Описание
ELSA-2026-36645: kernel update (IMPORTANT)
[5.14.0-687.23.1]
- Disable UKI signing [Orabug: 36571828]
- Update Oracle Linux certificates (Kevin Lyons)
- Disable signing for aarch64 (Ilya Okomin)
- Oracle Linux RHCK Module Signing Key was added to the kernel trusted keys list (olkmod_signing_key.pem) [Orabug: 29539237]
- Update x509.genkey [Orabug: 24817676]
- Conflict with shim-ia32 and shim-x64 <= 15.3-1.0.5]
- Remove upstream reference during boot (Kevin Lyons) [Orabug: 34729535]
- Add Oracle Linux IMA certificates
- Add new Oracle Linux Driver Signing (key 1) certificate [Orabug: 37985764]
[5.14.0-687.23.1]
- eventpoll: refresh epi_fget() / ep_remove_file() comments (Ian Kent) [RHEL-180773]
- eventpoll: Fix integer overflow in ep_loop_check_proc() (Ian Kent) [RHEL-180773]
- eventpoll: drop vestigial epi->dying flag (Ian Kent) [RHEL-180773]
- eventpoll: drop dead bool return from ep_remove_epi() (Ian Kent) [RHEL-180773]
- eventpoll: refresh eventpoll_release() fast-path comment (Ian Kent) [RHEL-180773]
- eventpoll: move f_lock acquisition into ep_remove_file() (Ian Kent) [RHEL-180773]
- eventpoll: fix ep_remove struct eventpoll / struct file UAF (Ian Kent) [RHEL-180773] {CVE-2026-46242}
- eventpoll: drop vestigial __ prefix from ep_remove_{file,epi}() (Ian Kent) [RHEL-180773]
- eventpoll: move epi_fget() up (Ian Kent) [RHEL-180773]
- eventpoll: rename ep_remove_safe() back to ep_remove() (Ian Kent) [RHEL-180773]
- eventpoll: kill __ep_remove() (Ian Kent) [RHEL-180773]
- eventpoll: split __ep_remove() (Ian Kent) [RHEL-180773]
- eventpoll: use hlist_is_singular_node() in __ep_remove() (Ian Kent) [RHEL-180773]
- eventpoll: defer struct eventpoll free to RCU grace period (Ian Kent) [RHEL-173830] {CVE-2026-43074}
- epoll: annotate racy check (Ian Kent) [RHEL-180773]
- netfilter: bridge: make ebt_snat ARP rewrite writable (CKI Backport Bot) [RHEL-182344]
- tg3: Fix race for querying speed/duplex (CKI Backport Bot) [RHEL-182768]
Обновленные пакеты
Oracle Linux 9
Oracle Linux aarch64
kernel-cross-headers
5.14.0-687.23.1.el9_8
kernel-tools-libs-devel
5.14.0-687.23.1.el9_8
libperf
5.14.0-687.23.1.el9_8
kernel-tools
5.14.0-687.23.1.el9_8
kernel-tools-libs
5.14.0-687.23.1.el9_8
kernel-headers
5.14.0-687.23.1.el9_8
perf
5.14.0-687.23.1.el9_8
python3-perf
5.14.0-687.23.1.el9_8
rtla
5.14.0-687.23.1.el9_8
rv
5.14.0-687.23.1.el9_8
Oracle Linux x86_64
kernel-debug-devel
5.14.0-687.23.1.el9_8
kernel-debug-devel-matched
5.14.0-687.23.1.el9_8
kernel-devel
5.14.0-687.23.1.el9_8
kernel-devel-matched
5.14.0-687.23.1.el9_8
kernel-doc
5.14.0-687.23.1.el9_8
kernel-headers
5.14.0-687.23.1.el9_8
perf
5.14.0-687.23.1.el9_8
python3-perf
5.14.0-687.23.1.el9_8
rtla
5.14.0-687.23.1.el9_8
rv
5.14.0-687.23.1.el9_8
kernel-cross-headers
5.14.0-687.23.1.el9_8
kernel-tools-libs-devel
5.14.0-687.23.1.el9_8
libperf
5.14.0-687.23.1.el9_8
kernel
5.14.0-687.23.1.el9_8
kernel-abi-stablelists
5.14.0-687.23.1.el9_8
kernel-core
5.14.0-687.23.1.el9_8
kernel-debug
5.14.0-687.23.1.el9_8
kernel-debug-core
5.14.0-687.23.1.el9_8
kernel-debug-modules
5.14.0-687.23.1.el9_8
kernel-debug-modules-core
5.14.0-687.23.1.el9_8
kernel-debug-modules-extra
5.14.0-687.23.1.el9_8
kernel-debug-uki-virt
5.14.0-687.23.1.el9_8
kernel-modules
5.14.0-687.23.1.el9_8
kernel-modules-core
5.14.0-687.23.1.el9_8
kernel-modules-extra
5.14.0-687.23.1.el9_8
kernel-tools
5.14.0-687.23.1.el9_8
kernel-tools-libs
5.14.0-687.23.1.el9_8
kernel-uki-virt
5.14.0-687.23.1.el9_8
kernel-uki-virt-addons
5.14.0-687.23.1.el9_8
Связанные CVE
Связанные уязвимости
In the Linux kernel, the following vulnerability has been resolved: eventpoll: defer struct eventpoll free to RCU grace period In certain situations, ep_free() in eventpoll.c will kfree the epi->ep eventpoll struct while it still being used by another concurrent thread. Defer the kfree() to an RCU callback to prevent UAF.
In the Linux kernel, the following vulnerability has been resolved: eventpoll: defer struct eventpoll free to RCU grace period In certain situations, ep_free() in eventpoll.c will kfree the epi->ep eventpoll struct while it still being used by another concurrent thread. Defer the kfree() to an RCU callback to prevent UAF.
In the Linux kernel, the following vulnerability has been resolved: eventpoll: defer struct eventpoll free to RCU grace period In certain situations, ep_free() in eventpoll.c will kfree the epi->ep eventpoll struct while it still being used by another concurrent thread. Defer the kfree() to an RCU callback to prevent UAF.
In the Linux kernel, the following vulnerability has been resolved: e ...
In the Linux kernel, the following vulnerability has been resolved: eventpoll: defer struct eventpoll free to RCU grace period In certain situations, ep_free() in eventpoll.c will kfree the epi->ep eventpoll struct while it still being used by another concurrent thread. Defer the kfree() to an RCU callback to prevent UAF.