[CLSA-2026:1786350974] kernel: Fix of 118 CVEs
Type:
security
Severity:
Important
Release date:
2026-08-11 07:59:18 UTC
Description:
- KVM: x86: Check for invalid/obsolete root *after* making MMU pages available {CVE-2026-64561} - KVM: x86/mmu: Ensure hugepage is in by slot before checking max mapping level {CVE-2026-63807} - Input: uinput - zero-initialize uinput_ff_upload_compat to avoid info leak {CVE-2025-40035} - thunderbolt: Limit XDomain response copy to actual frame size {CVE-2026-53146} - drm/gud: Fix UBSAN warning {CVE-2022-50628} - wifi: brcmfmac: Check the count value of channel spec to prevent out-of-bounds reads {CVE-2022-49740} - scsi: qla2xxx: Fix DMA-API call trace on NVMe LS requests {CVE-2023-54108} - fs: udf: fix OOB read in lengthAllocDescs handling {CVE-2025-40044} - tipc: Fix use-after-free in tipc_mon_reinit_self(). {CVE-2025-40280} - isofs: Fix out of bound access for corrupted isofs image {CVE-2021-47478} - pppoe: drop PFC frames {CVE-2026-53003} - nvmet: avoid recursive nvmet-wq flush in nvmet_ctrl_free {CVE-2026-46304} - net/mlx5e: Fix DMA FIFO desync on error CQE SQ recovery {CVE-2026-43466} - scsi: sd: fix missing put_disk() when device_add(&disk_dev) fails {CVE-2026-45997} - irqchip/gic-v3: Fix error handling in gic_populate_ppi_partitions {CVE-2022-49716} - drm/nouveau: fix u32 overflow in pushbuf reloc bounds check {CVE-2026-46006} - can: dev: can_set_termination(): allow sleeping GPIOs {CVE-2024-56625} - cxl/mem: Fix shutdown order {CVE-2023-52849} - pinctrl: check the return value of pinmux_ops::get_function_name() {CVE-2025-40030} - usb: usbtmc: Flush anchored URBs in usbtmc_release {CVE-2026-31758} - RDMA/siw: Fix potential NULL pointer dereference in header processing {CVE-2026-23242} - ASoC: wm_adsp: Fix NULL dereference when removing firmware controls {CVE-2026-53350} - net: bcmgenet: fix off-by-one in bcmgenet_put_txcb {CVE-2026-53088} - HID: multitouch: Check to ensure report responses match the request {CVE-2026-43047} - can: ems_usb: ems_usb_read_bulk_callback(): fix URB memory leak {CVE-2026-23058} - firmware: dmi-sysfs: Fix null-ptr-deref in dmi_sysfs_register_handle {CVE-2023-53250} - usb: storage: Fix memory leak in USB bulk transport {CVE-2025-68288} - wifi: rtw88: check for PCI upstream bridge existence {CVE-2026-46092} - crypto: ccp: Don't attempt to copy ID to userspace if PSP command failed {CVE-2026-31697} - scsi: qla2xxx: Fix memory leak in __qlt_24xx_handle_abts() {CVE-2022-48650} - HID: apple: avoid memory leak in apple_report_fixup() {CVE-2026-31520} - HID: magicmouse: avoid memory leak in magicmouse_report_fixup() {CVE-2026-31522} - scsi: qla2xxx: Avoid fcport pointer dereference {CVE-2023-53603} - RDMA/mlx4: Fix resource leak on error in mlx4_ib_create_srq() {CVE-2026-46178} - scsi: mpi3mr: Add NULL checks when resetting request and reply queues {CVE-2026-43473} - HID: roccat: fix use-after-free in roccat_report_event {CVE-2026-43111} - tap: free page on error paths in tap_get_user_xdp() {CVE-2026-46320} - net: usb: kaweth: remove TX queue manipulation in kaweth_set_rx_mode {CVE-2026-43180} - usb: xhci: Fix memory leak in xhci_disable_slot() {CVE-2026-43432} - PCI: Fix reset_method_store() memory leak {CVE-2024-56745} - rbd: fix null-ptr-deref when device_add_disk() fails {CVE-2026-46079} - net: stmmac: fix integer underflow in chain mode {CVE-2026-31649} - be2net: pass wrb_params in case of OS2BMC {CVE-2025-40264} - thunderbolt: Validate XDomain request packet size before type cast {CVE-2026-53147} - Input: uinput - fix circular locking dependency with ff-core {CVE-2026-31667} - usb: dwc2: fix possible NULL pointer dereference caused by driver concurrency {CVE-2023-52855} - nbd: defer config put in recv_work {CVE-2025-68372} - net: hns3: using the num_tqps in the vf driver to apply for resources {CVE-2025-71064} - serial: imx: fix tx statemachine deadlock {CVE-2023-52456} - bonding: Fix unnecessary warnings and logs from bond_xdp_get_xmit_slave() {CVE-2024-47734} - dm-thin: fix metadata refcount underflow {CVE-2026-46107} - net: mana: fix use-after-free in mana_hwc_destroy_channel() by reordering teardown {CVE-2026-23454} - usb: atm: cxacru: fix a flaw in existing endpoint checks {CVE-2025-21916} - md/raid5: validate payload size before accessing journal metadata {CVE-2026-46070} - wifi: rtw89: fix potential race condition between napi_init and napi_enable {CVE-2023-53452} - ubi: Fix race condition between ctrl_cdev_ioctl and ubi_cdev_ioctl {CVE-2021-47634} - ubi: ubi_create_volume: Fix use-after-free when volume creation failed {CVE-2022-49388} - virtio_net: Fix UAF on dst_ops when IFF_XMIT_DST_RELEASE is cleared and napi_tx is false {CVE-2026-31469} - ALSA: usb-audio: Fix NULL pointer dereference in snd_usb_mixer_controls_badd {CVE-2025-40275} - ACPI: CPPC: Fix NULL pointer dereference when nosmp is used {CVE-2025-38113} - ACPI: video: Fix use-after-free in acpi_video_switch_brightness() {CVE-2025-40211} - ACPICA: Fix NULL pointer dereference in acpi_ev_address_space_dispatch() {CVE-2026-45982} - libceph: define and enforce CEPH_MAX_KEY_LEN {CVE-2026-43304} - ACPI: pfr_update: Fix the driver update version check {CVE-2025-39701} - spi: imx: fix use-after-free on unbind {CVE-2026-45996} - Bluetooth: bnep: reject short frames before parsing {CVE-2026-53253} - ext4: fix bounds check in check_xattrs() to prevent out-of-bounds access {CVE-2026-46094} - xdp: produce a warning when calculated tailroom is negative {CVE-2026-23343} - vdpa: Add max vqp attr to vdpa_nl_policy for nlattr length check {CVE-2023-53543} - iomap: iomap: fix memory corruption when recording errors during writeback {CVE-2022-50406} - topology: Keep the cpumask unchanged when printing cpumap {CVE-2024-57917} - Bluetooth: MGMT: Fix list corruption and UAF in command complete handlers {CVE-2026-43059} - Bluetooth: vhci: Prevent use-after-free by removing debugfs files early {CVE-2025-39861} - Bluetooth: hci_sync: fix double free in 'hci_discovery_filter_clear()' {CVE-2025-38593} - mm/damon/sysfs: fix use-after-free in state_show() {CVE-2025-39877} - KVM: nSVM: Always use vmcb01 in VMLOAD/VMSAVE emulation {CVE-2026-43133} - Bluetooth: SMP: force responder MITM requirements before building the pairing response {CVE-2026-43334} - Bluetooth: Fix use-after-free in l2cap_sock_cleanup_listen() {CVE-2025-39860} - scsi: megaraid_sas: Fix invalid node index {CVE-2025-38239} - mlxsw: core_linecards: Fix double memory deallocation in case of invalid INI file {CVE-2024-42138} - kdb: Fix buffer overflow during tab-complete {CVE-2024-39480} - netfilter: nf_conntrack_h323: fix OOB read in decode_choice() {CVE-2026-43233} - bpf: Fix stack-out-of-bounds write in devmap {CVE-2026-23359} - mm/debug_vm_pgtable: clear page table entries at destroy_args() {CVE-2025-39776} - netfilter: nft_set_pipapo_avx2: don't return non-matching entry on expiry {CVE-2026-43114} - gve: Account for stopped queues when reading NIC stats {CVE-2024-42162} - gve: Fix stats report corruption on queue count change {CVE-2026-23262} - amba: use generic driver_override infrastructure - Drivers: hv: vmbus: use generic driver_override infrastructure - vdpa: use generic driver_override infrastructure {CVE-2026-53118} - PCI: use generic driver_override infrastructure {CVE-2026-53120} - spi: use generic driver_override infrastructure {CVE-2026-31487} - driver core: platform: use generic driver_override infrastructure {CVE-2026-31527} - driver core: generalize driver_override in struct device {CVE-2026-31688} - arm64: topology: fix possible overflow in amu_fie_setup() {CVE-2022-48657} - nfs4_setup_readdir(): insufficient locking for ->d_parent->d_inode dereferencing {CVE-2025-68185} - NFSD: Fix crash in nfsd4_read_release() {CVE-2025-40324} - rxrpc: Fix key reference count leak from call->key {CVE-2026-31639} - rxrpc: Only put the call ref if one was acquired {CVE-2026-31638} - bpf: Set run context for rawtp test_run callback {CVE-2024-40908} - ethtool: Fix uninitialized number of lanes {CVE-2023-53798} - xsk: fix refcount underflow in error path {CVE-2023-53698} - net: sched: avoid qdisc_reset_all_tx_gt() vs dequeue race for lockless qdiscs {CVE-2026-23340} - net: fix fanout UAF in packet_release() via NETDEV_UP race {CVE-2026-31504} - net: avoid race between device unregistration and ethnl ops {CVE-2025-21701} - net: sched: Disallow replacing of child qdisc from one parent to another {CVE-2025-21700} - libceph: Fix potential out-of-bounds access in osdmap_decode() {CVE-2026-52958} - libceph: Prevent potential null-ptr-deref in ceph_handle_auth_reply() {CVE-2026-46024} - libceph: handle rbtree insertion error in decode_choose_args() {CVE-2026-52954} - wifi: mac80211: ocb: skip rx_no_sta when interface is not joined {CVE-2025-71224} - wifi: mac80211: prohibit deactivating all links {CVE-2024-58061} - Bluetooth: Add check for mgmt_alloc_skb() in mgmt_remote_name() {CVE-2025-21937} - Bluetooth: SMP: derive legacy responder STK authentication from MITM state {CVE-2026-31773} - Bluetooth: Add check for mgmt_alloc_skb() in mgmt_device_connected() {CVE-2025-21936} - Bluetooth: fix memory leak in error path of hci_alloc_dev() {CVE-2026-53252} - netfilter: nf_tables: unconditionally flush pending work before notifier {CVE-2024-42109} - netfilter: br_netfilter: do not check confirmed bit in br_nf_local_in() after confirm {CVE-2025-39894} - netfilter: nf_conntrack_h323: fix OOB read in decode_int() CONS case {CVE-2026-23456} - iavf: Fix out-of-bounds when setting channels on remove {CVE-2023-53659} - ipv6: prevent possible UaF in addrconf_permanent_addr() {CVE-2026-43339} - wifi: rtlwifi: pci: fix possible use-after-free caused by unfinished irq_prepare_bcn_tasklet {CVE-2026-53112}
CVEs fixed:
Updated packages:
  • bpftool-7.0.0-284.1101.el9_2.tuxcare.11.els10.x86_64.rpm
    sha:9886b37ff04776a55ef847176c1779d2927b0dfc79e9885b24cf5aae1f0e5d14
  • kernel-5.14.0-284.1101.el9_2.tuxcare.11.els10.x86_64.rpm
    sha:c8217ebf7360c29827dcef9976b49c5f71267ac2c8843196c4d4e68f92f0a149
  • kernel-abi-stablelists-5.14.0-284.1101.el9_2.tuxcare.11.els10.noarch.rpm
    sha:c4968c893bd0d6954cfb19d3e970acddfc43fa29c0d308750c664a4cc8051810
  • kernel-core-5.14.0-284.1101.el9_2.tuxcare.11.els10.x86_64.rpm
    sha:7d74bda50d0df52ead491806407260ca620da0c16457c8f6f4ed7f9a9207be63
  • kernel-cross-headers-5.14.0-284.1101.el9_2.tuxcare.11.els10.x86_64.rpm
    sha:18fa0b2dc7f82e45eeed97e22e7cb984655d2490b0423345e6cbce2454f6c9e5
  • kernel-debug-5.14.0-284.1101.el9_2.tuxcare.11.els10.x86_64.rpm
    sha:d691850ea9adfd3f8fc161937c91fa132fe3d651bf01375dcfed4a10ce685dc7
  • kernel-debug-core-5.14.0-284.1101.el9_2.tuxcare.11.els10.x86_64.rpm
    sha:90c2c226589f4ef305dbc83b60502686a1e5bb3c1115852404f1419791308ecf
  • kernel-debug-devel-5.14.0-284.1101.el9_2.tuxcare.11.els10.x86_64.rpm
    sha:1293903634ddbc333df548b23750f1df4fc1492877ac13fd8fe3dfadd7b52a10
  • kernel-debug-devel-matched-5.14.0-284.1101.el9_2.tuxcare.11.els10.x86_64.rpm
    sha:0ecab48da7ac79e4ef65511901fb685d8239e96883a5b1527b3eb8ba72afc571
  • kernel-debug-modules-5.14.0-284.1101.el9_2.tuxcare.11.els10.x86_64.rpm
    sha:92ed8697f4754680385aafc447dd398919453dfcb99cf1da9245562b3feaf40d
  • kernel-debug-modules-core-5.14.0-284.1101.el9_2.tuxcare.11.els10.x86_64.rpm
    sha:fb895f970a7a1fd99ceaf25ec7b3b67478422f8cb994044ebcbaff77ad026bb5
  • kernel-debug-modules-extra-5.14.0-284.1101.el9_2.tuxcare.11.els10.x86_64.rpm
    sha:746e3cb43b0380c619f158cd8ca0230ecdc6bd594b425e88bea5ea366411fae7
  • kernel-debug-modules-internal-5.14.0-284.1101.el9_2.tuxcare.11.els10.x86_64.rpm
    sha:d2330a45a5429e74e77db2d7f1312cf79dedfbe8372d536625bf0100b890ce30
  • kernel-debug-modules-partner-5.14.0-284.1101.el9_2.tuxcare.11.els10.x86_64.rpm
    sha:63d648ac42d0be44ad65d7f05af5f78c251b9425a819dcb3808ac8109980182a
  • kernel-debug-uki-virt-5.14.0-284.1101.el9_2.tuxcare.11.els10.x86_64.rpm
    sha:32a832f864baf41a934754bad24da898f4bb0c166ce2661bcbb2587b80e9df02
  • kernel-devel-5.14.0-284.1101.el9_2.tuxcare.11.els10.x86_64.rpm
    sha:7700e15088a9617546098c0fc86578cc129987d1a58293304652f6f85c86e78e
  • kernel-devel-matched-5.14.0-284.1101.el9_2.tuxcare.11.els10.x86_64.rpm
    sha:12ce0d91450a4a68cf34b62bace44a565b40734f363688f66b0973a7561940d9
  • kernel-doc-5.14.0-284.1101.el9_2.tuxcare.11.els10.noarch.rpm
    sha:f48fdacb44966469cda843d06032846b6ad8e8327be984e0576935a6da5db4e1
  • kernel-headers-5.14.0-284.1101.el9_2.tuxcare.11.els10.x86_64.rpm
    sha:5d42ac22f2c4bf4a54015a22312bcb52ced5362ee3dd8b62c3625a97bb4299aa
  • kernel-ipaclones-internal-5.14.0-284.1101.el9_2.tuxcare.11.els10.x86_64.rpm
    sha:f9b3ce3b1d390cf1df590185c5b43873db6fdf8d5b5f62436405975d9ae3fb74
  • kernel-modules-5.14.0-284.1101.el9_2.tuxcare.11.els10.x86_64.rpm
    sha:65afe95b3e694981a3ec02fdb5d52723dad998e4ba34b651a36eec1f7cab0ae2
  • kernel-modules-core-5.14.0-284.1101.el9_2.tuxcare.11.els10.x86_64.rpm
    sha:a04cc0ea9e02b1a15169acb8b83a5c86724489eda1c52d6018a42f860c814490
  • kernel-modules-extra-5.14.0-284.1101.el9_2.tuxcare.11.els10.x86_64.rpm
    sha:e33804bb17c128b93144d046509944f665a895f9a75ee0510c34137aa2ca6908
  • kernel-modules-internal-5.14.0-284.1101.el9_2.tuxcare.11.els10.x86_64.rpm
    sha:7cc3c08ac7100d70bd3a2b4e79661ac3b1bf4b7c4aa65496ca6d2d4ced4dd8a3
  • kernel-modules-partner-5.14.0-284.1101.el9_2.tuxcare.11.els10.x86_64.rpm
    sha:b50d70cff60857948be5e3cfaf478d20564ac35876831105213c1d74ddd8fb57
  • kernel-selftests-internal-5.14.0-284.1101.el9_2.tuxcare.11.els10.x86_64.rpm
    sha:4d0f7709f06b9751e95f924d3117778673224204ea4974e97d5677992176b994
  • kernel-tools-5.14.0-284.1101.el9_2.tuxcare.11.els10.x86_64.rpm
    sha:fa6f351352cb22bdaf301b9d7716b284263b2bf2daf5f8e4dea14ad5e4fbc5fd
  • kernel-tools-libs-5.14.0-284.1101.el9_2.tuxcare.11.els10.x86_64.rpm
    sha:0cf3263ea860fa7034b0a2993fa72ab6ba0f05294ec5c49102e684cb130d803b
  • kernel-tools-libs-devel-5.14.0-284.1101.el9_2.tuxcare.11.els10.x86_64.rpm
    sha:028429607f4b7849234502821ef72b1147defafdb21a5ab4348262d001af7dd0
  • kernel-uki-virt-5.14.0-284.1101.el9_2.tuxcare.11.els10.x86_64.rpm
    sha:f0c8d334d3d7e9452fcbd3f24250a4225a53df3b7443433c22d491487aed550f
  • libbpf-1.0.0-2.el9_2.tuxcare.11.els10.i686.rpm
    sha:89d213ba101c13b57adb661e6209a74579c749799866f3b99b0ddfb45e3877ae
  • libbpf-1.0.0-2.el9_2.tuxcare.11.els10.x86_64.rpm
    sha:55bf7fd8667dc4385c3d6648cf2c8b51846a4f83e638684ae4139c6c3ec64f9b
  • libbpf-devel-1.0.0-2.el9_2.tuxcare.11.els10.i686.rpm
    sha:e387dede45c5977c0f2a5619e46aacce831c0cdb74a65175c086b900031c0609
  • libbpf-devel-1.0.0-2.el9_2.tuxcare.11.els10.x86_64.rpm
    sha:241d676d72b4af2ea593b5cc7096a31340fc3718fbe97e89ad2b4ff0e99132ef
  • libbpf-static-1.0.0-2.el9_2.tuxcare.11.els10.i686.rpm
    sha:a087822bb823c6ac8e3d8c11ecfae81944a4b6db070e839cc1569a82a9780db0
  • libbpf-static-1.0.0-2.el9_2.tuxcare.11.els10.x86_64.rpm
    sha:072a2200c3adbaf28aadd2c21ec2aec9143c3d08e57ca9574a861d7e79d032fa
  • perf-5.14.0-284.1101.el9_2.tuxcare.11.els10.x86_64.rpm
    sha:c04b71f3f668c3df4b03cd87efb66553f85897bd09926a5d6824d532173532d5
  • python3-perf-5.14.0-284.1101.el9_2.tuxcare.11.els10.x86_64.rpm
    sha:a5c086399f157dba2460a88644d5df441d6f9ab1f914b3d92ec092967630515d
  • rtla-5.14.0-284.1101.el9_2.tuxcare.11.els10.x86_64.rpm
    sha:b25d00f65aee9d03703f271c1cc93cb015351673ed586efa197cebeff7718a49
Notes:
This page is generated automatically and has not been checked for errors. For clarification or corrections please contact the CloudLinux Packaging Team.