Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

rocky логотип

RLSA-2026:19569

Опубликовано: 29 мая 2026
Источник: rocky
Оценка: Important

Описание

Important: kernel security update

The kernel packages contain the Linux kernel, the core of any Linux operating system.

Security Fix(es):

  • kernel: net: af_can: do not leave a dangling sk pointer in can_create() (CVE-2024-56603)

  • kernel: net/sched: Make cake_enqueue return NET_XMIT_CN when past buffer_limit (CVE-2025-39766)

  • kernel: crypto: asymmetric_keys - prevent overflow in asymmetric_key_generate_id (CVE-2025-68724)

  • kernel: scsi: qla2xxx: Fix improper freeing of purex item (CVE-2025-68741)

  • kernel: Linux kernel: Use-after-free in traffic control (act_ct) may lead to denial of service or privilege escalation (CVE-2026-23270)

  • kernel: Linux kernel KVM: Privilege escalation or denial of service due to improper shadow page table entry handling (CVE-2026-23401)

  • kernel: nfsd: fix heap overflow in NFSv4.0 LOCK replay cache (CVE-2026-31402)

  • kernel: Bluetooth: SCO: Fix use-after-free in sco_recv_frame() due to missing sock_hold (CVE-2026-31408)

  • kernel: usbip: validate number_of_packets in usbip_pack_ret_submit() (CVE-2026-31607)

  • kernel: RDMA/umem: Fix double dma_buf_unpin in failure path (CVE-2026-43128)

  • kernel: "Dirty Frag" is a new universal Local Privilege Escalation (LPE) vulnerability in the Linux kernel (CVE-2026-43284)

  • kernel: "Fragnesia" is a variant of Dirty Frag vulnerability in the ESP/XFRM leading to Local Privilege Escalation (LPE) vulnerability in the Linux kernel (CVE-2026-46300)

  • kernel: Read root-owned files as an unprivileged user (CVE-2026-46333)

For more details about the security issue(s), including the impact, a CVSS score, acknowledgments, and other related information, refer to the CVE page(s) listed in the References section.

Затронутые продукты

  • Rocky Linux 10

НаименованиеАрхитектураРелизRPM
kernel-64k-debug-modules-coreaarch64211.16.1.el10_2.0.1kernel-64k-debug-modules-core-6.12.0-211.16.1.el10_2.0.1.aarch64.rpm
kernel-debug-modules-extraaarch64211.16.1.el10_2.0.1kernel-debug-modules-extra-6.12.0-211.16.1.el10_2.0.1.aarch64.rpm
kernel-abi-stablelistsnoarch211.16.1.el10_2.0.1kernel-abi-stablelists-6.12.0-211.16.1.el10_2.0.1.noarch.rpm
kernel-modules-coreaarch64211.16.1.el10_2.0.1kernel-modules-core-6.12.0-211.16.1.el10_2.0.1.aarch64.rpm
kernel-debug-modulesaarch64211.16.1.el10_2.0.1kernel-debug-modules-6.12.0-211.16.1.el10_2.0.1.aarch64.rpm
kernel-64k-modules-extraaarch64211.16.1.el10_2.0.1kernel-64k-modules-extra-6.12.0-211.16.1.el10_2.0.1.aarch64.rpm
kernel-uki-virtaarch64211.16.1.el10_2.0.1kernel-uki-virt-6.12.0-211.16.1.el10_2.0.1.aarch64.rpm
kernel-uki-virt-addonsaarch64211.16.1.el10_2.0.1kernel-uki-virt-addons-6.12.0-211.16.1.el10_2.0.1.aarch64.rpm
kernel-64kaarch64211.16.1.el10_2.0.1kernel-64k-6.12.0-211.16.1.el10_2.0.1.aarch64.rpm
kernel-64k-modulesaarch64211.16.1.el10_2.0.1kernel-64k-modules-6.12.0-211.16.1.el10_2.0.1.aarch64.rpm

Показывать по

Связанные уязвимости

oracle-oval
2 месяца назад

ELSA-2026-19569: kernel security update (IMPORTANT)

CVSS3: 7.8
ubuntu
больше 1 года назад

In the Linux kernel, the following vulnerability has been resolved: net: af_can: do not leave a dangling sk pointer in can_create() On error can_create() frees the allocated sk object, but sock_init_data() has already attached it to the provided sock object. This will leave a dangling sk pointer in the sock object and may cause use-after-free later.

CVSS3: 7.3
redhat
больше 1 года назад

In the Linux kernel, the following vulnerability has been resolved: net: af_can: do not leave a dangling sk pointer in can_create() On error can_create() frees the allocated sk object, but sock_init_data() has already attached it to the provided sock object. This will leave a dangling sk pointer in the sock object and may cause use-after-free later.

CVSS3: 7.8
nvd
больше 1 года назад

In the Linux kernel, the following vulnerability has been resolved: net: af_can: do not leave a dangling sk pointer in can_create() On error can_create() frees the allocated sk object, but sock_init_data() has already attached it to the provided sock object. This will leave a dangling sk pointer in the sock object and may cause use-after-free later.

CVSS3: 7.8
msrc
больше 1 года назад

net: af_can: do not leave a dangling sk pointer in can_create()