ELBA-2026-71213-1

ELBA-2026-71213-1 - kernel bug fix update

Type:BUG
Impact:NA
Release Date:2026-10-02

Description


[4.18.0-553.168.1.0.1]
- scsi: core: Restrict legal sdev_state transitions via sysfs (Uday Shankar) [Orabug: 37778230]

[4.18.0-553.168.1]
- Update Oracle Linux certificates (Kevin Lyons)
- Disable signing for aarch64 (Ilya Okomin)
- Oracle Linux RHCK Module Signing Key was added to the kernel trusted keys list (olkmod_signing_key.pem) [Orabug: 29539237]
- Update x509.genkey [Orabug: 24817676]
- Conflict with shim-ia32 and shim-x64 <= 15.3-1.0.3
- Remove upstream reference during boot (Kevin Lyons) [Orabug: 34750652]
- Add new Oracle Linux Driver Signing (key 1) certificate [Orabug: 37985772]

[4.18.0-553.168.1]
- pppoe: reload header pointer after dev_hard_header() (Guillaume Nault) [RHEL-237293] {CVE-2026-68121}
- nvme-tcp: reject a read that transferred too few bytes (CKI Backport Bot) [RHEL-263345] {CVE-2026-89480}
- nvme: rename and document nvme_end_request (CKI Backport Bot) [RHEL-263345] {CVE-2026-89480}
- ipvs: do not propagate one-packet flag to synced conns (CKI Backport Bot) [RHEL-255839] {CVE-2026-80714}
- netfilter: nf_queue: hold bridge skb->dev while queued (CKI Backport Bot) [RHEL-231233] {CVE-2026-52912}
- drm/amdgpu: Fix fence put before wait in amdgpu_amdkfd_submit_ib (CKI Backport Bot) [RHEL-221269] {CVE-2026-31566}

[4.18.0-553.167.1]
- net: tun: bound receive headroom (CKI Backport Bot) [RHEL-264385] {CVE-2026-81000}
- xfrm: ah6: validate routing header segments_left (CKI Backport Bot) [RHEL-264314] {CVE-2026-80844}
- scsi: qla2xxx: Bound rsp_info_len to avoid OOB sense-data read (CKI Backport Bot) [RHEL-262571] {CVE-2026-89846}
- ASoC: SOF: ipc3-control: Validate size in snd_sof_update_control (CKI Backport Bot) [RHEL-243620] {CVE-2026-72261}
- mac802154: llsec: add skb_cow_data() before in-place crypto (Abhishek Rawal) [RHEL-231030] {CVE-2026-63831}
- sctp: don't free the ASCONF's own transport in DEL-IP processing (CKI Backport Bot) [RHEL-234282] {CVE-2026-64564}
- drm/amdgpu: Fix use-after-free race in VM acquire (CKI Backport Bot) [RHEL-222381] {CVE-2026-43370}
- sctp: prevent peer transport count overflow (Xin Long) [RHEL-216297]

[4.18.0-553.166.1]
- crypto: af_alg - Fix incorrect boolean values in af_alg_ctx (CKI Backport Bot) [RHEL-264205] {CVE-2025-39964}
- crypto: af_alg - Disallow concurrent writes in af_alg_sendmsg (CKI Backport Bot) [RHEL-264205] {CVE-2025-39964}

[4.18.0-553.165.1]
- nvmet-tcp: check INIT_FAILED before nvmet_req_uninit in digest error path (CKI Backport Bot) [RHEL-260522] {CVE-2026-64534}
- nvmet-tcp: pass iov_len instead of sg->length to bvec_set_page() (Chris Leech) [RHEL-260522] {CVE-2026-64534}
- nvmet-tcp: remove nvmet_tcp_finish_cmd (CKI Backport Bot) [RHEL-260522] {CVE-2026-64534}
- nvmet-tcp: fix NULL pointer dereference during release (Chris Leech) [RHEL-260522] {CVE-2026-64534}
- nvmet-tcp: don't map pages which can't come from HIGHMEM (CKI Backport Bot) [RHEL-260522] {CVE-2026-64534}
- xfs: do not allocate the entire delalloc extent in xfs_bmapi_write (Lukas Herbolt) [RHEL-251578]
- xfs: fix xfs_bmap_add_extent_delay_real for partial conversions (Lukas Herbolt) [RHEL-251578]
- xfs: remove the xfs_iext_peek_prev_extent call in xfs_bmapi_allocate (Lukas Herbolt) [RHEL-251578]
- xfs: pass the actual offset and len to allocate to xfs_bmapi_allocate (Lukas Herbolt) [RHEL-251578]
- xfs: don't open code XFS_FILBLKS_MIN in xfs_bmapi_write (Lukas Herbolt) [RHEL-251578]
- xfs: lift a xfs_valid_startblock into xfs_bmapi_allocate (Lukas Herbolt) [RHEL-251578]
- xfs: remove the unusued tmp_logflags variable in xfs_bmapi_allocate (Lukas Herbolt) [RHEL-251578]
- keys: Pin request_key_auth payload in instantiate paths (Bruno Meneguele) [RHEL-225491] {CVE-2026-63823}
- iommu/vt-d: Remove unnecessary locking in intel_irq_remapping_alloc() (Jakub Brnak) [RHEL-243217]
- iommu/vt-d: Clear Present bit before tearing down PASID entry (Eder Zulian) [RHEL-228475] {CVE-2026-45894}
- iommu/amd: Fix clone_alias() to use the original device's devid (Eder Zulian) [RHEL-227450] {CVE-2026-53053}
- Bluetooth: RFCOMM: Fix session UAF in set_termios (CKI Backport Bot) [RHEL-237326] {CVE-2026-68188}
- net/mlx5: Fix MCIA register buffer overflow on 32 dword reads (CKI Backport Bot) [RHEL-236787] {CVE-2026-68293}
- RDMA/rxe: Fix a use-after-free problem in rxe_mmap (Kamal Heib) [RHEL-233821] {CVE-2026-64582}
- RDMA/rxe: Reject unknown opcodes before ICRC processing (Kamal Heib) [RHEL-226871] {CVE-2026-46133}
- RDMA/rxe: Validate pad and ICRC before payload_size() in rxe_rcv (Kamal Heib) [RHEL-228181] {CVE-2026-46043}
- dm cache policy smq: check allocation under invalidate lock (CKI Backport Bot) [RHEL-231810] {CVE-2026-53062}
- dm cache policy smq: fix missing locks in invalidating cache blocks (CKI Backport Bot) [RHEL-231810] {CVE-2026-53062}
- Bluetooth: HIDP: fix missing length checks in hidp_input_report() (CKI Backport Bot) [RHEL-231060] {CVE-2026-63947}
- Bluetooth: L2CAP: Fix potential user-after-free (CKI Backport Bot) [RHEL-229428] {CVE-2023-54214}
- Bluetooth: L2CAP: Fix possible crash on l2cap_ecred_conn_rsp (CKI Backport Bot) [RHEL-228747] {CVE-2026-63975}
- Bluetooth: SMP: force responder MITM requirements before building the pairing response (CKI Backport Bot) [RHEL-227528] {CVE-2026-43334}
- Bluetooth: Fix race condition in hidp_session_thread (CKI Backport Bot) [RHEL-227382] {CVE-2023-54120}
- Bluetooth: RFCOMM: validate skb length in MCC handlers (CKI Backport Bot) [RHEL-225633] {CVE-2026-53254}
- Bluetooth: RFCOMM: hold listener socket in rfcomm_connect_ind() (CKI Backport Bot) [RHEL-225571] {CVE-2026-53256}
- Bluetooth: serialize accept_q access (CKI Backport Bot) [RHEL-225535] {CVE-2026-52918}
- Bluetooth: btusb: revert use of devm_kzalloc in btusb (CKI Backport Bot) [RHEL-225154] {CVE-2025-71082}




Updated Packages


Release/ArchitectureFilenamesha256Superseded By AdvisoryChannel Label
Oracle Linux 8 (x86_64) kernel-4.18.0-553.168.1.0.1.el8_10.src.rpm490467e1ad00a5518ed348e15193efc1200c5679f8b52370b9f40486dfb13377-ol8_x86_64_MODRHCK
bpftool-4.18.0-553.168.1.0.1.el8_10.x86_64.rpm8adc6d405ea2f79eca2c340c0ab0a3cb6d56ea663d2ac111d4c00fd6197c0344-ol8_x86_64_MODRHCK
kernel-4.18.0-553.168.1.0.1.el8_10.x86_64.rpm6a79a13f9678e3de2f4eefcbe8d99cf591722d37726c3b85bdd4e2739c1b4cee-ol8_x86_64_MODRHCK
kernel-abi-stablelists-4.18.0-553.168.1.0.1.el8_10.noarch.rpm921ad146fcf8129c373ae8306082043d35a80528d6e1a56c14ba25647bc73943-ol8_x86_64_MODRHCK
kernel-core-4.18.0-553.168.1.0.1.el8_10.x86_64.rpmfc5af1fdb7b5cde67e196981a2b1fc4c8eb754ffb82103e9b7617e017ba2f63a-ol8_x86_64_MODRHCK
kernel-cross-headers-4.18.0-553.168.1.0.1.el8_10.x86_64.rpm15a38e3a9c14c05067d04e02307085f1fa3004971237ac233f73dc67615deaed-ol8_x86_64_MODRHCK
kernel-debug-4.18.0-553.168.1.0.1.el8_10.x86_64.rpm295744df83570188a049761e7d8dee43b4236990dfe36c7507b76e875e21c429-ol8_x86_64_MODRHCK
kernel-debug-core-4.18.0-553.168.1.0.1.el8_10.x86_64.rpm070f92aa054568f102cddd3b3e81783b87562e48585576ef6ff70b278fdec58d-ol8_x86_64_MODRHCK
kernel-debug-devel-4.18.0-553.168.1.0.1.el8_10.x86_64.rpmbef01f666575754c9673b77e1f5bde4d32303146412fe609af5824765b6998a9-ol8_x86_64_MODRHCK
kernel-debug-modules-4.18.0-553.168.1.0.1.el8_10.x86_64.rpm4a1bac696e4d85a224e4041ec287cf05de3ff294be5e44f71879651bb3e7e62f-ol8_x86_64_MODRHCK
kernel-debug-modules-extra-4.18.0-553.168.1.0.1.el8_10.x86_64.rpm8ee26127706813111017d2e04074ffc52507c1ee5620d2597f98099c3c056ac4-ol8_x86_64_MODRHCK
kernel-devel-4.18.0-553.168.1.0.1.el8_10.x86_64.rpme88e773a9107f511aba507e1c1315c7f222f14949b674e782b2dd0d7a4a67156-ol8_x86_64_MODRHCK
kernel-doc-4.18.0-553.168.1.0.1.el8_10.noarch.rpma0cbd95aa29899846f0a70336aefab96939e28eb469dfa68030b9ebd2314455d-ol8_x86_64_MODRHCK
kernel-headers-4.18.0-553.168.1.0.1.el8_10.x86_64.rpm391dbabb896f417c1ab75ffd9ef234cf5087f2c90c8e27484c93dac2bdd598b8-ol8_x86_64_MODRHCK
kernel-modules-4.18.0-553.168.1.0.1.el8_10.x86_64.rpm88b20e2339b5386ebc9b96223ee75fef928a9325032ea6be87eeda3c915d9692-ol8_x86_64_MODRHCK
kernel-modules-extra-4.18.0-553.168.1.0.1.el8_10.x86_64.rpm6038ac9ce2ec61211b4d1c13fd234f9cf63e7a6467834bc12c32f0c303301fd2-ol8_x86_64_MODRHCK
kernel-tools-4.18.0-553.168.1.0.1.el8_10.x86_64.rpmd83e302947bbbc178bf1dc718fd6d9931ae81f8775682faa1827bc4666e6cca6-ol8_x86_64_MODRHCK
kernel-tools-libs-4.18.0-553.168.1.0.1.el8_10.x86_64.rpm584ca2d0bddd24d2321daa2183e2c92fe941e9951ecd660f69dd0ab352da2562-ol8_x86_64_MODRHCK
kernel-tools-libs-devel-4.18.0-553.168.1.0.1.el8_10.x86_64.rpm044a8fb5ca34665753936fbb8aa0efc9d5d55925d1fc4c71cdccbeac84a30ef1-ol8_x86_64_MODRHCK
perf-4.18.0-553.168.1.0.1.el8_10.x86_64.rpmf98ba5254326e288f5fba9956af83619f7f3754a5697133010e8719a1c2bfb95-ol8_x86_64_MODRHCK
python3-perf-4.18.0-553.168.1.0.1.el8_10.x86_64.rpm70fc2382635228343183d2e6bd6c42c3f88bc9b1dbc618b7dc1633dd420d36cc-ol8_x86_64_MODRHCK



This page is generated automatically and has not been checked for errors or omissions. For clarification or corrections please contact the Oracle Linux ULN team

software.hardware.complete