Die Linux-Entwickler haben innerhalb von nur zwei Tagen mehr als 400 Sicherheitslücken geschlossen – ein beispielloser Vorgang in der Geschichte des Open-Source-Betriebssystems. Zwischen dem 19. und 20. Juli 2026 wurden insgesamt 432 Schwachstellen (CVEs) veröffentlicht. Der massive Sicherheitsupdate-Schub geht maßgeblich auf KI-gestützte Code-Analysen zurück, die kritische Lücken in Kernbereichen wie dem XFS-Dateisystem, Bluetooth-Protokollen und TLS-Handshakes aufdeckten.
KI-Entdeckung bringt kritische Root-Lücke ans Licht
Die Beschleunigung der Fehlersuche ist das Ergebnis neuer KI-Werkzeuge in der Sicherheitsforschung. Forscher von Qualys setzten Anthropics „Claude Mythos Preview“ ein, um komplexe Race-Conditions aufzuspüren, die manuellen Prüfungen bislang entgangen waren. Das prominenteste Ergebnis: CVE-2026-64600, genannt RefluXFS.
Dahinter verbirgt sich eine Race-Condition im XFS-reflink-Direct-I/O-Subsystem. Nicht-privilegierte lokale Nutzer können damit ihre Rechte auf Root-Ebene ausweiten. Die Lücke erlaubt es, jede lesbare Datei auf der Festplatte zu überschreiben – und das ohne Spuren in den Kernel-Logs zu hinterlassen. Sicherheitsframeworks wie SELinux und seccomp werden dabei umgangen.
Die Schwachstelle existiert seit Februar 2017, eingeführt mit Linux-Kernel 4.11. Der offizielle Patch wurde erst am 16. Juli 2026 eingespielt. Sicherheitsexperten schätzen, dass rund 16,4 Millionen Systeme betroffen waren – darunter die Standardkonfigurationen von RHEL 8, 9 und 10 sowie Fedora Server ab Version 31.
Kritische Patches für Netzwerk und Desktop
Neben Dateisystem-Fehlern adressiert die Juli-Patchwelle mehrere hochriskante Probleme. CVE-2026-63978 etwa erreicht mit einem CVSS-Score von 9,8 die höchste Gefahrenstufe. Die Race-Condition im TLS-Handshake-Subsystem (net/handshake) betrifft Kernel ab Version 6.4 – auch Systeme mit Windows Subsystem for Linux 2 (WSL 2) und Hyper-V-Gästen. Die stabilen Kernel-Releases 6.12.93 und 7.0.12 vom 20. Juli 2026 enthalten die notwendigen Korrekturen.
Während die Schließung von Sicherheitslücken für Experten oberste Priorität hat, profitieren auch private Nutzer von der Stabilität moderner Open-Source-Systeme. Entdecken Sie im kostenlosen Startpaket, wie Sie die Vorteile von Ubuntu sofort und risikofrei testen. Vorteile von Ubuntu jetzt im Gratis-Startpaket entdecken
Weitere geschlossene Sicherheitslücken im Überblick:
- Bluetooth L2CAP: Schwachstelle CVE-2026-64206
- AMD Zen 2 Cache: Rechteausweitung (CVE-2025-54518) auf bestimmter Hardware
- Netzwerktreiber: Use-after-Free-Lücken im Qualcomm-RMNET-Treiber (CVE-2026-64188) und im mlx5e-Treiber (CVE-2026-64122)
- BPF und XFS-Wiederherstellung: Logikfehler (CVE-2026-64192 und CVE-2026-64187)
Distributionen reagieren mit eigenen Updates
Die großen Linux-Distributionen haben die Korrekturen in ihre aktuellen Versionen eingebaut. Am 21. Juli 2026 veröffentlichte Ubuntu das Sicherheitsupdate USN-8576-1 für Version 20.04 LTS – mit Fokus auf NVIDIA-Tegra-Systeme und AMD-FPU-Datenlecks. Weitere Ubuntu-Updates am selben Tag betrafen snapd, OpenSSH und das Drucksystem CUPS.
Auch Debian zog nach: Zwischen dem 20. und 22. Juli 2026 erschienen Sicherheitsupdates für den Linux-Kernel sowie für Samba, den Webmail-Client Roundcube und die Bildbearbeitungssuite ImageMagick. Bereits am 9. Juni 2026 hatte OpenSSL eine Schlüsselleck-Lücke (CVE-2026-42770) im DHX-Verfahren geschlossen. Der native Windows-Kryptografie-Stack war nicht betroffen, doch Administratoren sollten Drittanbieter-Anwendungen mit verwundbaren OpenSSL-Versionen prüfen.
Die schnelle Reaktion der Entwickler-Community auf neue Bedrohungen macht Linux zu einer echten Hochgeschwindigkeits-Alternative für sicherheitsbewusste Anwender. Das kostenlose Linux-Startpaket zeigt Schritt für Schritt, wie Sie Ubuntu parallel zu Windows installieren – ohne Risiko und ohne Datenverlust. Kostenloses Linux-Startpaket mit Ubuntu-Vollversion sichern
Herausforderung für Admins: Hunderte Patches priorisieren
Der plötzliche Schwall hunderter CVEs stellt IT-Verantwortliche vor enorme Priorisierungsprobleme. Jan Schaumann von Akamai wies auf die Schwierigkeit hin, eine solche Berichtsflut zu bewältigen. Linux-Kernel-Maintainer Greg Kroah-Hartman betonte, dass viele der gefundenen Bugs nach der Common Weakness Enumeration (CWE) als Sicherheitslücken einzustufen seien.
Die KI-gestützte Erkennung wird die Entdeckung „stiller“ Lücken wie RefluXFS weiter beschleunigen. Das erhöht zwar den Arbeitsdruck auf die Wartungsteams, schließt aber langjährige Sicherheitslücken, die Linux-Systeme jahrelang gefährdeten. Die meisten aktuellen Updates erfordern einen vollständigen Neustart, um die Kernel-Änderungen zu aktivieren.

