[El-errata] ELSA-2026-74438 Moderate: Oracle Linux 9 kernel security, bug fix, and enhancement update
Errata Announcements for Oracle Linux
el-errata at oss.oracle.com
Mon Oct 5 18:15:16 UTC 2026
Oracle Linux Security Advisory ELSA-2026-74438
http://linux.oracle.com/errata/ELSA-2026-74438.html
The following updated rpms for Oracle Linux 9 have been uploaded to the Unbreakable Linux Network:
x86_64:
kernel-5.14.0-687.54.1.el9_8.x86_64.rpm
kernel-abi-stablelists-5.14.0-687.54.1.el9_8.noarch.rpm
kernel-core-5.14.0-687.54.1.el9_8.x86_64.rpm
kernel-cross-headers-5.14.0-687.54.1.el9_8.x86_64.rpm
kernel-debug-5.14.0-687.54.1.el9_8.x86_64.rpm
kernel-debug-core-5.14.0-687.54.1.el9_8.x86_64.rpm
kernel-debug-devel-5.14.0-687.54.1.el9_8.x86_64.rpm
kernel-debug-devel-matched-5.14.0-687.54.1.el9_8.x86_64.rpm
kernel-debug-modules-5.14.0-687.54.1.el9_8.x86_64.rpm
kernel-debug-modules-core-5.14.0-687.54.1.el9_8.x86_64.rpm
kernel-debug-modules-extra-5.14.0-687.54.1.el9_8.x86_64.rpm
kernel-debug-uki-virt-5.14.0-687.54.1.el9_8.x86_64.rpm
kernel-devel-5.14.0-687.54.1.el9_8.x86_64.rpm
kernel-devel-matched-5.14.0-687.54.1.el9_8.x86_64.rpm
kernel-doc-5.14.0-687.54.1.el9_8.noarch.rpm
kernel-headers-5.14.0-687.54.1.el9_8.x86_64.rpm
kernel-modules-5.14.0-687.54.1.el9_8.x86_64.rpm
kernel-modules-core-5.14.0-687.54.1.el9_8.x86_64.rpm
kernel-modules-extra-5.14.0-687.54.1.el9_8.x86_64.rpm
kernel-tools-5.14.0-687.54.1.el9_8.x86_64.rpm
kernel-tools-libs-5.14.0-687.54.1.el9_8.x86_64.rpm
kernel-tools-libs-devel-5.14.0-687.54.1.el9_8.x86_64.rpm
kernel-uki-virt-5.14.0-687.54.1.el9_8.x86_64.rpm
kernel-uki-virt-addons-5.14.0-687.54.1.el9_8.x86_64.rpm
libperf-5.14.0-687.54.1.el9_8.x86_64.rpm
perf-5.14.0-687.54.1.el9_8.x86_64.rpm
python3-perf-5.14.0-687.54.1.el9_8.x86_64.rpm
rtla-5.14.0-687.54.1.el9_8.x86_64.rpm
rv-5.14.0-687.54.1.el9_8.x86_64.rpm
aarch64:
kernel-cross-headers-5.14.0-687.54.1.el9_8.aarch64.rpm
kernel-headers-5.14.0-687.54.1.el9_8.aarch64.rpm
kernel-tools-5.14.0-687.54.1.el9_8.aarch64.rpm
kernel-tools-libs-5.14.0-687.54.1.el9_8.aarch64.rpm
kernel-tools-libs-devel-5.14.0-687.54.1.el9_8.aarch64.rpm
libperf-5.14.0-687.54.1.el9_8.aarch64.rpm
perf-5.14.0-687.54.1.el9_8.aarch64.rpm
python3-perf-5.14.0-687.54.1.el9_8.aarch64.rpm
rtla-5.14.0-687.54.1.el9_8.aarch64.rpm
rv-5.14.0-687.54.1.el9_8.aarch64.rpm
SRPMS:
http://oss.oracle.com/ol9/SRPMS-updates/kernel-5.14.0-687.54.1.el9_8.src.rpm
Related CVEs:
CVE-2026-45856
CVE-2026-63794
CVE-2026-80775
Description of changes:
[5.14.0-687.54.1]
- Disable UKI signing [Orabug: 36571828]
- Update Oracle Linux certificates (Kevin Lyons)
- Disable signing for aarch64 (Ilya Okomin)
- Oracle Linux RHCK Module Signing Key was added to the kernel trusted keys list (olkmod_signing_key.pem) [Orabug: 29539237]
- Update x509.genkey [Orabug: 24817676]
- Conflict with shim-ia32 and shim-x64 <= 15.3-1.0.5]
- Remove upstream reference during boot (Kevin Lyons) [Orabug: 34729535]
- Add Oracle Linux IMA certificates
- Add new Oracle Linux Driver Signing (key 1) certificate [Orabug: 37985764]
[5.14.0-687.54.1]
- Revert "mm/memcg: refactor try_charge_memcg retry logic to use for loop" (Audra Mitchell) [RHEL-269060]
- futex: Prevent rcuwait use-after-free during requeue PI (Waiman Long) [RHEL-263481] {CVE-2026-90003}
- futex: Fix might_sleep() warning in futex_pivot_pending() (Waiman Long) [RHEL-263481]
- futex: Fix race on the initial mm->futex.phash.ref allocation (Waiman Long) [RHEL-263481] {CVE-2026-80775}
- futex/pi: Reject cross-mm private futex owners (Waiman Long) [RHEL-263481] {CVE-2026-80778}
- futex: Avoid private hash use-after-free on final put (Waiman Long) [RHEL-263481] {CVE-2026-80758}
- futex: Fix race in futex_pivot_pending() during private hash resize (Waiman Long) [RHEL-263481] {CVE-2026-80776}
- futex: Prevent robust futex exit race some more (Waiman Long) [RHEL-263481] {CVE-2026-74658}
- futex: Optimize futex hash bucket access patterns (Waiman Long) [RHEL-263481]
- compiler_types.h: add "auto" as a macro for "__auto_type" (Waiman Long) [RHEL-263481]
- selftests: net: check jq command is supported (Guillaume Nault) [RHEL-169936]
- selftests: rtnetlink: Fix do_test_address_proto() (Guillaume Nault) [RHEL-169936]
- selftests: rtnetlink: Add an address proto test (Guillaume Nault) [RHEL-169936]
- net: ipv4: Allow changing IPv4 address protocol (Guillaume Nault) [RHEL-169936]
- net: Add new protocol attribute to IP addresses (Guillaume Nault) [RHEL-169936]
- RDMA/uverbs: Validate wqe_size before using it in ib_uverbs_post_send (CKI Backport Bot) [RHEL-232599] {CVE-2026-45856}
- KVM: SVM: Fix page overflow in sev_dbg_crypt() for ENCRYPT path (CKI Backport Bot) [RHEL-214951] {CVE-2026-63794}
More information about the El-errata
mailing list