Skip to navigation Skip to main content

Utilities

  • Subscriptions
  • Downloads
  • Red Hat Console
  • Get Support
Red Hat Customer Portal
  • Subscriptions
  • Downloads
  • Red Hat Console
  • Get Support
  • Products

    Top Products

    • Red Hat Enterprise Linux
    • Red Hat OpenShift
    • Red Hat Ansible Automation Platform
    All Products

    Downloads and Containers

    • Downloads
    • Packages
    • Containers

    Top Resources

    • Documentation
    • Product Life Cycles
    • Product Compliance
    • Errata
  • Knowledge

    Red Hat Knowledge Center

    • Knowledgebase Solutions
    • Knowledgebase Articles
    • Customer Portal Labs
    • Errata

    Top Product Docs

    • Red Hat Enterprise Linux
    • Red Hat OpenShift
    • Red Hat Ansible Automation Platform
    All Product Docs

    Training and Certification

    • About
    • Course Index
    • Certification Index
    • Skill Assessment
  • Security

    Red Hat Product Security Center

    • Security Updates
    • Security Advisories
    • Red Hat CVE Database
    • Errata

    References

    • Security Bulletins
    • Severity Ratings
    • Security Data

    Top Resources

    • Security Labs
    • Backporting Policies
    • Security Blog
  • Support

    Red Hat Support

    • Support Cases
    • Troubleshoot
    • Get Support
    • Contact Red Hat Support

    Red Hat Community Support

    • Customer Portal Community
    • Community Discussions
    • Red Hat Accelerator Program

    Top Resources

    • Product Life Cycles
    • Customer Portal Labs
    • Red Hat JBoss Supported Configurations
    • Red Hat Lightspeed
Or troubleshoot an issue.

Select Your Language

  • English
  • Français
  • 한국어
  • 日本語
  • 中文 (中国)

Infrastructure and Management

  • Red Hat Enterprise Linux
  • Red Hat Satellite
  • Red Hat Subscription Management
  • Red Hat Lightspeed
  • Red Hat Ansible Automation Platform

Cloud Computing

  • Red Hat OpenShift
  • Red Hat OpenStack Platform
  • Red Hat OpenShift
  • Red Hat OpenShift AI
  • Red Hat OpenShift Dedicated
  • Red Hat Advanced Cluster Security for Kubernetes
  • Red Hat Advanced Cluster Management for Kubernetes
  • Red Hat Quay
  • Red Hat OpenShift Dev Spaces
  • Red Hat OpenShift Service on AWS

Storage

  • Red Hat Gluster Storage
  • Red Hat Hyperconverged Infrastructure
  • Red Hat Ceph Storage
  • Red Hat OpenShift Data Foundation

Runtimes

  • Red Hat Runtimes
  • Red Hat JBoss Enterprise Application Platform
  • Red Hat Data Grid
  • Red Hat JBoss Web Server
  • Red Hat build of Keycloak
  • Red Hat support for Spring Boot
  • Red Hat build of Node.js
  • Red Hat build of Quarkus

Integration and Automation

  • Red Hat Application Foundations
  • Red Hat Fuse
  • Red Hat AMQ
  • Red Hat 3scale API Management
All Products
Red Hat Product Errata RHSA-2026:55765 - Security Advisory
Issued:
2026-08-17
Updated:
2026-08-17

RHSA-2026:55765 - Security Advisory

  • Overview
  • Updated Packages

Synopsis

Important: kernel-rt security, bug fix, and enhancement update

Type/Severity

Security Advisory: Important

Red Hat Lightspeed patch analysis

Identify and remediate systems affected by this advisory.

View affected systems

Topic

An update for kernel-rt is now available for Red Hat Enterprise Linux 8.

Red Hat Product Security has rated this update as having a security impact of Important. A Common Vulnerability Scoring System (CVSS) base score, which gives a detailed severity rating, is available for each vulnerability from the CVE link(s) in the References section.

Description

The kernel-rt packages provide the Real Time Linux Kernel, which enables fine-tuning for systems with extremely high determinism requirements.

Security Fix(es):

  • kernel: mm/slub: avoid accessing metadata when pointer is invalid in object_err() (CVE-2025-39902)
  • kernel: drm/amdkfd: Fix out-of-bounds write in kfd_event_page_set() (CVE-2026-43206)
  • kernel: crypto: ccp - copy IV using skcipher ivsize (CVE-2026-53016)
  • kernel: drm/amd/display: Clamp VBIOS HDMI retimer register count to array size (CVE-2026-53136)
  • kernel: drm/amd/display: Use krealloc_array() in dal_vector_reserve() (CVE-2026-53329)
  • kernel: drm/amdgpu: zero-initialize GART table on allocation (CVE-2026-53374)
  • kernel: drm/i915: Fix potential UAF in TTM object purge (CVE-2026-63884)
  • kernel: drm/amdgpu: fix amdgpu_hmm_range_get_pages (CVE-2026-63879)
  • kernel: drm/amd/display: Validate payload length and link_index in dc_process_dmub_aux_transfer_async (CVE-2026-64219)
  • kernel: can:bcm: arbitrary kernel code execution leading to escalate privileges (CVE-2026-17523)

Bug Fix(es) and Enhancement(s):

  • Backport "sched/deadline: Fix bandwidth reclaim equation in GRUB" to RHEL 8.10 (JIRA:RHEL-189997)
  • vhost: reset the vring metadata cache on vring reconfiguration [rhel-8.10.z] (JIRA:RHEL-224556)

For more details about the security issue(s), including the impact, a CVSS score, acknowledgments, and other related information, refer to the CVE page(s) listed in the References section.

Solution

For details on how to apply this update, which includes the changes described in this advisory, refer to:

https://access.redhat.com/articles/11258

The system must be rebooted for this update to take effect.

Red Hat recommends treating all kernel errata as security-relevant. Given the kernel's fundamental role, any bug has a higher chance of impacting system security, even if that impact only becomes clear after a fix is published. Therefore, Red Hat prioritizes delivering fixes that improve our customers' overall security posture.

Because of this proactive approach, a patch may be associated with a CVE assignment at a future date. Retroactive CVE assignments are always documented in the corresponding errata and on Red Hat's CVE pages. We strongly advise against delaying updates, as doing so may leave your system exposed when protections are already available.

Affected Products

  • Red Hat Enterprise Linux for Real Time 8 x86_64
  • Red Hat Enterprise Linux for Real Time for NFV 8 x86_64
  • Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 8.10 x86_64

Fixes

  • BZ - 2400594 - CVE-2025-39902 kernel: mm/slub: avoid accessing metadata when pointer is invalid in object_err()
  • BZ - 2467156 - CVE-2026-43206 kernel: drm/amdkfd: Fix out-of-bounds write in kfd_event_page_set()
  • BZ - 2492269 - CVE-2026-53016 kernel: crypto: ccp - copy IV using skcipher ivsize
  • BZ - 2492768 - CVE-2026-53136 kernel: drm/amd/display: Clamp VBIOS HDMI retimer register count to array size
  • BZ - 2495941 - CVE-2026-53329 kernel: drm/amd/display: Use krealloc_array() in dal_vector_reserve()
  • BZ - 2502188 - CVE-2026-53374 kernel: drm/amdgpu: zero-initialize GART table on allocation
  • BZ - 2502321 - CVE-2026-63884 kernel: drm/i915: Fix potential UAF in TTM object purge
  • BZ - 2502463 - CVE-2026-63879 kernel: drm/amdgpu: fix amdgpu_hmm_range_get_pages
  • BZ - 2506790 - CVE-2026-64219 kernel: drm/amd/display: Validate payload length and link_index in dc_process_dmub_aux_transfer_async
  • BZ - 2507407 - CVE-2026-17523 kernel: can:bcm: arbitrary kernel code execution leading to escalate privileges

CVEs

  • CVE-2025-39902
  • CVE-2026-17523
  • CVE-2026-43206
  • CVE-2026-53016
  • CVE-2026-53136
  • CVE-2026-53329
  • CVE-2026-53374
  • CVE-2026-63879
  • CVE-2026-63884
  • CVE-2026-64219

References

  • https://access.redhat.com/security/updates/classification/#important
Note: More recent versions of these packages may be available. Click a package name for more details.

Red Hat Enterprise Linux for Real Time 8

SRPM
kernel-rt-4.18.0-553.156.1.rt7.497.el8_10.src.rpm SHA-256: 750ddbfb071b8c127cbfe722759cab955c2c68234ee92cafd3eff9c5124caf02
x86_64
kernel-rt-4.18.0-553.156.1.rt7.497.el8_10.x86_64.rpm SHA-256: ca9c88bed2c00953a001c5942c19f4c50afcd5d13b751e81cfb9a62b0a85c71c
kernel-rt-core-4.18.0-553.156.1.rt7.497.el8_10.x86_64.rpm SHA-256: e0cef066365943c7c7df70ac1f409edf7a1130c071222d4c4b97b13bbf6eb14f
kernel-rt-debug-4.18.0-553.156.1.rt7.497.el8_10.x86_64.rpm SHA-256: a7a47701cfc02605f77b68ac5481258187dd9a900c27123ec22f40a52153be81
kernel-rt-debug-core-4.18.0-553.156.1.rt7.497.el8_10.x86_64.rpm SHA-256: 6ab416fdf4723cdc580b7f538b1501c09960eeee22d810413d26c54ddcf46773
kernel-rt-debug-debuginfo-4.18.0-553.156.1.rt7.497.el8_10.x86_64.rpm SHA-256: 8f5adefbab0d6c7a09baaf6cd818fde9b45c7165713d44a73d67cb686b585440
kernel-rt-debug-devel-4.18.0-553.156.1.rt7.497.el8_10.x86_64.rpm SHA-256: abe2e865ac1f6ea6e15f29dac7cd4493a7af34e34ecdcdccfb89e277c0a6a2ae
kernel-rt-debug-modules-4.18.0-553.156.1.rt7.497.el8_10.x86_64.rpm SHA-256: 6bb90b5e4502559d4f1e24e95980dca18dc7b3243dbd6f6f7167e1282a9515e4
kernel-rt-debug-modules-extra-4.18.0-553.156.1.rt7.497.el8_10.x86_64.rpm SHA-256: a229d733533bf5a15df8e0b012b3a013862f12bfbad18f40a2accf30045b495d
kernel-rt-debuginfo-4.18.0-553.156.1.rt7.497.el8_10.x86_64.rpm SHA-256: 81c92626ba887e312d7f2ee4eca04cfc0d573748e0120e4b8fd4155e93dec75c
kernel-rt-debuginfo-common-x86_64-4.18.0-553.156.1.rt7.497.el8_10.x86_64.rpm SHA-256: 492a1bc75df4b4d41a266c7c885fef2a0b4c69af509cca96128051dfe2c373f9
kernel-rt-devel-4.18.0-553.156.1.rt7.497.el8_10.x86_64.rpm SHA-256: e8016e06242903dff7af301f8555be92319b5901eaddc32381b6666067878970
kernel-rt-modules-4.18.0-553.156.1.rt7.497.el8_10.x86_64.rpm SHA-256: 562afb248f17bda1f1298e2e1d7fbc1309c99b191d9778fe507a7fa65981a791
kernel-rt-modules-extra-4.18.0-553.156.1.rt7.497.el8_10.x86_64.rpm SHA-256: 2c0701e9aa0ca60ea5ad2ed38a4ca8291305dc0adca9dce7f3243e19c8c786b8

Red Hat Enterprise Linux for Real Time for NFV 8

SRPM
kernel-rt-4.18.0-553.156.1.rt7.497.el8_10.src.rpm SHA-256: 750ddbfb071b8c127cbfe722759cab955c2c68234ee92cafd3eff9c5124caf02
x86_64
kernel-rt-4.18.0-553.156.1.rt7.497.el8_10.x86_64.rpm SHA-256: ca9c88bed2c00953a001c5942c19f4c50afcd5d13b751e81cfb9a62b0a85c71c
kernel-rt-core-4.18.0-553.156.1.rt7.497.el8_10.x86_64.rpm SHA-256: e0cef066365943c7c7df70ac1f409edf7a1130c071222d4c4b97b13bbf6eb14f
kernel-rt-debug-4.18.0-553.156.1.rt7.497.el8_10.x86_64.rpm SHA-256: a7a47701cfc02605f77b68ac5481258187dd9a900c27123ec22f40a52153be81
kernel-rt-debug-core-4.18.0-553.156.1.rt7.497.el8_10.x86_64.rpm SHA-256: 6ab416fdf4723cdc580b7f538b1501c09960eeee22d810413d26c54ddcf46773
kernel-rt-debug-debuginfo-4.18.0-553.156.1.rt7.497.el8_10.x86_64.rpm SHA-256: 8f5adefbab0d6c7a09baaf6cd818fde9b45c7165713d44a73d67cb686b585440
kernel-rt-debug-devel-4.18.0-553.156.1.rt7.497.el8_10.x86_64.rpm SHA-256: abe2e865ac1f6ea6e15f29dac7cd4493a7af34e34ecdcdccfb89e277c0a6a2ae
kernel-rt-debug-kvm-4.18.0-553.156.1.rt7.497.el8_10.x86_64.rpm SHA-256: aa7cb5af27012cd58746ff28f538db2d37a659466220ed52d53045cc7c1c2769
kernel-rt-debug-modules-4.18.0-553.156.1.rt7.497.el8_10.x86_64.rpm SHA-256: 6bb90b5e4502559d4f1e24e95980dca18dc7b3243dbd6f6f7167e1282a9515e4
kernel-rt-debug-modules-extra-4.18.0-553.156.1.rt7.497.el8_10.x86_64.rpm SHA-256: a229d733533bf5a15df8e0b012b3a013862f12bfbad18f40a2accf30045b495d
kernel-rt-debuginfo-4.18.0-553.156.1.rt7.497.el8_10.x86_64.rpm SHA-256: 81c92626ba887e312d7f2ee4eca04cfc0d573748e0120e4b8fd4155e93dec75c
kernel-rt-debuginfo-common-x86_64-4.18.0-553.156.1.rt7.497.el8_10.x86_64.rpm SHA-256: 492a1bc75df4b4d41a266c7c885fef2a0b4c69af509cca96128051dfe2c373f9
kernel-rt-devel-4.18.0-553.156.1.rt7.497.el8_10.x86_64.rpm SHA-256: e8016e06242903dff7af301f8555be92319b5901eaddc32381b6666067878970
kernel-rt-kvm-4.18.0-553.156.1.rt7.497.el8_10.x86_64.rpm SHA-256: 4f13b6a5c01f9f038d187154f3837c4faa93b551c4a1b09fa8b8204830bbc710
kernel-rt-modules-4.18.0-553.156.1.rt7.497.el8_10.x86_64.rpm SHA-256: 562afb248f17bda1f1298e2e1d7fbc1309c99b191d9778fe507a7fa65981a791
kernel-rt-modules-extra-4.18.0-553.156.1.rt7.497.el8_10.x86_64.rpm SHA-256: 2c0701e9aa0ca60ea5ad2ed38a4ca8291305dc0adca9dce7f3243e19c8c786b8

Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 8.10

SRPM
kernel-rt-4.18.0-553.156.1.rt7.497.el8_10.src.rpm SHA-256: 750ddbfb071b8c127cbfe722759cab955c2c68234ee92cafd3eff9c5124caf02
x86_64
kernel-rt-4.18.0-553.156.1.rt7.497.el8_10.x86_64.rpm SHA-256: ca9c88bed2c00953a001c5942c19f4c50afcd5d13b751e81cfb9a62b0a85c71c
kernel-rt-4.18.0-553.156.1.rt7.497.el8_10.x86_64.rpm SHA-256: ca9c88bed2c00953a001c5942c19f4c50afcd5d13b751e81cfb9a62b0a85c71c
kernel-rt-core-4.18.0-553.156.1.rt7.497.el8_10.x86_64.rpm SHA-256: e0cef066365943c7c7df70ac1f409edf7a1130c071222d4c4b97b13bbf6eb14f
kernel-rt-core-4.18.0-553.156.1.rt7.497.el8_10.x86_64.rpm SHA-256: e0cef066365943c7c7df70ac1f409edf7a1130c071222d4c4b97b13bbf6eb14f
kernel-rt-debug-4.18.0-553.156.1.rt7.497.el8_10.x86_64.rpm SHA-256: a7a47701cfc02605f77b68ac5481258187dd9a900c27123ec22f40a52153be81
kernel-rt-debug-4.18.0-553.156.1.rt7.497.el8_10.x86_64.rpm SHA-256: a7a47701cfc02605f77b68ac5481258187dd9a900c27123ec22f40a52153be81
kernel-rt-debug-core-4.18.0-553.156.1.rt7.497.el8_10.x86_64.rpm SHA-256: 6ab416fdf4723cdc580b7f538b1501c09960eeee22d810413d26c54ddcf46773
kernel-rt-debug-core-4.18.0-553.156.1.rt7.497.el8_10.x86_64.rpm SHA-256: 6ab416fdf4723cdc580b7f538b1501c09960eeee22d810413d26c54ddcf46773
kernel-rt-debug-debuginfo-4.18.0-553.156.1.rt7.497.el8_10.x86_64.rpm SHA-256: 8f5adefbab0d6c7a09baaf6cd818fde9b45c7165713d44a73d67cb686b585440
kernel-rt-debug-debuginfo-4.18.0-553.156.1.rt7.497.el8_10.x86_64.rpm SHA-256: 8f5adefbab0d6c7a09baaf6cd818fde9b45c7165713d44a73d67cb686b585440
kernel-rt-debug-devel-4.18.0-553.156.1.rt7.497.el8_10.x86_64.rpm SHA-256: abe2e865ac1f6ea6e15f29dac7cd4493a7af34e34ecdcdccfb89e277c0a6a2ae
kernel-rt-debug-devel-4.18.0-553.156.1.rt7.497.el8_10.x86_64.rpm SHA-256: abe2e865ac1f6ea6e15f29dac7cd4493a7af34e34ecdcdccfb89e277c0a6a2ae
kernel-rt-debug-kvm-4.18.0-553.156.1.rt7.497.el8_10.x86_64.rpm SHA-256: aa7cb5af27012cd58746ff28f538db2d37a659466220ed52d53045cc7c1c2769
kernel-rt-debug-modules-4.18.0-553.156.1.rt7.497.el8_10.x86_64.rpm SHA-256: 6bb90b5e4502559d4f1e24e95980dca18dc7b3243dbd6f6f7167e1282a9515e4
kernel-rt-debug-modules-4.18.0-553.156.1.rt7.497.el8_10.x86_64.rpm SHA-256: 6bb90b5e4502559d4f1e24e95980dca18dc7b3243dbd6f6f7167e1282a9515e4
kernel-rt-debug-modules-extra-4.18.0-553.156.1.rt7.497.el8_10.x86_64.rpm SHA-256: a229d733533bf5a15df8e0b012b3a013862f12bfbad18f40a2accf30045b495d
kernel-rt-debug-modules-extra-4.18.0-553.156.1.rt7.497.el8_10.x86_64.rpm SHA-256: a229d733533bf5a15df8e0b012b3a013862f12bfbad18f40a2accf30045b495d
kernel-rt-debuginfo-4.18.0-553.156.1.rt7.497.el8_10.x86_64.rpm SHA-256: 81c92626ba887e312d7f2ee4eca04cfc0d573748e0120e4b8fd4155e93dec75c
kernel-rt-debuginfo-4.18.0-553.156.1.rt7.497.el8_10.x86_64.rpm SHA-256: 81c92626ba887e312d7f2ee4eca04cfc0d573748e0120e4b8fd4155e93dec75c
kernel-rt-debuginfo-common-x86_64-4.18.0-553.156.1.rt7.497.el8_10.x86_64.rpm SHA-256: 492a1bc75df4b4d41a266c7c885fef2a0b4c69af509cca96128051dfe2c373f9
kernel-rt-debuginfo-common-x86_64-4.18.0-553.156.1.rt7.497.el8_10.x86_64.rpm SHA-256: 492a1bc75df4b4d41a266c7c885fef2a0b4c69af509cca96128051dfe2c373f9
kernel-rt-devel-4.18.0-553.156.1.rt7.497.el8_10.x86_64.rpm SHA-256: e8016e06242903dff7af301f8555be92319b5901eaddc32381b6666067878970
kernel-rt-devel-4.18.0-553.156.1.rt7.497.el8_10.x86_64.rpm SHA-256: e8016e06242903dff7af301f8555be92319b5901eaddc32381b6666067878970
kernel-rt-kvm-4.18.0-553.156.1.rt7.497.el8_10.x86_64.rpm SHA-256: 4f13b6a5c01f9f038d187154f3837c4faa93b551c4a1b09fa8b8204830bbc710
kernel-rt-modules-4.18.0-553.156.1.rt7.497.el8_10.x86_64.rpm SHA-256: 562afb248f17bda1f1298e2e1d7fbc1309c99b191d9778fe507a7fa65981a791
kernel-rt-modules-4.18.0-553.156.1.rt7.497.el8_10.x86_64.rpm SHA-256: 562afb248f17bda1f1298e2e1d7fbc1309c99b191d9778fe507a7fa65981a791
kernel-rt-modules-extra-4.18.0-553.156.1.rt7.497.el8_10.x86_64.rpm SHA-256: 2c0701e9aa0ca60ea5ad2ed38a4ca8291305dc0adca9dce7f3243e19c8c786b8
kernel-rt-modules-extra-4.18.0-553.156.1.rt7.497.el8_10.x86_64.rpm SHA-256: 2c0701e9aa0ca60ea5ad2ed38a4ca8291305dc0adca9dce7f3243e19c8c786b8

The Red Hat security contact is secalert@redhat.com. More contact details at https://access.redhat.com/security/team/contact/.

Red Hat LinkedIn YouTube Facebook X, formerly Twitter

Quick Links

  • Downloads
  • Subscriptions
  • Support Cases
  • Customer Service
  • Product Documentation

Help

  • Contact Us
  • Customer Portal FAQ
  • Log-in Assistance

Site Info

  • Trust Red Hat
  • Browser Support Policy
  • Accessibility
  • Awards and Recognition
  • Colophon

Related Sites

  • redhat.com
  • developers.redhat.com
  • connect.redhat.com
  • cloud.redhat.com

Red Hat legal and privacy links

  • About Red Hat
  • Jobs
  • Events
  • Locations
  • Contact Red Hat
  • Red Hat Blog
  • Inclusion at Red Hat
  • Cool Stuff Store
  • Red Hat Summit
© 2026 Red Hat

Red Hat legal and privacy links

  • Privacy statement
  • Terms of use
  • All policies and guidelines
  • Digital accessibility