30/04/2026
❗Sicherheitshinweis für unsere Kunden: CVE-2026-31431 „Copy Fail“ – Schutzmaßnahme umgesetzt, kein Neustart erforderlich
Gestern Abend wurde mit CVE-2026-31431 „Copy Fail“ eine ernst zu nehmende Linux-Sicherheitslücke bekannt, die viele gängige Linux-Distributionen betrifft. Wir möchten euch transparent informieren: Was ist passiert, was haben wir getan, und was bedeutet das für euren Shop?
Das Problem
Die Schwachstelle ermöglicht es einem Angreifer, der bereits eingeschränkten Zugang zu einem Linux-System hat, mit einem Exploit Root-Rechte zu erlangen. Technisch nutzt die Lücke unter anderem das Kernel-Modul algif_aead und den Linux splice() Syscall aus. Das Risiko ist ernst zu nehmen, da bereits öffentlicher Exploit-Code verfügbar ist.
Unsere Maßnahmen – bereits umgesetzt
Unser Team hat die Bedrohung umgehend bewertet und innerhalb kürzester Zeit gehandelt:
✅ Das verwundbare Kernel-Modul algif_aead wurde auf unseren Systemen deaktiviert und entladen. Die Mitigation wurde zuvor geprüft und validiert – ohne negative Auswirkungen auf Kundenanwendungen, Netzwerk oder Storage.
✅ Zusätzlich wurde der Page Cache auf den Systemen geleert, um auch einen theoretisch bereits korrumpierten Zustand zu bereinigen.
Kein Neustart eures Systems notwendig
Die wichtigste Nachricht für euch als Shop-Betreiber: Unsere Maßnahmen greifen ohne System-Neustart. Eure Systeme bleiben durchgehend verfügbar – ohne geplante Downtime und ohne Unterbrechung eures Geschäftsbetriebs.
Risikoeinschätzung
Die Schwachstelle ist ernst zu nehmen. Eine erfolgreiche Ausnutzung setzt jedoch voraus, dass ein Angreifer bereits Zugang zu einem Nutzerkonto oder die Möglichkeit zur Code-Ausführung auf dem System hat. Durch unsere Maßnahmen ist das Restrisiko deutlich reduziert. Wir empfehlen dennoch, Applikationen, Zugänge und Passwörter regelmäßig aktuell und sicher zu halten.
Unsere Einschätzung
Transparenz, Verfügbarkeit und Sicherheit gehören für uns zusammen. Wir beobachten die Situation weiter und informieren euch, sobald es relevante Neuigkeiten gibt. Bei Fragen stehen wir euch jederzeit zur Verfügung.
Mehr Infos findet ihr hier: https://nvd.nist.gov/vuln/detail/CVE-2026-31431