[El-errata] ELSA-2026-25237 Important: Oracle Linux 10 openssl security update

Errata Announcements for Oracle Linux el-errata at oss.oracle.com
Fri Jul 31 22:25:22 UTC 2026


Oracle Linux Security Advisory ELSA-2026-25237

http://linux.oracle.com/errata/ELSA-2026-25237.html

The following updated rpms for Oracle Linux 10 have been uploaded to the Unbreakable Linux Network:

x86_64:
openssl-3.5.5-5.0.1.el10_2.x86_64.rpm
openssl-devel-3.5.5-5.0.1.el10_2.x86_64.rpm
openssl-libs-3.5.5-5.0.1.el10_2.x86_64.rpm
openssl-perl-3.5.5-5.0.1.el10_2.x86_64.rpm

aarch64:
openssl-3.5.5-5.0.1.el10_2.aarch64.rpm
openssl-devel-3.5.5-5.0.1.el10_2.aarch64.rpm
openssl-libs-3.5.5-5.0.1.el10_2.aarch64.rpm
openssl-perl-3.5.5-5.0.1.el10_2.aarch64.rpm


SRPMS:
http://oss.oracle.com/ol10/SRPMS-updates/openssl-3.5.5-5.0.1.el10_2.src.rpm

Related CVEs:

CVE-2026-7383
CVE-2026-9076
CVE-2026-34180
CVE-2026-34181
CVE-2026-34182
CVE-2026-34183
CVE-2026-42764
CVE-2026-42766
CVE-2026-42767
CVE-2026-42768
CVE-2026-42769
CVE-2026-42770
CVE-2026-45445
CVE-2026-45446
CVE-2026-45447




Description of changes:

[3.5.5-5.0.1]
- Replace upstream references [Orabug: 34340177]
- Update FIPS provider name [Orabug: 35824276]

[1:3.5.5-5]
- Patch asn1_d2i_read_bio to read headers without blocking
  Resolves: RHEL-169991

[1:3.5.5-4]
Fix CVE-2026-7383, CVE-2026-9076, CVE-2026-34180, CVE-2026-34181,
CVE-2026-34183, CVE-2026-42764, CVE-2026-42766, CVE-2026-42767, CVE-2026-42768,
CVE-2026-42769, CVE-2026-42770, CVE-2026-45445, CVE-2026-45446, CVE-2026-45447,
CVE-2026-34182.
Resolves: RHEL-179267
Resolves: RHEL-179281
Resolves: RHEL-179537
Resolves: RHEL-179542
Resolves: RHEL-179545
Resolves: RHEL-179550
Resolves: RHEL-179553
Resolves: RHEL-179626
Resolves: RHEL-179658
Resolves: RHEL-179675
Resolves: RHEL-179682
Resolves: RHEL-179685
Resolves: RHEL-179689
Resolves: RHEL-179693
Resolves: RHEL-179697

[1:3.5.5-3]
- Fix CVE-2026-28390
  Resolves: RHEL-165705




More information about the El-errata mailing list