Kernel-Sicherheitsupdate „RefluXFS" (CVE-2026-64600): Rollout läuft, teilweise Neustarts erforderlich
Affected services
Managed-Server
Hosting-Server
Backup Server
Timeline
Der Rollout ist abgeschlossen. Alle Systeme laufen mit gepatchtem Kernel, die Neustarts sind erledigt, alle Dienste erreichbar.
Wir wünschen ein schönes Wochenende.
Wir spielen aktuell auf allen Systemen ein Kernel-Update gegen die heute veröffentlichte Sicherheitslücke „RefluXFS" (CVE-2026-64600) ein. Die Lücke im XFS-Dateisystem des Linux-Kernels erlaubt es einem lokalen Nutzer, Root-Rechte zu erlangen. Details bei https://blog.qualys.com/vulnerabilities-threat-research/2026/07/22/refluxfs-a-linux-kernel-local-privilege-escalation-to-root-in-xfs-cve-2026-64600.
Für dich heißt das:
Hosts mit LivePatching: Der Patch wird im laufenden Betrieb eingespielt, ohne Neustart und ohne Auswirkung auf deine Dienste. Hier ist nichts zu tun und nichts zu spüren.
Hosts ohne LivePatching: Der Fix greift erst nach einem Kernel-Neustart. Die betroffenen Systeme starten wir koordiniert neu, dabei kommt es zu einer kurzen Unterbrechung von wenigen Minuten. Die Sicherheitslage rechtfertigt das außerordentliche Wartungsfenster.
Wir aktualisieren diesen Eintrag, sobald der Rollout abgeschlossen ist.