[CLSA-2026:1785558687] kernel: Fix of 16 CVEs
Type:
security
Severity:
Important
Release date:
2026-08-01 04:32:57 UTC
Description:
- scsi: ses: Fix possible addl_desc_ptr out-of-bounds accesses - scsi: ses: Fix slab-out-of-bounds in ses_enclosure_data_process() - i40e: increase max descriptors for XL710 - e1000e: fix heap overflow in e1000_set_eeprom - vsock: avoid to close connected socket after the timeout - ext4: fix use-after-free in ext4_orphan_cleanup - ext4: lost matching-pair of trace in ext4_truncate - ext4: allow ext4_truncate() to return an error - net: sched: sch_teql: fix null-pointer dereference - drm/virtio: move drm_connector_update_edid_property() call - cifs: fix strcat buffer overflow and reduce raciness in smb21_set_oplock_level() - cifs: serialise setting of cifsInodeInfo::oplock - cifs: serialise DIO and buffered IO - RDMA/rxe: Fix slab-use-after-free Read in rxe_queue_cleanup bug {CVE-2025-38024} - netfilter: nf_tables: fix use-after-free in nf_tables_addchain() - iavf: Fix reset error handling - RDMA/rxe: Fix incomplete state save in rxe_requester - scsi: qla2xxx: Fix bsg_done() causing double free - nfsd: fix heap overflow in NFSv4.0 LOCK replay cache {CVE-2026-31402} - net: check iov bounds in memcpy_from_msg() {CVE-2018-16885} - md/bitmap: fix GPF in write_page caused by resize race {CVE-2026-43163} - RDMA/rxe: Fix lines missed in backport of Fix incomplete state save in rxe_requester - ip6_tunnel: clear skb2->cb[] in ip4ip6_err() {CVE-2026-43037} - wifi: brcmfmac: validate bsscfg indices in IF events {CVE-2026-43110} - xfs: fix freemap adjustments when adding xattrs to leaf blocks {CVE-2026-43158} - dlm: fix buffer overflow from negative len in dlm_search_rsb_tree {CVE-2026-43125} - RDMA/rxe: Fix double free in rxe_srq_from_init {CVE-2026-45852} - tcp: fix potential race in tcp_v6_syn_recv_sock() {CVE-2026-43198} - RDMA/mlx4: Fix mis-use of RCU in mlx4_srq_event() {CVE-2026-46181} - net: sched: act_csum: validate nested VLAN headers {CVE-2026-31684} - xfrm: defensively unhash xfrm_state lists in __xfrm_state_delete {CVE-2026-46116} - ALSA: aloop: Fix peer runtime UAF during format-change stop {CVE-2026-46090} - rtmutex: Skip remove_waiter() when waiter is not enqueued {CVE-2026-53166} - RDMA/rxe: Zero out index member of struct rxe_queue
Updated packages:
  • bpftool-3.10.0-1160.156.1.el7.tuxcare.els1.x86_64.rpm
    sha:6cb4041cd188188f936a7f1feb70cb4e3238208c00a78ece0fbb0fd72e143459
  • kernel-3.10.0-1160.156.1.el7.tuxcare.els1.x86_64.rpm
    sha:a96d74badaecb7a0786e23d4e9835490c12d97063a3d8c44d7fe0b0f6b21d28a
  • kernel-debug-3.10.0-1160.156.1.el7.tuxcare.els1.x86_64.rpm
    sha:ad0cdea6ead259192c84326fc07d0918f159fed59f6d70d2a8376ea558f90162
  • kernel-debug-devel-3.10.0-1160.156.1.el7.tuxcare.els1.x86_64.rpm
    sha:e764719a4453a5297373ca5a653666b9db3b306af31bb77080cffab22d646bfe
  • kernel-devel-3.10.0-1160.156.1.el7.tuxcare.els1.x86_64.rpm
    sha:c5fcbab830264f162e45071cf57919997bba05509f5b341a671d39bd3a285e0b
  • kernel-headers-3.10.0-1160.156.1.el7.tuxcare.els1.x86_64.rpm
    sha:bc34eee2a0ca8dd81138fd5799ec590734725cc00af8472624a810c7d04e5971
  • kernel-tools-3.10.0-1160.156.1.el7.tuxcare.els1.x86_64.rpm
    sha:a97ea3b3da06fd5196b67cad2749542a60961f7b996340af538215c9f9171a2d
  • kernel-tools-libs-3.10.0-1160.156.1.el7.tuxcare.els1.x86_64.rpm
    sha:1a2541a1df211fe2c1779ce34999f539508b33442e26087b0e90a9cbabc3e7f9
  • kernel-tools-libs-devel-3.10.0-1160.156.1.el7.tuxcare.els1.x86_64.rpm
    sha:ea0c7c1e1aa77407277975220ef7e01eee951195f6986fb38d0953bffee8ba06
  • perf-3.10.0-1160.156.1.el7.tuxcare.els1.x86_64.rpm
    sha:45269aa9248d894bf6a3a88dda065a4ed5954fe6c94ccdf2733dc9be13fa45b0
  • python-perf-3.10.0-1160.156.1.el7.tuxcare.els1.x86_64.rpm
    sha:bf30af5041e522a1f41441b15ca5f0f33f148161db0378b9f0d5f9704d5cd9d7
Notes:
This page is generated automatically and has not been checked for errors. For clarification or corrections please contact the CloudLinux Packaging Team.