[CLSA-2026:1785561693] kernel: Fix of 12 CVEs
Type:
security
Severity:
Important
Release date:
2026-08-01 05:21:53 UTC
Description:
- scsi: ses: Fix possible addl_desc_ptr out-of-bounds accesses - scsi: ses: Fix slab-out-of-bounds in ses_enclosure_data_process() - i40e: increase max descriptors for XL710 - e1000e: fix heap overflow in e1000_set_eeprom - vsock: avoid to close connected socket after the timeout - ext4: fix use-after-free in ext4_orphan_cleanup - ext4: lost matching-pair of trace in ext4_truncate - ext4: allow ext4_truncate() to return an error - net: sched: sch_teql: fix null-pointer dereference - drm/virtio: move drm_connector_update_edid_property() call - cifs: fix strcat buffer overflow and reduce raciness in smb21_set_oplock_level() - cifs: serialise setting of cifsInodeInfo::oplock - cifs: serialise DIO and buffered IO - RDMA/rxe: Fix slab-use-after-free Read in rxe_queue_cleanup bug {CVE-2025-38024} - netfilter: nf_tables: fix use-after-free in nf_tables_addchain() - iavf: Fix reset error handling - RDMA/rxe: Fix incomplete state save in rxe_requester - scsi: qla2xxx: Fix bsg_done() causing double free - nfsd: fix heap overflow in NFSv4.0 LOCK replay cache {CVE-2026-31402} - net: check iov bounds in memcpy_from_msg() {CVE-2018-16885} - md/bitmap: fix GPF in write_page caused by resize race {CVE-2026-43163} - RDMA/rxe: Fix lines missed in backport of Fix incomplete state save in rxe_requester - ip6_tunnel: clear skb2->cb[] in ip4ip6_err() {CVE-2026-43037} - wifi: brcmfmac: validate bsscfg indices in IF events {CVE-2026-43110} - xfs: fix freemap adjustments when adding xattrs to leaf blocks {CVE-2026-43158} - dlm: fix buffer overflow from negative len in dlm_search_rsb_tree {CVE-2026-43125} - RDMA/rxe: Fix double free in rxe_srq_from_init {CVE-2026-45852} - tcp: fix potential race in tcp_v6_syn_recv_sock() {CVE-2026-43198} - RDMA/mlx4: Fix mis-use of RCU in mlx4_srq_event() {CVE-2026-46181} - net: sched: act_csum: validate nested VLAN headers {CVE-2026-31684} - xfrm: defensively unhash xfrm_state lists in __xfrm_state_delete {CVE-2026-46116} - ALSA: aloop: Fix peer runtime UAF during format-change stop {CVE-2026-46090} - rtmutex: Skip remove_waiter() when waiter is not enqueued {CVE-2026-53166} - RDMA/rxe: Zero out index member of struct rxe_queue
Updated packages:
  • bpftool-3.10.0-1160.156.1.el7.tuxcare.els1.x86_64.rpm
    sha:74a082a146c304f0d3c141fc033b85fc00dbdd4ffd4ac2d0368b7e3cc6bf659c
  • kernel-3.10.0-1160.156.1.el7.tuxcare.els1.x86_64.rpm
    sha:4ede0b51d4192c76dbe4a9ca60c299d9d1bd4a74c070191a9c918aaafcb067f4
  • kernel-debug-3.10.0-1160.156.1.el7.tuxcare.els1.x86_64.rpm
    sha:e7b9b0f7cb16a5d8dfd80a5571631c5d840d3e628b13af8f61434569952c5c3e
  • kernel-debug-devel-3.10.0-1160.156.1.el7.tuxcare.els1.x86_64.rpm
    sha:71ad7eb62d17d1398551a119e263356c49db1cbca9efa917d5c7dadc8508baa6
  • kernel-devel-3.10.0-1160.156.1.el7.tuxcare.els1.x86_64.rpm
    sha:0f79d4d8f744689a58e65c42d470aab8bdb915f2296d7cedea00c335911cf80a
  • kernel-headers-3.10.0-1160.156.1.el7.tuxcare.els1.x86_64.rpm
    sha:073e01b501bbb21c294598d1f6d3146c7ae3d7c66f547cf2cd9f6134d3db7deb
  • kernel-tools-3.10.0-1160.156.1.el7.tuxcare.els1.x86_64.rpm
    sha:8674f6624cce77e2f8a768f26ad5335f15019f532a62c6c80a0793f36ab80df2
  • kernel-tools-libs-3.10.0-1160.156.1.el7.tuxcare.els1.x86_64.rpm
    sha:af4bce5a9aaf1f77a18de7090d6b13ec66f1e840dc23ca81e44fe736b59ff343
  • kernel-tools-libs-devel-3.10.0-1160.156.1.el7.tuxcare.els1.x86_64.rpm
    sha:2e44a107cac9754eb8b2ac22cf2c874304f42eefc291fa6e719fdedb36b25846
  • perf-3.10.0-1160.156.1.el7.tuxcare.els1.x86_64.rpm
    sha:6d16bff02bc645dbecb9b7859a8f958ceae4b6a68f4a9cd4f11f7358df043e9e
  • python-perf-3.10.0-1160.156.1.el7.tuxcare.els1.x86_64.rpm
    sha:d7a141bd87973e6a86eacfcf94a9704b028d2e03c5c60ffb74dd25479865c8b6
Notes:
This page is generated automatically and has not been checked for errors. For clarification or corrections please contact the CloudLinux Packaging Team.