ELSA-2026-500375

ELSA-2026-500375 - Unbreakable Enterprise kernel security update

Type:SECURITY
Impact:IMPORTANT
Release Date:2026-10-06

Description


[5.4.17-2136.360.3]
- IB/mlx4: delete allocated id_map_entry while sending REJ (Praveen Kumar Kannoju) [Orabug: 39999072]
- net: tun: bound receive headroom (Asim Viladi Oglu Manizada) [Orabug: 40020673] {CVE-2026-81000}
- xfrm: ah6: validate routing header segments_left (Asim Viladi Oglu Manizada) [Orabug: 39982188] {CVE-2026-80844}
- inet: frags: strip GSO state from fragments before reassembly (Xinyang Ge) [Orabug: 39972532] {CVE-2026-80590}
- sctp: prevent peer transport count overflow (Asim Viladi Oglu Manizada) [Orabug: 39886843] {CVE-2026-74469}
- pppoe: reload header pointer after dev_hard_header() (Asim Viladi Oglu Manizada) [Orabug: 39859408] {CVE-2026-68121}

[5.4.17-2136.360.2]
- Revert 'net/mlx5: Add poll-eq API to be used by ULP's' (Praveen Kumar Kannoju) [Orabug: 39764468]

[5.4.17-2136.360.1]
- x86/alternatives: Guard struct alt_instr kABI layout (Saeed Mirzamohammadi) [Orabug: 39860383]
- crypto: ecc - Fix carry overflow in vli multiplication (Anastasia Tishchenko) [Orabug: 39785911] {CVE-2026-64313}
- crypto: pcrypt - restore callback for non-parallel fallback (Ruijie Li) [Orabug: 39785907] {CVE-2026-64312}
- crypto: drbg - Fix returning success on failure in CTR_DRBG (Eric Biggers) [Orabug: 39785894] {CVE-2026-64306}
- KVM: x86: Use scratch field in MMIO fragment to hold small write values (Sean Christopherson) [Orabug: 39273524] {CVE-2026-31588}
- xfrm: clear trailing padding in build_polexpire() (Yasuaki Torimaru) [Orabug: 39262403] {CVE-2026-31664}
- tipc: fix bc_ackers underflow on duplicate GRP_ACK_MSG (Oleh Konko) [Orabug: 39262395] {CVE-2026-31662}
- netfilter: nf_conntrack_sip: fix Content-Length u32 truncation in sip_help_tcp() (Lukas Johannes Moller) [Orabug: 39167519] {CVE-2026-23457}
- netfilter: nf_conntrack_h323: check for zero length in DecodeQ931() (Jenny Guanni Qu) [Orabug: 39167511] {CVE-2026-23455}

[5.4.17-2136.359.3]
- Partial revert of 'x86/alternatives: Optimize optimize_nops()' (Harshit Mogalapalli) [Orabug: 39866546]
- Revert 'x86/alternatives: Add alt_instr.flags' (Harshit Mogalapalli) [Orabug: 39866546]
- x86/bugs: Make Safe-RET robust against interrupt injection (Borislav Petkov) [Orabug: 39784513,39853776] {CVE-2026-68480}
- x86/alternatives: Disable interrupts and sync when optimizing NOPs in place (Thomas Gleixner) [Orabug: 39784513] {CVE-2026-68480}
- x86/alternative: Support relocations in alternatives (Peter Zijlstra) [Orabug: 39784513] {CVE-2026-68480}
- x86/alternative: Make debug-alternative selective (Peter Zijlstra) [Orabug: 39784513] {CVE-2026-68480}
- x86/alternatives: Add alt_instr.flags (Borislav Petkov) [Orabug: 39784513] {CVE-2026-68480}
- x86/asm: Provide ALTERNATIVE_3 (Peter Zijlstra) [Orabug: 39784513] {CVE-2026-68480}
- x86/alternative: Optimize single-byte NOPs at an arbitrary position (Borislav Petkov) [Orabug: 39784513] {CVE-2026-68480}
- x86/alternative: Align insn bytes vertically (Borislav Petkov) [Orabug: 39784513] {CVE-2026-68480}
(H Peter Anvin) [Orabug: 39784513] {CVE-2026-68480}
- x86/alternatives: Optimize optimize_nops() (Peter Zijlstra) [Orabug: 39784513] {CVE-2026-68480}
- x86: Add insn_decode_kernel() (Peter Zijlstra) [Orabug: 39784513] {CVE-2026-68480}
- x86/insn: Add an insn_decode() API (Borislav Petkov) [Orabug: 39784513] {CVE-2026-68480}
- x86/alternative: Use ALTERNATIVE_TERNARY() in _static_cpu_has() (Juergen Gross) [Orabug: 39784513] {CVE-2026-68480}
- x86/alternative: Support ALTERNATIVE_TERNARY (Juergen Gross) [Orabug: 39784513] {CVE-2026-68480}
- x86/alternative: Merge include files (Juergen Gross) [Orabug: 39784513] {CVE-2026-68480}
- x86/alternative: Drop unused feature parameter from ALTINSTR_REPLACEMENT() (Juergen Gross) [Orabug: 39784513] {CVE-2026-68480}
- x86/insn: Support big endian cross-compiles (Martin Schwidefsky) [Orabug: 39784513] {CVE-2026-68480}
- x86/tools: Use tools headers for instruction decoder selftests (Vasily Gorbik) [Orabug: 39784513] {CVE-2026-68480}
- tools headers: Get tools's linux/compiler.h closer to the kernel's (Arnaldo Carvalho de Melo) [Orabug: 39784513] {CVE-2026-68480}
- perf build: Allow nested externs to enable BUILD_BUG() usage (Vasily Gorbik) [Orabug: 39784513] {CVE-2026-68480}
- objtool: Allow nested externs to enable BUILD_BUG() (Vasily Gorbik) [Orabug: 39784513] {CVE-2026-68480}
- objtool: Make relocation in alternative handling arch dependent (Julien Thierry) [Orabug: 39784513] {CVE-2026-68480}
- x86/alternatives: Add pr_fmt() to debug macros (Borislav Petkov) [Orabug: 39784513] {CVE-2026-68480}
- tools headers: Adopt verbatim copy of compiletime_assert() from kernel sources (Arnaldo Carvalho de Melo) [Orabug: 39784513] {CVE-2026-68480}
- x86/alternatives: Teach text_poke_bp() to emulate instructions (Peter Zijlstra) [Orabug: 39784513] {CVE-2026-68480}
- tools headers: Synchronize linux/bits.h with the kernel sources (Arnaldo Carvalho de Melo) [Orabug: 39784513] {CVE-2026-68480}
- net/rds: restrict RDS_INFO dumps to caller netns (Praveen Kumar Kannoju) [Orabug: 39681637]

[5.4.17-2136.359.2]
- net: tap: set skb->dev before parsing virtio net header in tap_get_user_xdp() (Dongli Zhang) [Orabug: 39558751,39919265] {CVE-2026-74684}
- rds: tcp: fix uninit-value in __inet_bind (Tabrez Ahmed) [Orabug: 39668203]
- rds: tcp: cleanup if kmem_cache_alloc fails in rds_tcp_conn_alloc() (Sowmini Varadhan) [Orabug: 39668203]
- net/rds: harden rds_rm_size (Manjunath Patil) [Orabug: 39812534]
- rds: ib: move gc_count reset before free_percpu (Manjunath Patil) [Orabug: 39818510]
- rds: fix lfstack_pop_all sequence reset (Manjunath Patil) [Orabug: 39818510]

[5.4.17-2136.359.1]
- KVM: arm64: Make nVHE ASLR conditional on RANDOMIZE_BASE (David Brazdil) [Orabug: 39374251]
- arm64: kvm: Fix IDMAP overlap with HYP VA (Russell King) [Orabug: 39374251]
- arm64: KVM: Invoke compute_layout() before alternatives are applied (Sebastian Andrzej Siewior) [Orabug: 39374251]
- ocfs2: fix possible deadlock between unlink and dio_end_io_write (Joseph Qi) [Orabug: 39273589] {CVE-2026-31598}
- fs/ocfs2: fix comments mentioning i_mutex (Hongnan Li) [Orabug: 39273589] {CVE-2026-31598}
- xfrm: defensively unhash xfrm_state lists in __xfrm_state_delete (Michal Kosiorek) [Orabug: 39460235] {CVE-2026-46116}
- net/rds: zero per-item info buffer before handing it to visitors (Michael Bommarito) [Orabug: 39621716,39638198] {CVE-2026-52995}
- uek: kabi: update x86_64 kABI files for a new symbol (Saeed Mirzamohammadi) [Orabug: 39651636]
- IB/rxe: use rxe_drop_ref to release rxe_pd (Wengang Wang) [Orabug: 39674348]
- IB/uverbs: enhance authorization checks for ib_uverbs_share_pd() (Wengang Wang) [Orabug: 39674348]
- fs/binfmt_elf: validate reserved VA ELF notes (Jianfeng Wang) [Orabug: 39681044]
- mm: preserve page-table boundaries for reserved VA mappings (Jianfeng Wang) [Orabug: 39681044]
- mm: enforce max_map_count for reserved VA mappings (Jianfeng Wang) [Orabug: 39681044]
- xen/ovmapi: terminate values passed to xenbus_write (Joe Jin) [Orabug: 39726701]
- xen/ovmapi: free queued events on release (Joe Jin) [Orabug: 39726701]
- xen/ovmapi: prevent duplicate app registration (Joe Jin) [Orabug: 39726701]
- xen/ovmapi: avoid raw user pointer access in get_next_event (Joe Jin) [Orabug: 39726701]
- xen/ovmapi: reject oversized posted event payloads (Joe Jin) [Orabug: 39726701]
- rds: Prevent kernel-infoleak in rds_notify_queue_get() (Peilin Ye) [Orabug: 39772651]
- rds: do not leak kernel memory to user land (Eric Dumazet) [Orabug: 39772651]

[5.4.17-2136.358.2]
- xfs: resample the data fork mapping after cycling ILOCK (Darrick Wong) [Orabug: 39776792] {CVE-2026-64600}
- net: Work around Marvell NIC TX stalls (Venkat Venkatsubra) [Orabug: 39765820]

[5.4.17-2136.358.1]
- KVM: x86: Fix shadow paging use-after-free due to unexpected role (Paolo Bonzini) [Orabug: 39673871,39686461] {CVE-2026-53359}
- KVM: x86: Fix shadow paging use-after-free due to unexpected GFN (Sean Christopherson) [Orabug: 39460223,39673871] {CVE-2026-46113}
- KVM: x86/MMU: Recursively zap nested TDP SPs when zapping last/only parent (Ben Gardon) [Orabug: 39673871]
- KVM: x86/mmu: Move flush logic from mmu_page_zap_pte() to FNAME(invlpg) (Sean Christopherson) [Orabug: 39673871]
- KVM: x86/mmu: pull call to drop_large_spte() into __link_shadow_page() (Paolo Bonzini) [Orabug: 39673871]
- KVM: x86/mmu: Passing up the error state of mmu_alloc_shadow_roots() (Like Xu) [Orabug: 39673871]
- KVM: MMU: load PDPTRs outside mmu_lock (Paolo Bonzini) [Orabug: 39673871]
- KVM: x86/mmu: Check PDPTRs before allocating PAE roots (Sean Christopherson) [Orabug: 39673871]
- KVM: x86/mmu: Always pass 0 for @quadrant when gptes are 8 bytes (David Matlack) [Orabug: 39673871]
- KVM: x86/mmu: Derive shadow MMU page role from parent (David Matlack) [Orabug: 39673871]
- KVM: X86: Remove useless code to set role.gpte_is_8_bytes when role.direct (Lai Jiangshan) [Orabug: 39673871]
- KVM: X86: Synchronize the shadow pagetable before link it (Lai Jiangshan) [Orabug: 39673871]
- KVM: X86: Fix missed remote tlb flush in rmap_write_protect() (Lai Jiangshan) [Orabug: 39673871]
- KVM: x86/mmu: Refactor shadow walk in __direct_map() to reduce indentation (Sean Christopherson) [Orabug: 39673871]
- KVM: x86/mmu: Stop passing 'direct' to mmu_alloc_root() (David Matlack) [Orabug: 39673871]
- KVM: x86/mmu: Use a bool for direct (David Matlack) [Orabug: 39673871]
- kvm: mmu: Replace unsigned with unsigned int for PTE access (Ben Gardon) [Orabug: 39673871]
- KVM: x86/mmu: Ensure MMU pages are available when allocating roots (Sean Christopherson) [Orabug: 39673871]
- KVM: x86/mmu: Allocate pae_root and lm_root pages in dedicated helper (Sean Christopherson) [Orabug: 39673871]
- KVM: x86/mmu: Allocate the lm_root before allocating PAE roots (Sean Christopherson) [Orabug: 39673871]
- KVM: x86/mmu: Capture 'mmu' in a local variable when allocating roots (Sean Christopherson) [Orabug: 39673871]
- KVM: x86/mmu: Alloc page for PDPTEs when shadowing 32-bit NPT with 64-bit (Sean Christopherson) [Orabug: 39673871]
- KVM: x86/mmu: Stash 'kvm' in a local variable in kvm_mmu_free_roots() (Sean Christopherson) [Orabug: 39673871]
- KVM: x86/mmu: Add a helper to consolidate root sp allocation (Sean Christopherson) [Orabug: 39673871]
- Revert 'net/rds: poll eq during user-reset' (Praveen Kumar Kannoju) [Orabug: 39659401]
- net/sched: act_pedit: fix action bind logic (Pedro Tammela) [Orabug: 39567287] {CVE-2026-46331}
- net/sched: act_pedit: free pedit keys on bail from offset check (Pedro Tammela) [Orabug: 39567287] {CVE-2026-46331}
- net/sched: fix pedit partial COW leading to page cache corruption (Rajat Gupta) [Orabug: 39567287,39680880] {CVE-2026-46331}
- net/sched: act_pedit: Parse L3 Header for L4 offset (Max Tottenham) [Orabug: 39567287] {CVE-2026-46331}
- net/sched: act_pedit: rate limit datapath messages (Pedro Tammela) [Orabug: 39567287] {CVE-2026-46331}
- net/sched: act_pedit: check static offsets a priori (Pedro Tammela) [Orabug: 39567287] {CVE-2026-46331}
- net/sched: act_pedit: remove extra check for key type (Pedro Tammela) [Orabug: 39567287] {CVE-2026-46331}
- net/sched: simplify tcf_pedit_act (Pedro Tammela) [Orabug: 39567287] {CVE-2026-46331}
- net/sched: transition act_pedit to rcu and percpu stats (Pedro Tammela) [Orabug: 39567287] {CVE-2026-46331}
- net/sched: act_pedit: use NLA_POLICY for parsing 'ex' keys (Pedro Tammela) [Orabug: 39567287] {CVE-2026-46331}
- RDMA/rxe: Validate pad and ICRC before payload_size() in rxe_rcv (Hkbinbin) [Orabug: 39452261] {CVE-2026-46043}
- locking/rtmutex: Skip remove_waiter() when waiter is not enqueued (Davidlohr Bueso) [Orabug: 39426001,39751168] {CVE-2026-43499,CVE-2026-53163}
- rtmutex: Use waiter::task instead of current in remove_waiter() (Keenan Dong) [Orabug: 39426001,39706958] {CVE-2026-43499}
- ipv6: icmp: clear skb2->cb[] in ip6_err_gen_icmpv6_unreach() (Eric Dumazet) [Orabug: 39300930] {CVE-2026-43038}
- tracing/events: Expand global buffer for in-kernel event enables (Manjunath Patil) [Orabug: 38790406]
- net/mlx5: poll mlx5 eq during irq migration (Praveen Kumar Kannoju) [Orabug: 38776184]

[5.4.17-2136.357.3]
- net: skbuff: fix missing zerocopy reference in pskb_carve helpers (Minh Nguyen) [Orabug: 39619389,39639989] {CVE-2026-52943}

[5.4.17-2136.357.2]
- net: fix fanout UAF in packet_release() via NETDEV_UP race (Yochai Eisenrich) [Orabug: 39250953] {CVE-2026-31504}
- x86/kaslr: Recognize all ZONE_DEVICE users as physaddr consumers (Dan Williams) [Orabug: 39429802]
- x86/kaslr: Reduce KASLR entropy on most x86 systems (Balbir Singh) [Orabug: 39429802]
- net: tap: NULL pointer derefence in dev_parse_header_protocol when skb->dev is null (Cezar Bulinaru) [Orabug: 39526882] {CVE-2022-50073}
- arm64: errata: Mitigate TLBI errata on various Arm CPUs (Mark Rutland) [Orabug: 39548666,39674328] {CVE-2025-10263,CVE-2026-53354}
- arm64: tlb: Add ARM64_WORKAROUND_REPEAT_TLBI_SYNC (Mark Rutland) [Orabug: 39548666] {CVE-2025-10263}
- ARM: uek: Disable CONFIG_QCOM_FALKOR_ERRATUM_1003 (Boris Ostrovsky) [Orabug: 39548666] {CVE-2025-10263}
- arm64: tlb: allow XZR argument to TLBI ops (Mark Rutland) [Orabug: 39548666] {CVE-2025-10263}
- arm64: cputype: Add C1-Premium definitions (Mark Rutland) [Orabug: 39548666] {CVE-2025-10263}
- arm64: cputype: Add C1-Ultra definitions (Mark Rutland) [Orabug: 39548666] {CVE-2025-10263}
- ip6_tunnel: clear skb2->cb[] in ip4ip6_err() (Eric Dumazet) [Orabug: 39300926] {CVE-2026-43037}


Related CVEs


CVE-2026-23455
CVE-2026-23457
CVE-2026-31588
CVE-2026-31662
CVE-2026-31664
CVE-2026-64306
CVE-2026-64312
CVE-2026-64313
CVE-2026-68121
CVE-2026-74469
CVE-2026-80590
CVE-2026-80844
CVE-2026-81000

Updated Packages


Release/ArchitectureFilenamesha256Superseded By AdvisoryChannel Label
Oracle Linux 7 (x86_64) kernel-uek-5.4.17-2136.360.3.el7uek.src.rpmfbdae385d39d5779df949d24e4e915f673923e5ddb705d256b086f4de90312d9-ol7_x86_64_UEKR6_ELS
kernel-uek-5.4.17-2136.360.3.el7uek.x86_64.rpm73bf91fb321ca90c2164d70bf136be4f7f6e0d70d6898b43ae4f1f9937b3d752-ol7_x86_64_UEKR6_ELS
kernel-uek-container-5.4.17-2136.360.3.el7uek.x86_64.rpma52d998f9f4e0e79e3f0e790388b0a36809c241ea4df538064dd78e64268c23f-ol7_x86_64_UEKR6_ELS
kernel-uek-container-debug-5.4.17-2136.360.3.el7uek.x86_64.rpm3fb76f5a8f941bbf9e1ee87ac98a56b479f0cd77d91ab3b1127aa04baf29f8ee-ol7_x86_64_UEKR6_ELS
kernel-uek-debug-5.4.17-2136.360.3.el7uek.x86_64.rpmb0ef24a183cdad1383f222723ab5d262d28ff44a3ae7f23fffa394b4644a84b8-ol7_x86_64_UEKR6_ELS
kernel-uek-debug-devel-5.4.17-2136.360.3.el7uek.x86_64.rpm2c1b48937457e789ddd79066cc6fa729f22c7432adb55b305d612c2cb2728b46-ol7_x86_64_UEKR6_ELS
kernel-uek-devel-5.4.17-2136.360.3.el7uek.x86_64.rpmc12cdbca3c1dc0b7e0fa9cc67030fcbc185d216221e08e658f22cef0adf1905f-ol7_x86_64_UEKR6_ELS
kernel-uek-doc-5.4.17-2136.360.3.el7uek.noarch.rpmde66cad5c207d58abbaaf527c11364c01ac0d7c06ca8561eaa046d40aeaa8c90-ol7_x86_64_UEKR6_ELS
kernel-uek-tools-5.4.17-2136.360.3.el7uek.x86_64.rpm6ecfd25bae6126bddc14ab6e3e104e5b01be29d0aaecccfad967cb2bf18e2afa-ol7_x86_64_UEKR6_ELS
Oracle Linux 8 (aarch64) kernel-uek-5.4.17-2136.360.3.el8uek.src.rpmba04582061c6ee80e0ea9267c74e3987eb635ac64998d42709ed0e31d787e51a-ol8_aarch64_baseos_latest
kernel-uek-5.4.17-2136.360.3.el8uek.src.rpmba04582061c6ee80e0ea9267c74e3987eb635ac64998d42709ed0e31d787e51a-ol8_aarch64_u10_baseos_patch
kernel-uek-5.4.17-2136.360.3.el8uek.aarch64.rpm60354b4d58ead7781ea6d4378ed87231edfd12bfcc11e7675bea50977e68c950-ol8_aarch64_baseos_latest
kernel-uek-5.4.17-2136.360.3.el8uek.aarch64.rpm60354b4d58ead7781ea6d4378ed87231edfd12bfcc11e7675bea50977e68c950-ol8_aarch64_u10_baseos_patch
kernel-uek-debug-5.4.17-2136.360.3.el8uek.aarch64.rpm94c16d797c49f61e57d94fd85ed0ca0ff4661455fa6662b657dfcdbb5bd3cd33-ol8_aarch64_baseos_latest
kernel-uek-debug-5.4.17-2136.360.3.el8uek.aarch64.rpm94c16d797c49f61e57d94fd85ed0ca0ff4661455fa6662b657dfcdbb5bd3cd33-ol8_aarch64_u10_baseos_patch
kernel-uek-debug-devel-5.4.17-2136.360.3.el8uek.aarch64.rpmee2b31b1cb33850d714f1ca440efde087e8cf463b680200f9798530f30cade87-ol8_aarch64_baseos_latest
kernel-uek-debug-devel-5.4.17-2136.360.3.el8uek.aarch64.rpmee2b31b1cb33850d714f1ca440efde087e8cf463b680200f9798530f30cade87-ol8_aarch64_u10_baseos_patch
kernel-uek-devel-5.4.17-2136.360.3.el8uek.aarch64.rpmbe754b702663ca4c48fcf092eebad332f937774b152c9af5013c4d76f7660fc9-ol8_aarch64_baseos_latest
kernel-uek-devel-5.4.17-2136.360.3.el8uek.aarch64.rpmbe754b702663ca4c48fcf092eebad332f937774b152c9af5013c4d76f7660fc9-ol8_aarch64_u10_baseos_patch
kernel-uek-doc-5.4.17-2136.360.3.el8uek.noarch.rpme9ee25c9cbd010cd0b3456149b6e9f3915e42a1d0f5235d903a32833644abe39-ol8_aarch64_baseos_latest
kernel-uek-doc-5.4.17-2136.360.3.el8uek.noarch.rpme9ee25c9cbd010cd0b3456149b6e9f3915e42a1d0f5235d903a32833644abe39-ol8_aarch64_u10_baseos_patch
Oracle Linux 8 (x86_64) kernel-uek-5.4.17-2136.360.3.el8uek.src.rpmba04582061c6ee80e0ea9267c74e3987eb635ac64998d42709ed0e31d787e51a-ol8_x86_64_UEKR6
kernel-uek-5.4.17-2136.360.3.el8uek.x86_64.rpm0f140c0224dbfa023997a2836e35af6e72720d1997b59b73a1f23d74d55821cf-ol8_x86_64_UEKR6
kernel-uek-container-5.4.17-2136.360.3.el8uek.x86_64.rpm1c1d54b2400fdc7e95cff1b2230713882528fc3a37124409d2932efc6def8512-ol8_x86_64_UEKR6
kernel-uek-container-debug-5.4.17-2136.360.3.el8uek.x86_64.rpme4b6e08fc9c3c58c02962f8b5ed91fea7817fd5386317162bce2ffe0499b48ad-ol8_x86_64_UEKR6
kernel-uek-debug-5.4.17-2136.360.3.el8uek.x86_64.rpm35d4830a7c5ef0de92f03337febb6ef591e68f372d8f5701bad55c79aaeb3f3a-ol8_x86_64_UEKR6
kernel-uek-debug-devel-5.4.17-2136.360.3.el8uek.x86_64.rpm5785c333a35862325351cb9af9ed116ee7a73dbad1e6183d00a59696939af4e1-ol8_x86_64_UEKR6
kernel-uek-devel-5.4.17-2136.360.3.el8uek.x86_64.rpm7cfbbae83a5585c80b1eb956f8ee71742ac616565457fa3195525e38e4373ef3-ol8_x86_64_UEKR6
kernel-uek-doc-5.4.17-2136.360.3.el8uek.noarch.rpme9ee25c9cbd010cd0b3456149b6e9f3915e42a1d0f5235d903a32833644abe39-ol8_x86_64_UEKR6



This page is generated automatically and has not been checked for errors or omissions. For clarification or corrections please contact the Oracle Linux ULN team

software.hardware.complete