Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

oracle-oval логотип

ELSA-2026-51035

Опубликовано: 06 авг. 2026
Источник: oracle-oval
Платформа: Oracle Linux 9

Описание

ELSA-2026-51035: kernel security, bug fix, and enhancement update (MODERATE)

[5.14.0-687.36.1]

  • Disable UKI signing [Orabug: 36571828]
  • Update Oracle Linux certificates (Kevin Lyons)
  • Disable signing for aarch64 (Ilya Okomin)
  • Oracle Linux RHCK Module Signing Key was added to the kernel trusted keys list (olkmod_signing_key.pem) [Orabug: 29539237]
  • Update x509.genkey [Orabug: 24817676]
  • Conflict with shim-ia32 and shim-x64 <= 15.3-1.0.5]
  • Remove upstream reference during boot (Kevin Lyons) [Orabug: 34729535]
  • Add Oracle Linux IMA certificates
  • Add new Oracle Linux Driver Signing (key 1) certificate [Orabug: 37985764]

[5.14.0-687.36.1]

  • powerpc/powernv/iommu: iommu incorrectly bypass DMA APIs (Mamatha Inamdar) [RHEL-215575]
  • powerpc/iommu: bypass DMA APIs for coherent allocations for pre-mapped memory (Mamatha Inamdar) [RHEL-215575]
  • mm/vmscan: add sysctl to limit direct reclaim scanning depth (Audra Mitchell) [RHEL-211058]
  • mm/memcg: refactor try_charge_memcg retry logic to use for loop (Audra Mitchell) [RHEL-211058]
  • mm/memcg: introduce tunable sysctl for memory cgroup reclaim retries (Audra Mitchell) [RHEL-211058]
  • futex: Prevent lockup in requeue-PI during signal/ timeout wakeup (Waiman Long) [RHEL-193526] {CVE-2026-52977}
  • futex: Require sys_futex_requeue() to have identical flags (Waiman Long) [RHEL-193526] {CVE-2026-31554}
  • futex: Clear stale exiting pointer in futex_lock_pi() retry path (Waiman Long) [RHEL-193526] {CVE-2026-31555}
  • futex: Fix UaF between futex_key_to_node_opt() and vma_replace_policy() (Waiman Long) [RHEL-193526] {CVE-2026-23415}

[5.14.0-687.35.1]

  • octeon_ep_vf: add NULL check for napi_build_skb() (CKI Backport Bot) [RHEL-186331]
  • octeon_ep_vf: introduce octep_vf_oq_next_idx() helper (CKI Backport Bot) [RHEL-186331]
  • octeon_ep_vf: avoid compiler and IQ/OQ reordering (CKI Backport Bot) [RHEL-186331]
  • octeon_ep_vf: Relocate counter updates before NAPI (CKI Backport Bot) [RHEL-186331]
  • octeon_ep_vf: ensure dbell BADDR updation (CKI Backport Bot) [RHEL-186331]
  • net: octeon_ep_vf: fix free_irq dev_id mismatch in IRQ rollback (CKI Backport Bot) [RHEL-186331]
  • netfilter: nfnetlink_cthelper: fix OOB read in nfnl_cthelper_dump_table() (CKI Backport Bot) [RHEL-179745] {CVE-2026-43450}

Обновленные пакеты

Oracle Linux 9

Oracle Linux aarch64

kernel-cross-headers

5.14.0-687.36.1.el9_8

kernel-tools-libs-devel

5.14.0-687.36.1.el9_8

libperf

5.14.0-687.36.1.el9_8

kernel-tools

5.14.0-687.36.1.el9_8

kernel-tools-libs

5.14.0-687.36.1.el9_8

kernel-headers

5.14.0-687.36.1.el9_8

perf

5.14.0-687.36.1.el9_8

python3-perf

5.14.0-687.36.1.el9_8

rtla

5.14.0-687.36.1.el9_8

rv

5.14.0-687.36.1.el9_8

Oracle Linux x86_64

kernel-core

5.14.0-687.36.1.el9_8

kernel-debug

5.14.0-687.36.1.el9_8

kernel-debug-modules

5.14.0-687.36.1.el9_8

kernel-debug-uki-virt

5.14.0-687.36.1.el9_8

kernel-modules

5.14.0-687.36.1.el9_8

kernel-tools-libs

5.14.0-687.36.1.el9_8

kernel-uki-virt-addons

5.14.0-687.36.1.el9_8

kernel-debug-devel

5.14.0-687.36.1.el9_8

kernel-debug-devel-matched

5.14.0-687.36.1.el9_8

kernel-devel

5.14.0-687.36.1.el9_8

kernel-devel-matched

5.14.0-687.36.1.el9_8

kernel-doc

5.14.0-687.36.1.el9_8

kernel-headers

5.14.0-687.36.1.el9_8

perf

5.14.0-687.36.1.el9_8

python3-perf

5.14.0-687.36.1.el9_8

rtla

5.14.0-687.36.1.el9_8

rv

5.14.0-687.36.1.el9_8

kernel-cross-headers

5.14.0-687.36.1.el9_8

kernel-tools-libs-devel

5.14.0-687.36.1.el9_8

libperf

5.14.0-687.36.1.el9_8

kernel

5.14.0-687.36.1.el9_8

kernel-abi-stablelists

5.14.0-687.36.1.el9_8

kernel-debug-core

5.14.0-687.36.1.el9_8

kernel-debug-modules-core

5.14.0-687.36.1.el9_8

kernel-debug-modules-extra

5.14.0-687.36.1.el9_8

kernel-modules-core

5.14.0-687.36.1.el9_8

kernel-modules-extra

5.14.0-687.36.1.el9_8

kernel-tools

5.14.0-687.36.1.el9_8

kernel-uki-virt

5.14.0-687.36.1.el9_8

Связанные CVE

Связанные уязвимости

rocky
около 1 месяца назад

Moderate: kernel security, bug fix, and enhancement update

CVSS3: 7.8
ubuntu
5 месяцев назад

In the Linux kernel, the following vulnerability has been resolved: futex: Fix UaF between futex_key_to_node_opt() and vma_replace_policy() During futex_key_to_node_opt() execution, vma->vm_policy is read under speculative mmap lock and RCU. Concurrently, mbind() may call vma_replace_policy() which frees the old mempolicy immediately via kmem_cache_free(). This creates a race where __futex_key_to_node() dereferences a freed mempolicy pointer, causing a use-after-free read of mpol->mode. [ 151.412631] BUG: KASAN: slab-use-after-free in __futex_key_to_node (kernel/futex/core.c:349) [ 151.414046] Read of size 2 at addr ffff888001c49634 by task e/87 [ 151.415969] Call Trace: [ 151.416732] __asan_load2 (mm/kasan/generic.c:271) [ 151.416777] __futex_key_to_node (kernel/futex/core.c:349) [ 151.416822] get_futex_key (kernel/futex/core.c:374 kernel/futex/core.c:386 kernel/futex/core.c:593) Fix by adding rcu to __mpol_put().

CVSS3: 5.7
redhat
5 месяцев назад

In the Linux kernel, the following vulnerability has been resolved: futex: Fix UaF between futex_key_to_node_opt() and vma_replace_policy() During futex_key_to_node_opt() execution, vma->vm_policy is read under speculative mmap lock and RCU. Concurrently, mbind() may call vma_replace_policy() which frees the old mempolicy immediately via kmem_cache_free(). This creates a race where __futex_key_to_node() dereferences a freed mempolicy pointer, causing a use-after-free read of mpol->mode. [ 151.412631] BUG: KASAN: slab-use-after-free in __futex_key_to_node (kernel/futex/core.c:349) [ 151.414046] Read of size 2 at addr ffff888001c49634 by task e/87 [ 151.415969] Call Trace: [ 151.416732] __asan_load2 (mm/kasan/generic.c:271) [ 151.416777] __futex_key_to_node (kernel/futex/core.c:349) [ 151.416822] get_futex_key (kernel/futex/core.c:374 kernel/futex/core.c:386 kernel/futex/core.c:593) Fix by adding rcu to __mpol_put().

CVSS3: 7.8
nvd
5 месяцев назад

In the Linux kernel, the following vulnerability has been resolved: futex: Fix UaF between futex_key_to_node_opt() and vma_replace_policy() During futex_key_to_node_opt() execution, vma->vm_policy is read under speculative mmap lock and RCU. Concurrently, mbind() may call vma_replace_policy() which frees the old mempolicy immediately via kmem_cache_free(). This creates a race where __futex_key_to_node() dereferences a freed mempolicy pointer, causing a use-after-free read of mpol->mode. [ 151.412631] BUG: KASAN: slab-use-after-free in __futex_key_to_node (kernel/futex/core.c:349) [ 151.414046] Read of size 2 at addr ffff888001c49634 by task e/87 [ 151.415969] Call Trace: [ 151.416732] __asan_load2 (mm/kasan/generic.c:271) [ 151.416777] __futex_key_to_node (kernel/futex/core.c:349) [ 151.416822] get_futex_key (kernel/futex/core.c:374 kernel/futex/core.c:386 kernel/futex/core.c:593) Fix by adding rcu to __mpol_put().

CVSS3: 7.8
debian
5 месяцев назад

In the Linux kernel, the following vulnerability has been resolved: f ...