30/04/2026
🚨 Linux-Sicherheitslücke CVE-2026-31431 „Copy Fail“ – Schutz bereits aktiv.
Gestern wurde eine ernst zu nehmende Schwachstelle im Linux-Kernel bekannt: CVE-2026-31431, auch bekannt als „Copy Fail“.
Kurz gesagt: Ein Angreifer mit eingeschränktem Systemzugriff kann über eine Schwachstelle im Kernel-Modul algif_aead weitreichende Root-Rechte erlangen. Da bereits öffentlicher Exploit-Code existiert, ist hier schnelles Handeln gefragt.
Die gute Nachricht für unsere Kunden: Die Sicherheitslücke ist auf unserer Infrastruktur bereits neutralisiert.
Was wir gemacht haben:
- Exploit-Path geschlossen: Wir haben das verwundbare Kernel-Modul algif_aead sowie die gesamte Modul-Familie (af_alg & algif_*) auf allen Hosts deaktiviert. Der Angriffsweg ist damit technisch „tot“.
- Zusätzliche Absicherung: Der Linux Page Cache wurde geleert, um maximale Integrität zu gewährleisten.
- Null Downtime: Alle Maßnahmen wurden im laufenden Betrieb umgesetzt. Eure Shops und Anwendungen liefen ohne Unterbrechung weiter – ein Reboot war nicht erforderlich.
Was ihr beachten müsst: In 99 % der Fälle: Nichts. Sollte eure Anwendung jedoch explizit die Kernel-Krypto-API via AF_ALG nutzen (sehr selten, z. B. spezielle OpenSSL-Konfigurationen mit der afalg-Engine), gebt uns kurz Bescheid.
Managed Hosting bedeutet für uns, Risiken zu lösen, bevor sie zu einem Problem für euer Business werden.
Habt ihr technische Fragen zur Umsetzung? Unser Team steht euch wie gewohnt zur Verfügung! 👇