Skip to navigation Skip to main content

Utilities

  • Subscriptions
  • Downloads
  • Red Hat Console
  • Get Support
Red Hat Customer Portal
  • Subscriptions
  • Downloads
  • Red Hat Console
  • Get Support
  • Products

    Top Products

    • Red Hat Enterprise Linux
    • Red Hat OpenShift
    • Red Hat Ansible Automation Platform
    All Products

    Downloads and Containers

    • Downloads
    • Packages
    • Containers

    Top Resources

    • Documentation
    • Product Life Cycles
    • Product Compliance
    • Errata
  • Knowledge

    Red Hat Knowledge Center

    • Knowledgebase Solutions
    • Knowledgebase Articles
    • Customer Portal Labs
    • Errata

    Top Product Docs

    • Red Hat Enterprise Linux
    • Red Hat OpenShift
    • Red Hat Ansible Automation Platform
    All Product Docs

    Training and Certification

    • About
    • Course Index
    • Certification Index
    • Skill Assessment
  • Security

    Red Hat Product Security Center

    • Security Updates
    • Security Advisories
    • Red Hat CVE Database
    • Errata

    References

    • Security Bulletins
    • Severity Ratings
    • Security Data

    Top Resources

    • Security Labs
    • Backporting Policies
    • Security Blog
  • Support

    Red Hat Support

    • Support Cases
    • Troubleshoot
    • Get Support
    • Contact Red Hat Support

    Red Hat Community Support

    • Customer Portal Community
    • Community Discussions
    • Red Hat Accelerator Program

    Top Resources

    • Product Life Cycles
    • Customer Portal Labs
    • Red Hat JBoss Supported Configurations
    • Red Hat Lightspeed
Or troubleshoot an issue.

Select Your Language

  • English
  • Français
  • 한국어
  • 日本語
  • 中文 (中国)

Infrastructure and Management

  • Red Hat Enterprise Linux
  • Red Hat Satellite
  • Red Hat Subscription Management
  • Red Hat Lightspeed
  • Red Hat Ansible Automation Platform

Cloud Computing

  • Red Hat OpenShift
  • Red Hat OpenStack Platform
  • Red Hat OpenShift
  • Red Hat OpenShift AI
  • Red Hat OpenShift Dedicated
  • Red Hat Advanced Cluster Security for Kubernetes
  • Red Hat Advanced Cluster Management for Kubernetes
  • Red Hat Quay
  • Red Hat OpenShift Dev Spaces
  • Red Hat OpenShift Service on AWS

Storage

  • Red Hat Gluster Storage
  • Red Hat Hyperconverged Infrastructure
  • Red Hat Ceph Storage
  • Red Hat OpenShift Data Foundation

Runtimes

  • Red Hat Runtimes
  • Red Hat JBoss Enterprise Application Platform
  • Red Hat Data Grid
  • Red Hat JBoss Web Server
  • Red Hat build of Keycloak
  • Red Hat support for Spring Boot
  • Red Hat build of Node.js
  • Red Hat build of Quarkus

Integration and Automation

  • Red Hat Application Foundations
  • Red Hat Fuse
  • Red Hat AMQ
  • Red Hat 3scale API Management
All Products
Red Hat Product Errata RHSA-2026:49213 - Security Advisory
Issued:
2026-07-31
Updated:
2026-07-31

RHSA-2026:49213 - Security Advisory

  • Overview
  • Updated Packages

Synopsis

Important: kernel-rt security update

Type/Severity

Security Advisory: Important

Red Hat Lightspeed patch analysis

Identify and remediate systems affected by this advisory.

View affected systems

Topic

An update for kernel-rt is now available for Red Hat Enterprise Linux 8.

Red Hat Product Security has rated this update as having a security impact of Important. A Common Vulnerability Scoring System (CVSS) base score, which gives a detailed severity rating, is available for each vulnerability from the CVE link(s) in the References section.

Description

The kernel-rt packages provide the Real Time Linux Kernel, which enables fine-tuning for systems with extremely high determinism requirements.

Security Fix(es):

  • kernel: rtnetlink: add missing netlink_ns_capable() check for peer netns (CVE-2026-31692)
  • kernel: netfilter: ctnetlink: ensure safe access to master conntrack (CVE-2026-43116)
  • kernel: fanotify: fix false positive on permission events (CVE-2026-46150)
  • kernel: net: sched: UAF via missing handler for TC_ACT_CONSUMED in tcf_qevent_handle ()
  • kernel: net/sched: cls_api: Handle TC_ACT_CONSUMED in tcf_qevent_handle (CVE-2026-64530)

For more details about the security issue(s), including the impact, a CVSS score, acknowledgments, and other related information, refer to the CVE page(s) listed in the References section.

Solution

For details on how to apply this update, which includes the changes described in this advisory, refer to:

https://access.redhat.com/articles/11258

The system must be rebooted for this update to take effect.

Red Hat recommends treating all kernel errata as security-relevant. Given the kernel's fundamental role, any bug has a higher chance of impacting system security, even if that impact only becomes clear after a fix is published. Therefore, Red Hat prioritizes delivering fixes that improve our customers' overall security posture.

Because of this proactive approach, a patch may be associated with a CVE assignment at a future date. Retroactive CVE assignments are always documented in the corresponding errata and on Red Hat's CVE pages. We strongly advise against delaying updates, as doing so may leave your system exposed when protections are already available.

Affected Products

  • Red Hat Enterprise Linux for Real Time 8 x86_64
  • Red Hat Enterprise Linux for Real Time for NFV 8 x86_64
  • Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 8.10 x86_64

Fixes

  • BZ - 2464093 - CVE-2026-31692 kernel: rtnetlink: add missing netlink_ns_capable() check for peer netns
  • BZ - 2467005 - CVE-2026-43116 kernel: netfilter: ctnetlink: ensure safe access to master conntrack
  • BZ - 2482612 - CVE-2026-46150 kernel: fanotify: fix false positive on permission events
  • BZ - 2504052 - CVE-2026-64530 kernel: net: sched: UAF via missing handler for TC_ACT_CONSUMED in tcf_qevent_handle
  • BZ - 2507345 - kernel: net/sched: cls_api: Handle TC_ACT_CONSUMED in tcf_qevent_handle

CVEs

  • CVE-2026-31692
  • CVE-2026-43116
  • CVE-2026-46150
  • CVE-2026-64530

References

  • https://access.redhat.com/security/updates/classification/#important
Note: More recent versions of these packages may be available. Click a package name for more details.

Red Hat Enterprise Linux for Real Time 8

SRPM
kernel-rt-4.18.0-553.150.1.rt7.491.el8_10.src.rpm SHA-256: dfe235a1bf142581baae1674859610be3a12a6fccc42315bef95f8a246cfe522
x86_64
kernel-rt-4.18.0-553.150.1.rt7.491.el8_10.x86_64.rpm SHA-256: abea029f07f14ae45e73a8474a82cfb02ffb081be55e52a0122ca0bcaa06f661
kernel-rt-core-4.18.0-553.150.1.rt7.491.el8_10.x86_64.rpm SHA-256: c7a313f2093a730b9e4e00d576e539d200272cac8f785e05fb1c2fe230580c40
kernel-rt-debug-4.18.0-553.150.1.rt7.491.el8_10.x86_64.rpm SHA-256: ec9a6772a7843aded5ea3dd299efa33c71031e49f9dd435356a5f7166763adf3
kernel-rt-debug-core-4.18.0-553.150.1.rt7.491.el8_10.x86_64.rpm SHA-256: 6691cee1876cfb4ef1fad028859efce44331cebf73d7d3bff95ef8e902cc6821
kernel-rt-debug-debuginfo-4.18.0-553.150.1.rt7.491.el8_10.x86_64.rpm SHA-256: e0baec8ca180067d0d7bf905d6ec97703d727cfc0192471190bfffd80cc13bbf
kernel-rt-debug-devel-4.18.0-553.150.1.rt7.491.el8_10.x86_64.rpm SHA-256: 0aebe32c19d0a28d532552ded0df5251a421fb8726b98c6a26e8125f3a93089e
kernel-rt-debug-modules-4.18.0-553.150.1.rt7.491.el8_10.x86_64.rpm SHA-256: c3f38a80a361f6e39c4f91dc2f00ba31664b3e3df5415a45521356cd20839bc2
kernel-rt-debug-modules-extra-4.18.0-553.150.1.rt7.491.el8_10.x86_64.rpm SHA-256: c4180fe414ee0aec3cf0605152b42893489a7c4943a9984eab69bc9a06e11725
kernel-rt-debuginfo-4.18.0-553.150.1.rt7.491.el8_10.x86_64.rpm SHA-256: 58683fb54d79d65de0baad64332725fd0c257ceafdfef6e846d2a45734f4bcb7
kernel-rt-debuginfo-common-x86_64-4.18.0-553.150.1.rt7.491.el8_10.x86_64.rpm SHA-256: 7f3815abee03400f1d1ae33134990e96bd8d869622577f671dd8d8b69e0a9871
kernel-rt-devel-4.18.0-553.150.1.rt7.491.el8_10.x86_64.rpm SHA-256: 9c6177ea45123a205c7c2e5e660288f7a3d00c6c3ed8e25cce7e360e2407a32a
kernel-rt-modules-4.18.0-553.150.1.rt7.491.el8_10.x86_64.rpm SHA-256: 0d9845991bcc88a6ab29a9d8ae9e12a40e09a410d06ab07433e3421b810f700c
kernel-rt-modules-extra-4.18.0-553.150.1.rt7.491.el8_10.x86_64.rpm SHA-256: f3f1c09ead9178e5f4f1c8937deceea72c8da51757d4d2b776d3df6a2f6e8541

Red Hat Enterprise Linux for Real Time for NFV 8

SRPM
kernel-rt-4.18.0-553.150.1.rt7.491.el8_10.src.rpm SHA-256: dfe235a1bf142581baae1674859610be3a12a6fccc42315bef95f8a246cfe522
x86_64
kernel-rt-4.18.0-553.150.1.rt7.491.el8_10.x86_64.rpm SHA-256: abea029f07f14ae45e73a8474a82cfb02ffb081be55e52a0122ca0bcaa06f661
kernel-rt-core-4.18.0-553.150.1.rt7.491.el8_10.x86_64.rpm SHA-256: c7a313f2093a730b9e4e00d576e539d200272cac8f785e05fb1c2fe230580c40
kernel-rt-debug-4.18.0-553.150.1.rt7.491.el8_10.x86_64.rpm SHA-256: ec9a6772a7843aded5ea3dd299efa33c71031e49f9dd435356a5f7166763adf3
kernel-rt-debug-core-4.18.0-553.150.1.rt7.491.el8_10.x86_64.rpm SHA-256: 6691cee1876cfb4ef1fad028859efce44331cebf73d7d3bff95ef8e902cc6821
kernel-rt-debug-debuginfo-4.18.0-553.150.1.rt7.491.el8_10.x86_64.rpm SHA-256: e0baec8ca180067d0d7bf905d6ec97703d727cfc0192471190bfffd80cc13bbf
kernel-rt-debug-devel-4.18.0-553.150.1.rt7.491.el8_10.x86_64.rpm SHA-256: 0aebe32c19d0a28d532552ded0df5251a421fb8726b98c6a26e8125f3a93089e
kernel-rt-debug-kvm-4.18.0-553.150.1.rt7.491.el8_10.x86_64.rpm SHA-256: 601c9684d95d9ffaa25d746b34fdb3a6d22e0f6699051ebdde5286f9c96a6320
kernel-rt-debug-modules-4.18.0-553.150.1.rt7.491.el8_10.x86_64.rpm SHA-256: c3f38a80a361f6e39c4f91dc2f00ba31664b3e3df5415a45521356cd20839bc2
kernel-rt-debug-modules-extra-4.18.0-553.150.1.rt7.491.el8_10.x86_64.rpm SHA-256: c4180fe414ee0aec3cf0605152b42893489a7c4943a9984eab69bc9a06e11725
kernel-rt-debuginfo-4.18.0-553.150.1.rt7.491.el8_10.x86_64.rpm SHA-256: 58683fb54d79d65de0baad64332725fd0c257ceafdfef6e846d2a45734f4bcb7
kernel-rt-debuginfo-common-x86_64-4.18.0-553.150.1.rt7.491.el8_10.x86_64.rpm SHA-256: 7f3815abee03400f1d1ae33134990e96bd8d869622577f671dd8d8b69e0a9871
kernel-rt-devel-4.18.0-553.150.1.rt7.491.el8_10.x86_64.rpm SHA-256: 9c6177ea45123a205c7c2e5e660288f7a3d00c6c3ed8e25cce7e360e2407a32a
kernel-rt-kvm-4.18.0-553.150.1.rt7.491.el8_10.x86_64.rpm SHA-256: 8224b6c4e3ba9c121bef8f8351dacab955fd4ec6e7f6f68e6277fa74918265c6
kernel-rt-modules-4.18.0-553.150.1.rt7.491.el8_10.x86_64.rpm SHA-256: 0d9845991bcc88a6ab29a9d8ae9e12a40e09a410d06ab07433e3421b810f700c
kernel-rt-modules-extra-4.18.0-553.150.1.rt7.491.el8_10.x86_64.rpm SHA-256: f3f1c09ead9178e5f4f1c8937deceea72c8da51757d4d2b776d3df6a2f6e8541

Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 8.10

SRPM
kernel-rt-4.18.0-553.150.1.rt7.491.el8_10.src.rpm SHA-256: dfe235a1bf142581baae1674859610be3a12a6fccc42315bef95f8a246cfe522
x86_64
kernel-rt-4.18.0-553.150.1.rt7.491.el8_10.x86_64.rpm SHA-256: abea029f07f14ae45e73a8474a82cfb02ffb081be55e52a0122ca0bcaa06f661
kernel-rt-4.18.0-553.150.1.rt7.491.el8_10.x86_64.rpm SHA-256: abea029f07f14ae45e73a8474a82cfb02ffb081be55e52a0122ca0bcaa06f661
kernel-rt-core-4.18.0-553.150.1.rt7.491.el8_10.x86_64.rpm SHA-256: c7a313f2093a730b9e4e00d576e539d200272cac8f785e05fb1c2fe230580c40
kernel-rt-core-4.18.0-553.150.1.rt7.491.el8_10.x86_64.rpm SHA-256: c7a313f2093a730b9e4e00d576e539d200272cac8f785e05fb1c2fe230580c40
kernel-rt-debug-4.18.0-553.150.1.rt7.491.el8_10.x86_64.rpm SHA-256: ec9a6772a7843aded5ea3dd299efa33c71031e49f9dd435356a5f7166763adf3
kernel-rt-debug-4.18.0-553.150.1.rt7.491.el8_10.x86_64.rpm SHA-256: ec9a6772a7843aded5ea3dd299efa33c71031e49f9dd435356a5f7166763adf3
kernel-rt-debug-core-4.18.0-553.150.1.rt7.491.el8_10.x86_64.rpm SHA-256: 6691cee1876cfb4ef1fad028859efce44331cebf73d7d3bff95ef8e902cc6821
kernel-rt-debug-core-4.18.0-553.150.1.rt7.491.el8_10.x86_64.rpm SHA-256: 6691cee1876cfb4ef1fad028859efce44331cebf73d7d3bff95ef8e902cc6821
kernel-rt-debug-debuginfo-4.18.0-553.150.1.rt7.491.el8_10.x86_64.rpm SHA-256: e0baec8ca180067d0d7bf905d6ec97703d727cfc0192471190bfffd80cc13bbf
kernel-rt-debug-debuginfo-4.18.0-553.150.1.rt7.491.el8_10.x86_64.rpm SHA-256: e0baec8ca180067d0d7bf905d6ec97703d727cfc0192471190bfffd80cc13bbf
kernel-rt-debug-devel-4.18.0-553.150.1.rt7.491.el8_10.x86_64.rpm SHA-256: 0aebe32c19d0a28d532552ded0df5251a421fb8726b98c6a26e8125f3a93089e
kernel-rt-debug-devel-4.18.0-553.150.1.rt7.491.el8_10.x86_64.rpm SHA-256: 0aebe32c19d0a28d532552ded0df5251a421fb8726b98c6a26e8125f3a93089e
kernel-rt-debug-kvm-4.18.0-553.150.1.rt7.491.el8_10.x86_64.rpm SHA-256: 601c9684d95d9ffaa25d746b34fdb3a6d22e0f6699051ebdde5286f9c96a6320
kernel-rt-debug-modules-4.18.0-553.150.1.rt7.491.el8_10.x86_64.rpm SHA-256: c3f38a80a361f6e39c4f91dc2f00ba31664b3e3df5415a45521356cd20839bc2
kernel-rt-debug-modules-4.18.0-553.150.1.rt7.491.el8_10.x86_64.rpm SHA-256: c3f38a80a361f6e39c4f91dc2f00ba31664b3e3df5415a45521356cd20839bc2
kernel-rt-debug-modules-extra-4.18.0-553.150.1.rt7.491.el8_10.x86_64.rpm SHA-256: c4180fe414ee0aec3cf0605152b42893489a7c4943a9984eab69bc9a06e11725
kernel-rt-debug-modules-extra-4.18.0-553.150.1.rt7.491.el8_10.x86_64.rpm SHA-256: c4180fe414ee0aec3cf0605152b42893489a7c4943a9984eab69bc9a06e11725
kernel-rt-debuginfo-4.18.0-553.150.1.rt7.491.el8_10.x86_64.rpm SHA-256: 58683fb54d79d65de0baad64332725fd0c257ceafdfef6e846d2a45734f4bcb7
kernel-rt-debuginfo-4.18.0-553.150.1.rt7.491.el8_10.x86_64.rpm SHA-256: 58683fb54d79d65de0baad64332725fd0c257ceafdfef6e846d2a45734f4bcb7
kernel-rt-debuginfo-common-x86_64-4.18.0-553.150.1.rt7.491.el8_10.x86_64.rpm SHA-256: 7f3815abee03400f1d1ae33134990e96bd8d869622577f671dd8d8b69e0a9871
kernel-rt-debuginfo-common-x86_64-4.18.0-553.150.1.rt7.491.el8_10.x86_64.rpm SHA-256: 7f3815abee03400f1d1ae33134990e96bd8d869622577f671dd8d8b69e0a9871
kernel-rt-devel-4.18.0-553.150.1.rt7.491.el8_10.x86_64.rpm SHA-256: 9c6177ea45123a205c7c2e5e660288f7a3d00c6c3ed8e25cce7e360e2407a32a
kernel-rt-devel-4.18.0-553.150.1.rt7.491.el8_10.x86_64.rpm SHA-256: 9c6177ea45123a205c7c2e5e660288f7a3d00c6c3ed8e25cce7e360e2407a32a
kernel-rt-kvm-4.18.0-553.150.1.rt7.491.el8_10.x86_64.rpm SHA-256: 8224b6c4e3ba9c121bef8f8351dacab955fd4ec6e7f6f68e6277fa74918265c6
kernel-rt-modules-4.18.0-553.150.1.rt7.491.el8_10.x86_64.rpm SHA-256: 0d9845991bcc88a6ab29a9d8ae9e12a40e09a410d06ab07433e3421b810f700c
kernel-rt-modules-4.18.0-553.150.1.rt7.491.el8_10.x86_64.rpm SHA-256: 0d9845991bcc88a6ab29a9d8ae9e12a40e09a410d06ab07433e3421b810f700c
kernel-rt-modules-extra-4.18.0-553.150.1.rt7.491.el8_10.x86_64.rpm SHA-256: f3f1c09ead9178e5f4f1c8937deceea72c8da51757d4d2b776d3df6a2f6e8541
kernel-rt-modules-extra-4.18.0-553.150.1.rt7.491.el8_10.x86_64.rpm SHA-256: f3f1c09ead9178e5f4f1c8937deceea72c8da51757d4d2b776d3df6a2f6e8541

The Red Hat security contact is secalert@redhat.com. More contact details at https://access.redhat.com/security/team/contact/.

Red Hat LinkedIn YouTube Facebook X, formerly Twitter

Quick Links

  • Downloads
  • Subscriptions
  • Support Cases
  • Customer Service
  • Product Documentation

Help

  • Contact Us
  • Customer Portal FAQ
  • Log-in Assistance

Site Info

  • Trust Red Hat
  • Browser Support Policy
  • Accessibility
  • Awards and Recognition
  • Colophon

Related Sites

  • redhat.com
  • developers.redhat.com
  • connect.redhat.com
  • cloud.redhat.com

Red Hat legal and privacy links

  • About Red Hat
  • Jobs
  • Events
  • Locations
  • Contact Red Hat
  • Red Hat Blog
  • Inclusion at Red Hat
  • Cool Stuff Store
  • Red Hat Summit
© 2026 Red Hat

Red Hat legal and privacy links

  • Privacy statement
  • Terms of use
  • All policies and guidelines
  • Digital accessibility