Geplante Wartung: Kernel-Update (CVE-2026-31431 „Copy-Fail")

Resolved
Duration: 12h 51mMay 2, 2026

Affected services

BigBlueButton Server

Under maintenance

Nextcloud Server

Under maintenance

Timeline

Resolved
00:36May 3, 20263d ago

Alle Server wurden wie geplant aktualisiert und neu gestartet.

Wir beenden unseren Einsatz an dieser Stelle, bedanken uns für das Verständnis und wünschen ein schönes Wochenende!

BigBlueButton ServerNextcloud Server
Monitoring
19:56May 2, 20263d ago

Auch die Neustarts der übrigen Server sind nun abgeschlossen. Wir werden die Lage noch ein wenig beobachten, bis sich die IO-Last wieder normalisiert hat.

Business MailserverManaged-ServerHosting-Server
Identified
18:34May 2, 20263d ago

Die Neustarts der Hosting- und Managed-Server sind zu 100% abgeschlossen.

BigBlueButton ServerNextcloud Server
Identified
17:42May 2, 20263d ago

Die Neustarts der Hosting- und Managed-Server sind zu 50 % abgeschlossen. Im Anschluss folgen Server-Systeme wie BigBlueButton, Mailserver und Nextcloud.

BigBlueButton ServerNextcloud Server
Identified
11:52May 2, 20264d ago

Die Hersteller der von uns genutzten Distributionen haben die Updates über Nacht veröffentlicht. Wir haben heute Morgen damit begonnen, die Updates auf allen Servern zu installieren. Die Neustarts erfolgen kurz nach der Installation der Updates in kontrollierten, kleineren Wellen. Sobald es nennenswerte Updates gibt, informieren wir hier darüber.

Wir bedanken uns für das Verständnis.

BigBlueButton ServerNextcloud Server
Investigating
11:45May 2, 20264d ago

Im Linux-Kernel-Crypto-Subsystem (Modul algif_aead) wurde mit CVE-2026-31431 „Copy-Fail" eine lokale Root-Eskalation bekannt. Betroffen sind alle gängigen Distributionen.

Was wir tun

  • Distributions-Kernel-Update auf allen rack::SPEED-Servern
  • Anschließender Reboot, weil der Fix erst nach Neustart greift
  • Roll-out so zeitnah wie möglich, koordiniert über mehrere Wellen damit nicht alle Maschinen gleichzeitig offline gehen

Auswirkung
Pro Server kurze Unterbrechung beim Reboot (typisch 1–3 Minuten).

Status
Updates werden eingespielt, sobald die jeweilige Distribution sie veröffentlicht. Diesen Eintrag aktualisieren wir, sobald die Welle für die jeweilige Plattform anläuft und beim Abschluss.

Weitere Infos
Vollständiger Hintergrund inkl. externer Quellen:
https://rackspeed.de/blog/cve-2026-31431-copy-fail-updates-eingeplant/

BigBlueButton ServerBusiness MailserverManaged-ServerHosting-ServerNextcloud Server