Kernel-Sicherheitsupdates mit Neustart der Hostsysteme
Maintenance
Jul 29, 2026 at 8:00pm UTC
Wir spielen die offiziellen Kernel-Sicherheitsupdates auf den betroffenen Hostsystemen ein und starten dabei sowohl die Hosts als auch die darauf laufenden Cluster neu. Im Zuge der Wartung bauen wir die temporären Mitigations zurück, die seit Bekanntwerden der letzten Kernel-CVEs aktiv sind.
Hintergrund: Die ursprünglich angekündigte Wartung wurde bewusst verschoben, da alle Lücken durch aktive Mitigations abgesichert waren und der damalige Patchstand keinen zusätzlichen Sicherheitsgewinn gebracht hätte. Inzwischen sind weitere CVEs hinzugekommen; alle Updates werden jetzt gebündelt in einem Fenster eingespielt, um mehrfache Reboots zu vermeiden.
Auswirkung: Pro Cluster maximal 30 Minuten Downtime innerhalb des Wartungsfensters. IP-Adressen, Log-in-Daten, Domains und Datenbestand bleiben unverändert; nach Abschluss erfolgt ein Funktionstest der Webanwendungen.
Kundenkommunikation: Die Wartungsmail wurde über HubSpot an die betroffenen Kunden versendet, der Statuspage-Eintrag ist aktiv.
Hinweis: Für einen Großteil der Hostsysteme ist inzwischen Livepatching eingerichtet; künftige Kernel-Sicherheitsupdates lassen sich dort ohne Reboot einspielen, Wartungen mit Downtime werden entsprechend seltener.
Affected services