.0 ~ 5.4.1
## Исправленная версия
* NGINX 1.31.0 (выпущен 13 мая 2026 года)
## Условия срабатывания
Для возникновения уязвимости необходима следующая конфигурация NGINX:
root@kitploit:~
location ~ ^/api/(.*)$ {
rewrite ^/api/(.*)$ /internal?migrated=true;
set $original_endpoint $1;
}