[El-errata] ELSA-2026-47017 Important: Oracle Linux 10 kernel security, bug fix, and enhancement update
Errata Announcements for Oracle Linux
el-errata at oss.oracle.com
Sat Aug 1 07:17:52 UTC 2026
Oracle Linux Security Advisory ELSA-2026-47017
http://linux.oracle.com/errata/ELSA-2026-47017.html
The following updated rpms for Oracle Linux 10 have been uploaded to the Unbreakable Linux Network:
x86_64:
kernel-6.12.0-211.40.1.el10_2.x86_64.rpm
kernel-abi-stablelists-6.12.0-211.40.1.el10_2.noarch.rpm
kernel-core-6.12.0-211.40.1.el10_2.x86_64.rpm
kernel-cross-headers-6.12.0-211.40.1.el10_2.x86_64.rpm
kernel-debug-6.12.0-211.40.1.el10_2.x86_64.rpm
kernel-debug-core-6.12.0-211.40.1.el10_2.x86_64.rpm
kernel-debug-devel-6.12.0-211.40.1.el10_2.x86_64.rpm
kernel-debug-devel-matched-6.12.0-211.40.1.el10_2.x86_64.rpm
kernel-debug-modules-6.12.0-211.40.1.el10_2.x86_64.rpm
kernel-debug-modules-core-6.12.0-211.40.1.el10_2.x86_64.rpm
kernel-debug-modules-extra-6.12.0-211.40.1.el10_2.x86_64.rpm
kernel-debug-uki-virt-6.12.0-211.40.1.el10_2.x86_64.rpm
kernel-devel-6.12.0-211.40.1.el10_2.x86_64.rpm
kernel-devel-matched-6.12.0-211.40.1.el10_2.x86_64.rpm
kernel-doc-6.12.0-211.40.1.el10_2.noarch.rpm
kernel-headers-6.12.0-211.40.1.el10_2.x86_64.rpm
kernel-modules-6.12.0-211.40.1.el10_2.x86_64.rpm
kernel-modules-core-6.12.0-211.40.1.el10_2.x86_64.rpm
kernel-modules-extra-6.12.0-211.40.1.el10_2.x86_64.rpm
kernel-modules-extra-matched-6.12.0-211.40.1.el10_2.x86_64.rpm
kernel-tools-6.12.0-211.40.1.el10_2.x86_64.rpm
kernel-tools-libs-6.12.0-211.40.1.el10_2.x86_64.rpm
kernel-tools-libs-devel-6.12.0-211.40.1.el10_2.x86_64.rpm
kernel-uki-virt-6.12.0-211.40.1.el10_2.x86_64.rpm
kernel-uki-virt-addons-6.12.0-211.40.1.el10_2.x86_64.rpm
libperf-6.12.0-211.40.1.el10_2.x86_64.rpm
perf-6.12.0-211.40.1.el10_2.x86_64.rpm
python3-perf-6.12.0-211.40.1.el10_2.x86_64.rpm
rtla-6.12.0-211.40.1.el10_2.x86_64.rpm
rv-6.12.0-211.40.1.el10_2.x86_64.rpm
aarch64:
kernel-cross-headers-6.12.0-211.40.1.el10_2.aarch64.rpm
kernel-headers-6.12.0-211.40.1.el10_2.aarch64.rpm
kernel-tools-6.12.0-211.40.1.el10_2.aarch64.rpm
kernel-tools-libs-6.12.0-211.40.1.el10_2.aarch64.rpm
kernel-tools-libs-devel-6.12.0-211.40.1.el10_2.aarch64.rpm
libperf-6.12.0-211.40.1.el10_2.aarch64.rpm
perf-6.12.0-211.40.1.el10_2.aarch64.rpm
python3-perf-6.12.0-211.40.1.el10_2.aarch64.rpm
rtla-6.12.0-211.40.1.el10_2.aarch64.rpm
rv-6.12.0-211.40.1.el10_2.aarch64.rpm
SRPMS:
http://oss.oracle.com/ol10/SRPMS-updates/kernel-6.12.0-211.40.1.el10_2.src.rpm
Related CVEs:
CVE-2026-46086
CVE-2026-52993
CVE-2026-53006
CVE-2026-53281
Description of changes:
[6.12.0-211.40.1]
- Add new Oracle Linux Driver Signing (key 1) certificate [Orabug: 37985782]
- Disable UKI signing [Orabug: 36571828]
- Update Oracle Linux certificates (Kevin Lyons)
- Disable signing for aarch64 (Ilya Okomin)
- Oracle Linux RHCK Module Signing Key was added to the kernel trusted keys list (olkmod_signing_key.pem) [Orabug: 29539237]
- Update x509.genkey [Orabug: 24817676]
- Conflict with shim-ia32 and shim-x64 <= 15.3-1.0.5]
- Remove upstream reference during boot (Kevin Lyons) [Orabug: 34729535]
- Add Oracle Linux IMA certificates
- Update module name for cryptographic module [Orabug: 37400433]
- Clean git history at setup stage
[6.12.0-211.40.1]
- ipv6: fix possible UAF in icmpv6_rcv() (CKI Backport Bot) [RHEL-192215] {CVE-2026-53006}
- tipc: fix double-free in tipc_buf_append() (CKI Backport Bot) [RHEL-192181] {CVE-2026-52993}
- iommu/vt-d: Avoid NULL pointer dereference or refcount corruption (Eder Zulian) [RHEL-190344] {CVE-2026-53281}
- iommu/vt-d: Fix oops due to out of scope access (Eder Zulian) [RHEL-190344]
- net: bridge: use a stable FDB dst snapshot in RCU readers (Mohammad Heib) [RHEL-179338] {CVE-2026-46086}
- rxrpc: rxrpc_verify_data ensure rx_dec_buffer alloc (Marc Dionne) [RHEL-178254]
- rxrpc: Fix the ACK parser to extract the SACK table for parsing (Marc Dionne) [RHEL-178254]
- rxrpc: Fix RESPONSE packet verification to extract skb to a linear buffer (Marc Dionne) [RHEL-178254]
- rxrpc: Fix DATA decrypt vs splice() by copying data to buffer in recvmsg (Marc Dionne) [RHEL-178254]
- crypto/krb5, rxrpc: Fix lack of pre-decrypt/pre-verify length checks (Marc Dionne) [RHEL-178254]
- rxrpc: fix oversized RESPONSE authenticator length check (Marc Dionne) [RHEL-178254] {CVE-2026-31635}
- rxrpc: Fix integer overflow in rxgk_verify_response() (Marc Dionne) [RHEL-178254] {CVE-2026-31633}
- rxrpc: Fix leak of rxgk context in rxgk_verify_response() (Marc Dionne) [RHEL-178254] {CVE-2026-31632}
- rxrpc: Fix buffer overread in rxgk_do_verify_authenticator() (Marc Dionne) [RHEL-178254] {CVE-2026-31631}
- rxgk: Fix potential integer overflow in length check (Marc Dionne) [RHEL-178254]
- rxrpc: Fix rxkad crypto unalignment handling (Marc Dionne) [RHEL-178254]
- rxrpc: Fix memory leaks in rxkad_verify_response() (Marc Dionne) [RHEL-178254]
- rxrpc: Fix missing error checks for rxkad encryption/decryption failure (Marc Dionne) [RHEL-178254]
- rxrpc: Also unshare DATA/RESPONSE packets when paged frags are present (Marc Dionne) [RHEL-178254] {CVE-2026-43500}
- rxrpc: Fix conn-level packet handling to unshare RESPONSE packets (Marc Dionne) [RHEL-178254]
- rxrpc: only handle RESPONSE during service challenge (Marc Dionne) [RHEL-178254] {CVE-2026-31676}
More information about the El-errata
mailing list