Sicherheitswarnung: CVE-2026-31431 – Schwachstelle in Linux

Während die KI halluziniert, machen Menschen Fehler. In der IT ist es nicht anders. Eine seit Jahren existierende aber gerade bekannt gewordene Lücke in Kernels algif_aead (kryptographisches Interface) ermöglicht den lokal angemeldeten Benutzern, die Rechte des Administrators zu erlangen. Nun soll es uns darum gehen, den Schaden zu minimieren oder gar zu verhindern. Worum geht's? Die kritische Sicherheitslücke CVE-2026-31431 - im Internet auf den Namen "Copy Fail" getauft - (Score: 7.8, Risikostufe: 5/hoch), die zahlreiche Linux-Distributionen (wie z.B. RHEL 8-9) betrifft, liegt im kryptografischen Template "authencesn" und der Verarbeitung im Kernel. Sie ermöglich nach aktuellem Forschungsstand die Manipulation von SetUID und damit Ausführbarkeit beliebiger binärer Datei als Administrator "root" Risiken für Unternehmensumgebungen Erlangung von Root-Rechten auf betroffenen Servern Manipulation von Daten und Datenflüssen Kompromittierung weiterer Systeme über kompromittierte Linux-Server als Pivot-Point Kreis der Betroffenen Unternehmen mit allen gängigen Linux-Betriebssystemen, die eine Anmeldung der Benutzer auf den Servern erlauben oder nutzen,…

Mehr über den Artikel erfahren Speicherplatzoptimierte Backupstrategie für Proxmox VE
Screenshot: Proxmox Startseite

Speicherplatzoptimierte Backupstrategie für Proxmox VE

Proxmox VE bringt von Haus aus eine für viele Anwendungsfälle mehr als ausreichende Backup-Lösung mit. Oft bleiben dennoch Wünsche der Anwender, die unmittelbar über die GUI nicht erfüllt werden können, offen. Aktuell ist es beispielsweise nicht möglich, die internen Backups differentiell oder in einer anderen Weise speicherplatzoptimiert abzulegen – somit verschwendet man enorm Platz bei Maschinen, die sich sehr wenig ändern. Andreas Steinel (eXirius) stellt in seinem Vortrag auf der Proxtalks eine einfache Methode vor, wie Backups speicherplatzschonend und differentiell abgelegt und sogar extern repliziert werden können – alles Dank ZFS. Die Präsentation als PDF