[CLSA-2026:1785752193] kernel: Fix of 16 CVEs
Type:
security
Severity:
Important
Release date:
2026-08-03 10:16:58 UTC
Description:
- scsi: ses: Fix possible addl_desc_ptr out-of-bounds accesses - scsi: ses: Fix slab-out-of-bounds in ses_enclosure_data_process() - i40e: increase max descriptors for XL710 - e1000e: fix heap overflow in e1000_set_eeprom - vsock: avoid to close connected socket after the timeout - ext4: fix use-after-free in ext4_orphan_cleanup - ext4: lost matching-pair of trace in ext4_truncate - ext4: allow ext4_truncate() to return an error - net: sched: sch_teql: fix null-pointer dereference - drm/virtio: move drm_connector_update_edid_property() call - cifs: fix strcat buffer overflow and reduce raciness in smb21_set_oplock_level() - cifs: serialise setting of cifsInodeInfo::oplock - cifs: serialise DIO and buffered IO - RDMA/rxe: Fix slab-use-after-free Read in rxe_queue_cleanup bug {CVE-2025-38024} - netfilter: nf_tables: fix use-after-free in nf_tables_addchain() - iavf: Fix reset error handling - RDMA/rxe: Fix incomplete state save in rxe_requester - scsi: qla2xxx: Fix bsg_done() causing double free - nfsd: fix heap overflow in NFSv4.0 LOCK replay cache {CVE-2026-31402} - net: check iov bounds in memcpy_from_msg() {CVE-2018-16885} - md/bitmap: fix GPF in write_page caused by resize race {CVE-2026-43163} - RDMA/rxe: Fix lines missed in backport of Fix incomplete state save in rxe_requester - ip6_tunnel: clear skb2->cb[] in ip4ip6_err() {CVE-2026-43037} - wifi: brcmfmac: validate bsscfg indices in IF events {CVE-2026-43110} - xfs: fix freemap adjustments when adding xattrs to leaf blocks {CVE-2026-43158} - dlm: fix buffer overflow from negative len in dlm_search_rsb_tree {CVE-2026-43125} - RDMA/rxe: Fix double free in rxe_srq_from_init {CVE-2026-45852} - tcp: fix potential race in tcp_v6_syn_recv_sock() {CVE-2026-43198} - RDMA/mlx4: Fix mis-use of RCU in mlx4_srq_event() {CVE-2026-46181} - net: sched: act_csum: validate nested VLAN headers {CVE-2026-31684} - xfrm: defensively unhash xfrm_state lists in __xfrm_state_delete {CVE-2026-46116} - ALSA: aloop: Fix peer runtime UAF during format-change stop {CVE-2026-46090} - rtmutex: Skip remove_waiter() when waiter is not enqueued {CVE-2026-53166} - RDMA/rxe: Zero out index member of struct rxe_queue
Updated packages:
  • bpftool-3.10.0-1160.156.1.el7.tuxcare.els1.x86_64.rpm
    sha:2c15b15f1cc324ad292f6bf45f38bd3ba864e78b70f00b073993e305abd7ba06
  • kernel-3.10.0-1160.156.1.el7.tuxcare.els1.x86_64.rpm
    sha:53e74adeed2b4a508f6f220dbfc3a82fd525dd63effce622f773711fd2f569e7
  • kernel-debug-3.10.0-1160.156.1.el7.tuxcare.els1.x86_64.rpm
    sha:080c6caa10d0464453522aa8494c0384013cbc2a5d4bdd71a580693e84dba64f
  • kernel-debug-devel-3.10.0-1160.156.1.el7.tuxcare.els1.x86_64.rpm
    sha:5206e7cd31ae1f6953d4246632ccb46be8b36142591f51fda6726bc432b26b63
  • kernel-devel-3.10.0-1160.156.1.el7.tuxcare.els1.x86_64.rpm
    sha:78bbde5334eb93a1be2322934ab16b2265d38ba67700d1a6dcb5c1bc20ffbd38
  • kernel-headers-3.10.0-1160.156.1.el7.tuxcare.els1.x86_64.rpm
    sha:58b33868bcfac92cc8bace4540482615c0aeef8986606a7282121b2d46f4ab95
  • kernel-tools-3.10.0-1160.156.1.el7.tuxcare.els1.x86_64.rpm
    sha:05ce354b9e6d3807e95692c3300e42bbba7113cfe472a51540712964623442e7
  • kernel-tools-libs-3.10.0-1160.156.1.el7.tuxcare.els1.x86_64.rpm
    sha:715f90b55f854f68b392f97a63930bf2930a4c0c99602c16bcfc8ab5fcfc0e8a
  • kernel-tools-libs-devel-3.10.0-1160.156.1.el7.tuxcare.els1.x86_64.rpm
    sha:b3524dfda5a771b70975ee12c81dbd9c4fbd7b775ad41fbf0041c5bb41e1fabe
  • perf-3.10.0-1160.156.1.el7.tuxcare.els1.x86_64.rpm
    sha:af16de6b85724a2bf2293215859ed55d9f21ab64b019455c50276ee521427ff3
  • python-perf-3.10.0-1160.156.1.el7.tuxcare.els1.x86_64.rpm
    sha:4ac4e1b70c36ef1e79476e72687497039e640f9b64f28929b555c4c3b211775b
Notes:
This page is generated automatically and has not been checked for errors. For clarification or corrections please contact the CloudLinux Packaging Team.