Kernel-Sicherheitsupdate „RefluXFS" (CVE-2026-64600): Rollout läuft, teilweise Neustarts erforderlich

Resolved
Duration: 3h 39mJul 24, 2026

Affected services

Managed-Server

Degraded

Hosting-Server

Degraded

Backup Server

Degraded

Timeline

Resolved
15:35Jul 24, 20269d ago

Der Rollout ist abgeschlossen. Alle Systeme laufen mit gepatchtem Kernel, die Neustarts sind erledigt, alle Dienste erreichbar.

Wir wünschen ein schönes Wochenende.

Identified
11:56Jul 24, 20269d ago

Wir spielen aktuell auf allen Systemen ein Kernel-Update gegen die heute veröffentlichte Sicherheitslücke „RefluXFS" (CVE-2026-64600) ein. Die Lücke im XFS-Dateisystem des Linux-Kernels erlaubt es einem lokalen Nutzer, Root-Rechte zu erlangen. Details bei https://blog.qualys.com/vulnerabilities-threat-research/2026/07/22/refluxfs-a-linux-kernel-local-privilege-escalation-to-root-in-xfs-cve-2026-64600.

Für dich heißt das:

Hosts mit LivePatching: Der Patch wird im laufenden Betrieb eingespielt, ohne Neustart und ohne Auswirkung auf deine Dienste. Hier ist nichts zu tun und nichts zu spüren.

Hosts ohne LivePatching: Der Fix greift erst nach einem Kernel-Neustart. Die betroffenen Systeme starten wir koordiniert neu, dabei kommt es zu einer kurzen Unterbrechung von wenigen Minuten. Die Sicherheitslage rechtfertigt das außerordentliche Wartungsfenster.

Wir aktualisieren diesen Eintrag, sobald der Rollout abgeschlossen ist.

Managed-ServerHosting-ServerBackup Server