Release date:
2026-08-11 07:59:18 UTC
Description:
- KVM: x86: Check for invalid/obsolete root *after* making MMU pages available {CVE-2026-64561}
- KVM: x86/mmu: Ensure hugepage is in by slot before checking max mapping level {CVE-2026-63807}
- Input: uinput - zero-initialize uinput_ff_upload_compat to avoid info leak {CVE-2025-40035}
- thunderbolt: Limit XDomain response copy to actual frame size {CVE-2026-53146}
- drm/gud: Fix UBSAN warning {CVE-2022-50628}
- wifi: brcmfmac: Check the count value of channel spec to prevent out-of-bounds reads {CVE-2022-49740}
- scsi: qla2xxx: Fix DMA-API call trace on NVMe LS requests {CVE-2023-54108}
- fs: udf: fix OOB read in lengthAllocDescs handling {CVE-2025-40044}
- tipc: Fix use-after-free in tipc_mon_reinit_self(). {CVE-2025-40280}
- isofs: Fix out of bound access for corrupted isofs image {CVE-2021-47478}
- pppoe: drop PFC frames {CVE-2026-53003}
- nvmet: avoid recursive nvmet-wq flush in nvmet_ctrl_free {CVE-2026-46304}
- net/mlx5e: Fix DMA FIFO desync on error CQE SQ recovery {CVE-2026-43466}
- scsi: sd: fix missing put_disk() when device_add(&disk_dev) fails {CVE-2026-45997}
- irqchip/gic-v3: Fix error handling in gic_populate_ppi_partitions {CVE-2022-49716}
- drm/nouveau: fix u32 overflow in pushbuf reloc bounds check {CVE-2026-46006}
- can: dev: can_set_termination(): allow sleeping GPIOs {CVE-2024-56625}
- cxl/mem: Fix shutdown order {CVE-2023-52849}
- pinctrl: check the return value of pinmux_ops::get_function_name() {CVE-2025-40030}
- usb: usbtmc: Flush anchored URBs in usbtmc_release {CVE-2026-31758}
- RDMA/siw: Fix potential NULL pointer dereference in header processing {CVE-2026-23242}
- ASoC: wm_adsp: Fix NULL dereference when removing firmware controls {CVE-2026-53350}
- net: bcmgenet: fix off-by-one in bcmgenet_put_txcb {CVE-2026-53088}
- HID: multitouch: Check to ensure report responses match the request {CVE-2026-43047}
- can: ems_usb: ems_usb_read_bulk_callback(): fix URB memory leak {CVE-2026-23058}
- firmware: dmi-sysfs: Fix null-ptr-deref in dmi_sysfs_register_handle {CVE-2023-53250}
- usb: storage: Fix memory leak in USB bulk transport {CVE-2025-68288}
- wifi: rtw88: check for PCI upstream bridge existence {CVE-2026-46092}
- crypto: ccp: Don't attempt to copy ID to userspace if PSP command failed {CVE-2026-31697}
- scsi: qla2xxx: Fix memory leak in __qlt_24xx_handle_abts() {CVE-2022-48650}
- HID: apple: avoid memory leak in apple_report_fixup() {CVE-2026-31520}
- HID: magicmouse: avoid memory leak in magicmouse_report_fixup() {CVE-2026-31522}
- scsi: qla2xxx: Avoid fcport pointer dereference {CVE-2023-53603}
- RDMA/mlx4: Fix resource leak on error in mlx4_ib_create_srq() {CVE-2026-46178}
- scsi: mpi3mr: Add NULL checks when resetting request and reply queues {CVE-2026-43473}
- HID: roccat: fix use-after-free in roccat_report_event {CVE-2026-43111}
- tap: free page on error paths in tap_get_user_xdp() {CVE-2026-46320}
- net: usb: kaweth: remove TX queue manipulation in kaweth_set_rx_mode {CVE-2026-43180}
- usb: xhci: Fix memory leak in xhci_disable_slot() {CVE-2026-43432}
- PCI: Fix reset_method_store() memory leak {CVE-2024-56745}
- rbd: fix null-ptr-deref when device_add_disk() fails {CVE-2026-46079}
- net: stmmac: fix integer underflow in chain mode {CVE-2026-31649}
- be2net: pass wrb_params in case of OS2BMC {CVE-2025-40264}
- thunderbolt: Validate XDomain request packet size before type cast {CVE-2026-53147}
- Input: uinput - fix circular locking dependency with ff-core {CVE-2026-31667}
- usb: dwc2: fix possible NULL pointer dereference caused by driver concurrency {CVE-2023-52855}
- nbd: defer config put in recv_work {CVE-2025-68372}
- net: hns3: using the num_tqps in the vf driver to apply for resources {CVE-2025-71064}
- serial: imx: fix tx statemachine deadlock {CVE-2023-52456}
- bonding: Fix unnecessary warnings and logs from bond_xdp_get_xmit_slave() {CVE-2024-47734}
- dm-thin: fix metadata refcount underflow {CVE-2026-46107}
- net: mana: fix use-after-free in mana_hwc_destroy_channel() by reordering teardown {CVE-2026-23454}
- usb: atm: cxacru: fix a flaw in existing endpoint checks {CVE-2025-21916}
- md/raid5: validate payload size before accessing journal metadata {CVE-2026-46070}
- wifi: rtw89: fix potential race condition between napi_init and napi_enable {CVE-2023-53452}
- ubi: Fix race condition between ctrl_cdev_ioctl and ubi_cdev_ioctl {CVE-2021-47634}
- ubi: ubi_create_volume: Fix use-after-free when volume creation failed {CVE-2022-49388}
- virtio_net: Fix UAF on dst_ops when IFF_XMIT_DST_RELEASE is cleared and napi_tx is false {CVE-2026-31469}
- ALSA: usb-audio: Fix NULL pointer dereference in snd_usb_mixer_controls_badd {CVE-2025-40275}
- ACPI: CPPC: Fix NULL pointer dereference when nosmp is used {CVE-2025-38113}
- ACPI: video: Fix use-after-free in acpi_video_switch_brightness() {CVE-2025-40211}
- ACPICA: Fix NULL pointer dereference in acpi_ev_address_space_dispatch() {CVE-2026-45982}
- libceph: define and enforce CEPH_MAX_KEY_LEN {CVE-2026-43304}
- ACPI: pfr_update: Fix the driver update version check {CVE-2025-39701}
- spi: imx: fix use-after-free on unbind {CVE-2026-45996}
- Bluetooth: bnep: reject short frames before parsing {CVE-2026-53253}
- ext4: fix bounds check in check_xattrs() to prevent out-of-bounds access {CVE-2026-46094}
- xdp: produce a warning when calculated tailroom is negative {CVE-2026-23343}
- vdpa: Add max vqp attr to vdpa_nl_policy for nlattr length check {CVE-2023-53543}
- iomap: iomap: fix memory corruption when recording errors during writeback {CVE-2022-50406}
- topology: Keep the cpumask unchanged when printing cpumap {CVE-2024-57917}
- Bluetooth: MGMT: Fix list corruption and UAF in command complete handlers {CVE-2026-43059}
- Bluetooth: vhci: Prevent use-after-free by removing debugfs files early {CVE-2025-39861}
- Bluetooth: hci_sync: fix double free in 'hci_discovery_filter_clear()' {CVE-2025-38593}
- mm/damon/sysfs: fix use-after-free in state_show() {CVE-2025-39877}
- KVM: nSVM: Always use vmcb01 in VMLOAD/VMSAVE emulation {CVE-2026-43133}
- Bluetooth: SMP: force responder MITM requirements before building the pairing response {CVE-2026-43334}
- Bluetooth: Fix use-after-free in l2cap_sock_cleanup_listen() {CVE-2025-39860}
- scsi: megaraid_sas: Fix invalid node index {CVE-2025-38239}
- mlxsw: core_linecards: Fix double memory deallocation in case of invalid INI file {CVE-2024-42138}
- kdb: Fix buffer overflow during tab-complete {CVE-2024-39480}
- netfilter: nf_conntrack_h323: fix OOB read in decode_choice() {CVE-2026-43233}
- bpf: Fix stack-out-of-bounds write in devmap {CVE-2026-23359}
- mm/debug_vm_pgtable: clear page table entries at destroy_args() {CVE-2025-39776}
- netfilter: nft_set_pipapo_avx2: don't return non-matching entry on expiry {CVE-2026-43114}
- gve: Account for stopped queues when reading NIC stats {CVE-2024-42162}
- gve: Fix stats report corruption on queue count change {CVE-2026-23262}
- amba: use generic driver_override infrastructure
- Drivers: hv: vmbus: use generic driver_override infrastructure
- vdpa: use generic driver_override infrastructure {CVE-2026-53118}
- PCI: use generic driver_override infrastructure {CVE-2026-53120}
- spi: use generic driver_override infrastructure {CVE-2026-31487}
- driver core: platform: use generic driver_override infrastructure {CVE-2026-31527}
- driver core: generalize driver_override in struct device {CVE-2026-31688}
- arm64: topology: fix possible overflow in amu_fie_setup() {CVE-2022-48657}
- nfs4_setup_readdir(): insufficient locking for ->d_parent->d_inode dereferencing {CVE-2025-68185}
- NFSD: Fix crash in nfsd4_read_release() {CVE-2025-40324}
- rxrpc: Fix key reference count leak from call->key {CVE-2026-31639}
- rxrpc: Only put the call ref if one was acquired {CVE-2026-31638}
- bpf: Set run context for rawtp test_run callback {CVE-2024-40908}
- ethtool: Fix uninitialized number of lanes {CVE-2023-53798}
- xsk: fix refcount underflow in error path {CVE-2023-53698}
- net: sched: avoid qdisc_reset_all_tx_gt() vs dequeue race for lockless qdiscs {CVE-2026-23340}
- net: fix fanout UAF in packet_release() via NETDEV_UP race {CVE-2026-31504}
- net: avoid race between device unregistration and ethnl ops {CVE-2025-21701}
- net: sched: Disallow replacing of child qdisc from one parent to another {CVE-2025-21700}
- libceph: Fix potential out-of-bounds access in osdmap_decode() {CVE-2026-52958}
- libceph: Prevent potential null-ptr-deref in ceph_handle_auth_reply() {CVE-2026-46024}
- libceph: handle rbtree insertion error in decode_choose_args() {CVE-2026-52954}
- wifi: mac80211: ocb: skip rx_no_sta when interface is not joined {CVE-2025-71224}
- wifi: mac80211: prohibit deactivating all links {CVE-2024-58061}
- Bluetooth: Add check for mgmt_alloc_skb() in mgmt_remote_name() {CVE-2025-21937}
- Bluetooth: SMP: derive legacy responder STK authentication from MITM state {CVE-2026-31773}
- Bluetooth: Add check for mgmt_alloc_skb() in mgmt_device_connected() {CVE-2025-21936}
- Bluetooth: fix memory leak in error path of hci_alloc_dev() {CVE-2026-53252}
- netfilter: nf_tables: unconditionally flush pending work before notifier {CVE-2024-42109}
- netfilter: br_netfilter: do not check confirmed bit in br_nf_local_in() after confirm {CVE-2025-39894}
- netfilter: nf_conntrack_h323: fix OOB read in decode_int() CONS case {CVE-2026-23456}
- iavf: Fix out-of-bounds when setting channels on remove {CVE-2023-53659}
- ipv6: prevent possible UaF in addrconf_permanent_addr() {CVE-2026-43339}
- wifi: rtlwifi: pci: fix possible use-after-free caused by unfinished irq_prepare_bcn_tasklet {CVE-2026-53112}
Updated packages:
-
bpftool-7.0.0-284.1101.el9_2.tuxcare.11.els10.x86_64.rpm
sha:9886b37ff04776a55ef847176c1779d2927b0dfc79e9885b24cf5aae1f0e5d14
-
kernel-5.14.0-284.1101.el9_2.tuxcare.11.els10.x86_64.rpm
sha:c8217ebf7360c29827dcef9976b49c5f71267ac2c8843196c4d4e68f92f0a149
-
kernel-abi-stablelists-5.14.0-284.1101.el9_2.tuxcare.11.els10.noarch.rpm
sha:c4968c893bd0d6954cfb19d3e970acddfc43fa29c0d308750c664a4cc8051810
-
kernel-core-5.14.0-284.1101.el9_2.tuxcare.11.els10.x86_64.rpm
sha:7d74bda50d0df52ead491806407260ca620da0c16457c8f6f4ed7f9a9207be63
-
kernel-cross-headers-5.14.0-284.1101.el9_2.tuxcare.11.els10.x86_64.rpm
sha:18fa0b2dc7f82e45eeed97e22e7cb984655d2490b0423345e6cbce2454f6c9e5
-
kernel-debug-5.14.0-284.1101.el9_2.tuxcare.11.els10.x86_64.rpm
sha:d691850ea9adfd3f8fc161937c91fa132fe3d651bf01375dcfed4a10ce685dc7
-
kernel-debug-core-5.14.0-284.1101.el9_2.tuxcare.11.els10.x86_64.rpm
sha:90c2c226589f4ef305dbc83b60502686a1e5bb3c1115852404f1419791308ecf
-
kernel-debug-devel-5.14.0-284.1101.el9_2.tuxcare.11.els10.x86_64.rpm
sha:1293903634ddbc333df548b23750f1df4fc1492877ac13fd8fe3dfadd7b52a10
-
kernel-debug-devel-matched-5.14.0-284.1101.el9_2.tuxcare.11.els10.x86_64.rpm
sha:0ecab48da7ac79e4ef65511901fb685d8239e96883a5b1527b3eb8ba72afc571
-
kernel-debug-modules-5.14.0-284.1101.el9_2.tuxcare.11.els10.x86_64.rpm
sha:92ed8697f4754680385aafc447dd398919453dfcb99cf1da9245562b3feaf40d
-
kernel-debug-modules-core-5.14.0-284.1101.el9_2.tuxcare.11.els10.x86_64.rpm
sha:fb895f970a7a1fd99ceaf25ec7b3b67478422f8cb994044ebcbaff77ad026bb5
-
kernel-debug-modules-extra-5.14.0-284.1101.el9_2.tuxcare.11.els10.x86_64.rpm
sha:746e3cb43b0380c619f158cd8ca0230ecdc6bd594b425e88bea5ea366411fae7
-
kernel-debug-modules-internal-5.14.0-284.1101.el9_2.tuxcare.11.els10.x86_64.rpm
sha:d2330a45a5429e74e77db2d7f1312cf79dedfbe8372d536625bf0100b890ce30
-
kernel-debug-modules-partner-5.14.0-284.1101.el9_2.tuxcare.11.els10.x86_64.rpm
sha:63d648ac42d0be44ad65d7f05af5f78c251b9425a819dcb3808ac8109980182a
-
kernel-debug-uki-virt-5.14.0-284.1101.el9_2.tuxcare.11.els10.x86_64.rpm
sha:32a832f864baf41a934754bad24da898f4bb0c166ce2661bcbb2587b80e9df02
-
kernel-devel-5.14.0-284.1101.el9_2.tuxcare.11.els10.x86_64.rpm
sha:7700e15088a9617546098c0fc86578cc129987d1a58293304652f6f85c86e78e
-
kernel-devel-matched-5.14.0-284.1101.el9_2.tuxcare.11.els10.x86_64.rpm
sha:12ce0d91450a4a68cf34b62bace44a565b40734f363688f66b0973a7561940d9
-
kernel-doc-5.14.0-284.1101.el9_2.tuxcare.11.els10.noarch.rpm
sha:f48fdacb44966469cda843d06032846b6ad8e8327be984e0576935a6da5db4e1
-
kernel-headers-5.14.0-284.1101.el9_2.tuxcare.11.els10.x86_64.rpm
sha:5d42ac22f2c4bf4a54015a22312bcb52ced5362ee3dd8b62c3625a97bb4299aa
-
kernel-ipaclones-internal-5.14.0-284.1101.el9_2.tuxcare.11.els10.x86_64.rpm
sha:f9b3ce3b1d390cf1df590185c5b43873db6fdf8d5b5f62436405975d9ae3fb74
-
kernel-modules-5.14.0-284.1101.el9_2.tuxcare.11.els10.x86_64.rpm
sha:65afe95b3e694981a3ec02fdb5d52723dad998e4ba34b651a36eec1f7cab0ae2
-
kernel-modules-core-5.14.0-284.1101.el9_2.tuxcare.11.els10.x86_64.rpm
sha:a04cc0ea9e02b1a15169acb8b83a5c86724489eda1c52d6018a42f860c814490
-
kernel-modules-extra-5.14.0-284.1101.el9_2.tuxcare.11.els10.x86_64.rpm
sha:e33804bb17c128b93144d046509944f665a895f9a75ee0510c34137aa2ca6908
-
kernel-modules-internal-5.14.0-284.1101.el9_2.tuxcare.11.els10.x86_64.rpm
sha:7cc3c08ac7100d70bd3a2b4e79661ac3b1bf4b7c4aa65496ca6d2d4ced4dd8a3
-
kernel-modules-partner-5.14.0-284.1101.el9_2.tuxcare.11.els10.x86_64.rpm
sha:b50d70cff60857948be5e3cfaf478d20564ac35876831105213c1d74ddd8fb57
-
kernel-selftests-internal-5.14.0-284.1101.el9_2.tuxcare.11.els10.x86_64.rpm
sha:4d0f7709f06b9751e95f924d3117778673224204ea4974e97d5677992176b994
-
kernel-tools-5.14.0-284.1101.el9_2.tuxcare.11.els10.x86_64.rpm
sha:fa6f351352cb22bdaf301b9d7716b284263b2bf2daf5f8e4dea14ad5e4fbc5fd
-
kernel-tools-libs-5.14.0-284.1101.el9_2.tuxcare.11.els10.x86_64.rpm
sha:0cf3263ea860fa7034b0a2993fa72ab6ba0f05294ec5c49102e684cb130d803b
-
kernel-tools-libs-devel-5.14.0-284.1101.el9_2.tuxcare.11.els10.x86_64.rpm
sha:028429607f4b7849234502821ef72b1147defafdb21a5ab4348262d001af7dd0
-
kernel-uki-virt-5.14.0-284.1101.el9_2.tuxcare.11.els10.x86_64.rpm
sha:f0c8d334d3d7e9452fcbd3f24250a4225a53df3b7443433c22d491487aed550f
-
libbpf-1.0.0-2.el9_2.tuxcare.11.els10.i686.rpm
sha:89d213ba101c13b57adb661e6209a74579c749799866f3b99b0ddfb45e3877ae
-
libbpf-1.0.0-2.el9_2.tuxcare.11.els10.x86_64.rpm
sha:55bf7fd8667dc4385c3d6648cf2c8b51846a4f83e638684ae4139c6c3ec64f9b
-
libbpf-devel-1.0.0-2.el9_2.tuxcare.11.els10.i686.rpm
sha:e387dede45c5977c0f2a5619e46aacce831c0cdb74a65175c086b900031c0609
-
libbpf-devel-1.0.0-2.el9_2.tuxcare.11.els10.x86_64.rpm
sha:241d676d72b4af2ea593b5cc7096a31340fc3718fbe97e89ad2b4ff0e99132ef
-
libbpf-static-1.0.0-2.el9_2.tuxcare.11.els10.i686.rpm
sha:a087822bb823c6ac8e3d8c11ecfae81944a4b6db070e839cc1569a82a9780db0
-
libbpf-static-1.0.0-2.el9_2.tuxcare.11.els10.x86_64.rpm
sha:072a2200c3adbaf28aadd2c21ec2aec9143c3d08e57ca9574a861d7e79d032fa
-
perf-5.14.0-284.1101.el9_2.tuxcare.11.els10.x86_64.rpm
sha:c04b71f3f668c3df4b03cd87efb66553f85897bd09926a5d6824d532173532d5
-
python3-perf-5.14.0-284.1101.el9_2.tuxcare.11.els10.x86_64.rpm
sha:a5c086399f157dba2460a88644d5df441d6f9ab1f914b3d92ec092967630515d
-
rtla-5.14.0-284.1101.el9_2.tuxcare.11.els10.x86_64.rpm
sha:b25d00f65aee9d03703f271c1cc93cb015351673ed586efa197cebeff7718a49
Notes:
This page is generated automatically and has not been checked for errors. For clarification or
corrections please contact the
CloudLinux Packaging Team.