|
|
Log in / Subscribe / Register

Oracle alert ELSA-2026-27353 (kernel)

From:  Errata Announcements for Oracle Linux via El-errata <el-errata@oss.oracle.com>
To:  el-errata@oss.oracle.com
Subject:  [El-errata] ELSA-2026-27353 Important: Oracle Linux 8 kernel security, bug fix, and enhancement update
Date:  Mon, 22 Jun 2026 21:33:21 -0700
Message-ID:  <mailman.13.1782189215.18.el-errata@oss.oracle.com>

Oracle Linux Security Advisory ELSA-2026-27353 http://linux.oracle.com/errata/ELSA-2026-27353.html The following updated rpms for Oracle Linux 8 have been uploaded to the Unbreakable Linux Network: x86_64: bpftool-4.18.0-553.136.1.el8_10.x86_64.rpm kernel-4.18.0-553.136.1.el8_10.x86_64.rpm kernel-abi-stablelists-4.18.0-553.136.1.el8_10.noarch.rpm kernel-core-4.18.0-553.136.1.el8_10.x86_64.rpm kernel-cross-headers-4.18.0-553.136.1.el8_10.x86_64.rpm kernel-debug-4.18.0-553.136.1.el8_10.x86_64.rpm kernel-debug-core-4.18.0-553.136.1.el8_10.x86_64.rpm kernel-debug-devel-4.18.0-553.136.1.el8_10.x86_64.rpm kernel-debug-modules-4.18.0-553.136.1.el8_10.x86_64.rpm kernel-debug-modules-extra-4.18.0-553.136.1.el8_10.x86_64.rpm kernel-devel-4.18.0-553.136.1.el8_10.x86_64.rpm kernel-doc-4.18.0-553.136.1.el8_10.noarch.rpm kernel-headers-4.18.0-553.136.1.el8_10.x86_64.rpm kernel-modules-4.18.0-553.136.1.el8_10.x86_64.rpm kernel-modules-extra-4.18.0-553.136.1.el8_10.x86_64.rpm kernel-tools-4.18.0-553.136.1.el8_10.x86_64.rpm kernel-tools-libs-4.18.0-553.136.1.el8_10.x86_64.rpm kernel-tools-libs-devel-4.18.0-553.136.1.el8_10.x86_64.rpm perf-4.18.0-553.136.1.el8_10.x86_64.rpm python3-perf-4.18.0-553.136.1.el8_10.x86_64.rpm aarch64: bpftool-4.18.0-553.136.1.el8_10.aarch64.rpm kernel-cross-headers-4.18.0-553.136.1.el8_10.aarch64.rpm kernel-headers-4.18.0-553.136.1.el8_10.aarch64.rpm kernel-tools-4.18.0-553.136.1.el8_10.aarch64.rpm kernel-tools-libs-4.18.0-553.136.1.el8_10.aarch64.rpm kernel-tools-libs-devel-4.18.0-553.136.1.el8_10.aarch64.rpm perf-4.18.0-553.136.1.el8_10.aarch64.rpm python3-perf-4.18.0-553.136.1.el8_10.aarch64.rpm SRPMS: http://oss.oracle.com/ol8/SRPMS-updates/kernel-4.18.0-553... Related CVEs: CVE-2026-31419 CVE-2026-31488 CVE-2026-43056 CVE-2026-43279 CVE-2026-46090 CVE-2026-46135 CVE-2026-46145 CVE-2026-46331 Description of changes: [4.18.0-553.136.1] - Update Oracle Linux certificates (Kevin Lyons) - Disable signing for aarch64 (Ilya Okomin) - Oracle Linux RHCK Module Signing Key was added to the kernel trusted keys list (olkmod_signing_key.pem) [Orabug: 29539237] - Update x509.genkey [Orabug: 24817676] - Conflict with shim-ia32 and shim-x64 <= 15.3-1.0.3 - Remove upstream reference during boot (Kevin Lyons) [Orabug: 34750652] - Add new Oracle Linux Driver Signing (key 1) certificate [Orabug: 37985772] - Update Oracle Linux certificates (Kevin Lyons) - Disable signing for aarch64 (Ilya Okomin) - Oracle Linux RHCK Module Signing Key was added to the kernel trusted keys list (olkmod_signing_key.pem) [Orabug: 29539237] - Update x509.genkey [Orabug: 24817676] - Conflict with shim-ia32 and shim-x64 <= 15.3-1.0.3 - Remove upstream reference during boot (Kevin Lyons) [Orabug: 34750652] - Add new Oracle Linux Driver Signing (key 1) certificate [Orabug: 37985772] [4.18.0-553.136.1] - net/sched: fix pedit partial COW leading to page cache corruption (Ivan Vecera) [RHEL-177582] {CVE-2026-46331} - net/sched: act_pedit: free pedit keys on bail from offset check (Ivan Vecera) [RHEL-177582] {CVE-2026-46331} - net/sched: act_pedit: rate limit datapath messages (Ivan Vecera) [RHEL-177582] {CVE-2026-46331} - net/sched: act_pedit: remove extra check for key type (Ivan Vecera) [RHEL-177582] {CVE-2026-46331} - net/sched: act_pedit: check static offsets a priori (Ivan Vecera) [RHEL-177582] {CVE-2026-46331} - nvmet-tcp: fix race between ICReq handling and queue teardown (Chris Leech) [RHEL-180103] {CVE-2026-46135} - net: mana: fix use-after-free in add_adev() error path (CKI Backport Bot) [RHEL-172764] {CVE-2026-43056} [4.18.0-553.135.1] - drm/amd/display: Do not skip unrelated mode changes in DSC validation (José Expósito) [RHEL-178825] {CVE-2026-31488} - sched/deadline: Fix missing ENQUEUE_REPLENISH during PI de-boosting (Juri Lelli) [RHEL-178520] - RDMA/mana_ib: Validate rx_hash_key_len to prevent buffer overflow (Gaurav Goklani) [RHEL-180089] {CVE-2026-46145} - ALSA: aloop: Fix peer runtime UAF during format-change stop (Jaroslav Kysela) [RHEL-179304] {CVE-2026-46090} - ALSA: usb-audio: Add sanity check for OOB writes at silencing (CKI Backport Bot) [RHEL-173939] {CVE-2026-43279} - net: bonding: fix use-after-free in bond_xmit_broadcast() (Xin Long) [RHEL-168063] {CVE-2026-31419} _______________________________________________ El-errata mailing list El-errata@oss.oracle.com https://oss.oracle.com/mailman/listinfo/el-errata


to post comments


Copyright © 2026, Eklektix, Inc.
Comments and public postings are copyrighted by their creators.
Linux is a registered trademark of Linus Torvalds