ثغرة نشطة لـ CVE-2026-42945 تسبب انهيار عمال NGINX

2026 May 18 نُشر | مترجم من الإسبانية

أصبحت الثغرة الأمنية CVE-2026-42945 في NGINX نظرية بعد الآن. تم اكتشاف استغلال نشط في بيئات حقيقية يتسبب في انهيار عمليات العامل، مما يؤدي إلى رفض الخدمة. الخطر المحتمل لتنفيذ التعليمات البرمجية عن بُعد (RCE) يحول هذا الخلل إلى تهديد خطير لمسؤولي خوادم الويب.

رسم توضيحي تقني سينمائي يظهر رف خادم NGINX مع أيقونات عمليات عامل متعددة تنهار مثل قطع الدومينو، تأثيرات خلل تحذيرية حمراء تنتشر عبر مخطط طوبولوجيا الشبكة، نافذة طرفية تعرض حقن كود الاستغلال الذي يستهدف العملية الرئيسية، بينما يتتبع مسار RCE متوهج أحمر من صورة ظلية لمخترق خارجي إلى قلب الخادم، تصور هندسي فوتوغرافي واقعي، إضاءة دراماتيكية حمراء وسوداء، مكونات لوحة أم فائقة التفاصيل وكابلات ألياف بصرية، ضبابية حركة على عقد العامل المنهارة، جزيئات تدفق بيانات واقعية، جو غرفة خادم صناعية مظلمة

تفاصيل تقنية للخلل في NGINX 🛡️

يكمن الخلل في إدارة طلبات HTTP غير الصالحة. يجبر الاستغلال حالة سباق في الذاكرة المشتركة للعمال، مما يتسبب في خطأ تجزئة. على الرغم من أن الهجوم الرئيسي هو رفض الخدمة (DoS)، تشير الأبحاث إلى أن تلف الذاكرة قد يسمح بتنفيذ التعليمات البرمجية عن بُعد (RCE). تشمل الإصدارات المتأثرة NGINX 1.24.x و 1.25.x بدون تصحيحات الأمان الأخيرة. يُوصى بالتحديث إلى الإصدار 1.26.1 أو تطبيق تصحيح التخفيف.

العامل الذي يأخذ استراحة غير مبرمجة 😅

يبدو أن بعض عمال NGINX قرروا الإضراب دون سابق إنذار. بدلاً من تقديم الصفحات، يفضلون الانهيار بأناقة أمام طلب ضار. الأمر أشبه بالنادل الذي، عند رؤية عميل مشبوه، يسقط الصينية ويذهب إلى المنزل. لحسن الحظ، هذا مجرد عطل تقني وليس عذراً لعدم العمل يوم الاثنين.