Skip to navigation Skip to main content

Utilities

  • Subscriptions
  • Downloads
  • Red Hat Console
  • Get Support
Red Hat Customer Portal
  • Subscriptions
  • Downloads
  • Red Hat Console
  • Get Support
  • Products

    Top Products

    • Red Hat Enterprise Linux
    • Red Hat OpenShift
    • Red Hat Ansible Automation Platform
    All Products

    Downloads and Containers

    • Downloads
    • Packages
    • Containers

    Top Resources

    • Documentation
    • Product Life Cycles
    • Product Compliance
    • Errata
  • Knowledge

    Red Hat Knowledge Center

    • Knowledgebase Solutions
    • Knowledgebase Articles
    • Customer Portal Labs
    • Errata

    Top Product Docs

    • Red Hat Enterprise Linux
    • Red Hat OpenShift
    • Red Hat Ansible Automation Platform
    All Product Docs

    Training and Certification

    • About
    • Course Index
    • Certification Index
    • Skill Assessment
  • Security

    Red Hat Product Security Center

    • Security Updates
    • Security Advisories
    • Red Hat CVE Database
    • Errata

    References

    • Security Bulletins
    • Severity Ratings
    • Security Data

    Top Resources

    • Security Labs
    • Backporting Policies
    • Security Blog
  • Support

    Red Hat Support

    • Support Cases
    • Troubleshoot
    • Get Support
    • Contact Red Hat Support

    Red Hat Community Support

    • Customer Portal Community
    • Community Discussions
    • Red Hat Accelerator Program

    Top Resources

    • Product Life Cycles
    • Customer Portal Labs
    • Red Hat JBoss Supported Configurations
    • Red Hat Lightspeed
Or troubleshoot an issue.

Select Your Language

  • English
  • Français
  • 한국어
  • 日本語
  • 中文 (中国)

Infrastructure and Management

  • Red Hat Enterprise Linux
  • Red Hat Satellite
  • Red Hat Subscription Management
  • Red Hat Lightspeed
  • Red Hat Ansible Automation Platform

Cloud Computing

  • Red Hat OpenShift
  • Red Hat OpenStack Platform
  • Red Hat OpenShift
  • Red Hat OpenShift AI
  • Red Hat OpenShift Dedicated
  • Red Hat Advanced Cluster Security for Kubernetes
  • Red Hat Advanced Cluster Management for Kubernetes
  • Red Hat Quay
  • Red Hat OpenShift Dev Spaces
  • Red Hat OpenShift Service on AWS

Storage

  • Red Hat Gluster Storage
  • Red Hat Hyperconverged Infrastructure
  • Red Hat Ceph Storage
  • Red Hat OpenShift Data Foundation

Runtimes

  • Red Hat Runtimes
  • Red Hat JBoss Enterprise Application Platform
  • Red Hat Data Grid
  • Red Hat JBoss Web Server
  • Red Hat build of Keycloak
  • Red Hat support for Spring Boot
  • Red Hat build of Node.js
  • Red Hat build of Quarkus

Integration and Automation

  • Red Hat Application Foundations
  • Red Hat Fuse
  • Red Hat AMQ
  • Red Hat 3scale API Management
All Products
Red Hat Product Errata RHSA-2026:57254 - Security Advisory
Issued:
2026-08-20
Updated:
2026-08-20

RHSA-2026:57254 - Security Advisory

  • Overview
  • Updated Packages

Synopsis

Important: kernel-rt security, bug fix, and enhancement update

Type/Severity

Security Advisory: Important

Red Hat Lightspeed patch analysis

Identify and remediate systems affected by this advisory.

View affected systems

Topic

An update for kernel-rt is now available for Red Hat Enterprise Linux 8.

Red Hat Product Security has rated this update as having a security impact of Important. A Common Vulnerability Scoring System (CVSS) base score, which gives a detailed severity rating, is available for each vulnerability from the CVE link(s) in the References section.

Description

The kernel-rt packages provide the Real Time Linux Kernel, which enables fine-tuning for systems with extremely high determinism requirements.

Security Fix(es):

  • kernel: net: ieee802154: do not leave a dangling sk pointer in ieee802154_create() (CVE-2024-56602)
  • kernel: ip6_gre: Use cached t->net in ip6erspan_changelink() (CVE-2026-46120)
  • kernel: sched/psi: fix race between file release and pressure write (CVE-2026-52991)
  • kernel: mm/huge_memory: update file PMD counter before folio_put() (CVE-2026-53189)
  • kernel: scsi: target: iscsi: Fix CRC overread and double-free in iscsit_handle_text_cmd() (CVE-2026-63888)
  • kernel: scsi: target: iscsi: Bound iscsi_encode_text_output() appends to rsp_buf (CVE-2026-63887)
  • kernel: net/smc: reject CHID-0 ACCEPT that matches an empty ism_dev slot (CVE-2026-64048)
  • kernel: smb: client: mask server-provided mode to 07777 in modefromsid (CVE-2026-64379)
  • kernel: smb/client: handle overlapping allocated ranges in fallocate (CVE-2026-68388)

Bug Fix(es) and Enhancement(s):

  • sfc: TX queue stalls and NIC resets caused by GFP_ATOMIC allocation failures after RHEL 8.10 kernel update (JIRA:RHEL-219767)

For more details about the security issue(s), including the impact, a CVSS score, acknowledgments, and other related information, refer to the CVE page(s) listed in the References section.

Solution

For details on how to apply this update, which includes the changes described in this advisory, refer to:

https://access.redhat.com/articles/11258

The system must be rebooted for this update to take effect.

Red Hat recommends treating all kernel errata as security-relevant. Given the kernel's fundamental role, any bug has a higher chance of impacting system security, even if that impact only becomes clear after a fix is published. Therefore, Red Hat prioritizes delivering fixes that improve our customers' overall security posture.

Because of this proactive approach, a patch may be associated with a CVE assignment at a future date. Retroactive CVE assignments are always documented in the corresponding errata and on Red Hat's CVE pages. We strongly advise against delaying updates, as doing so may leave your system exposed when protections are already available.

Affected Products

  • Red Hat Enterprise Linux for Real Time 8 x86_64
  • Red Hat Enterprise Linux for Real Time for NFV 8 x86_64
  • Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 8.10 x86_64

Fixes

  • BZ - 2334501 - CVE-2024-56602 kernel: net: ieee802154: do not leave a dangling sk pointer in ieee802154_create()
  • BZ - 2482614 - CVE-2026-46120 kernel: ip6_gre: Use cached t->net in ip6erspan_changelink()
  • BZ - 2492403 - CVE-2026-52991 kernel: sched/psi: fix race between file release and pressure write
  • BZ - 2492788 - CVE-2026-53189 kernel: mm/huge_memory: update file PMD counter before folio_put()
  • BZ - 2502443 - CVE-2026-63888 kernel: scsi: target: iscsi: Fix CRC overread and double-free in iscsit_handle_text_cmd()
  • BZ - 2502447 - CVE-2026-63887 kernel: scsi: target: iscsi: Bound iscsi_encode_text_output() appends to rsp_buf
  • BZ - 2502589 - CVE-2026-64048 kernel: net/smc: reject CHID-0 ACCEPT that matches an empty ism_dev slot
  • BZ - 2507135 - CVE-2026-64379 kernel: smb: client: mask server-provided mode to 07777 in modefromsid
  • BZ - 2513470 - CVE-2026-68388 kernel: smb/client: handle overlapping allocated ranges in fallocate

CVEs

  • CVE-2024-56602
  • CVE-2026-46120
  • CVE-2026-52991
  • CVE-2026-53189
  • CVE-2026-63887
  • CVE-2026-63888
  • CVE-2026-64048
  • CVE-2026-64379
  • CVE-2026-68388

References

  • https://access.redhat.com/security/updates/classification/#important
Note: More recent versions of these packages may be available. Click a package name for more details.

Red Hat Enterprise Linux for Real Time 8

SRPM
kernel-rt-4.18.0-553.157.1.rt7.498.el8_10.src.rpm SHA-256: 7355099a9a6358ec78591d5a450a3da7ddf964bae0a2394a05369e90bb319cbd
x86_64
kernel-rt-4.18.0-553.157.1.rt7.498.el8_10.x86_64.rpm SHA-256: abda1eb6df16e0411bb7f7d6e7225ddf91ab1f74ad3fde385b5dfc45ff8be095
kernel-rt-core-4.18.0-553.157.1.rt7.498.el8_10.x86_64.rpm SHA-256: c8e9e6f3ca1f9b98b98d26ab022ad10a9dd03f2d0333eceab3f65a3ae9c48c5a
kernel-rt-debug-4.18.0-553.157.1.rt7.498.el8_10.x86_64.rpm SHA-256: e3193ad154d5d9ba6610bf075ee4415e39cfc4ee2e5ed1b21e4daa6e49f28d86
kernel-rt-debug-core-4.18.0-553.157.1.rt7.498.el8_10.x86_64.rpm SHA-256: d51b00aae6fa038c2f92d9030455a03f91002b3a966f34fea30b49cb9096e764
kernel-rt-debug-debuginfo-4.18.0-553.157.1.rt7.498.el8_10.x86_64.rpm SHA-256: a295181931c4a3ce6e9df310c8ee65b0b2033fee6949b6a7c056f772db03f053
kernel-rt-debug-devel-4.18.0-553.157.1.rt7.498.el8_10.x86_64.rpm SHA-256: 78f2eb39da178e77dae5682378e50d8c54f9201e1301b9dc229735efc61bd9ba
kernel-rt-debug-modules-4.18.0-553.157.1.rt7.498.el8_10.x86_64.rpm SHA-256: 9533de16723624ecb75c50fa70d22ae18237862282fe45191babf335d1a5dedc
kernel-rt-debug-modules-extra-4.18.0-553.157.1.rt7.498.el8_10.x86_64.rpm SHA-256: d24ac107c6adde81ff626bce73cb364ce9223ebb484a81ffb0c0efc23f7b03f5
kernel-rt-debuginfo-4.18.0-553.157.1.rt7.498.el8_10.x86_64.rpm SHA-256: 91b6488e181134f9eb8521ffa186bede289fc48ff4e1d44b3abbfe0c9f5f1ade
kernel-rt-debuginfo-common-x86_64-4.18.0-553.157.1.rt7.498.el8_10.x86_64.rpm SHA-256: 8b076499b985f7626e11f547000cf034dbe955cfd9a03c806cca50f331ea899b
kernel-rt-devel-4.18.0-553.157.1.rt7.498.el8_10.x86_64.rpm SHA-256: 93e0e1ca43f347d5a2c1984e44da6ea0eae30709687e063b99603029d920d9aa
kernel-rt-modules-4.18.0-553.157.1.rt7.498.el8_10.x86_64.rpm SHA-256: b44e0b164a1dcb01f7374c4f8e6cbb8901255c7349e547ad534da8fbfece9d4a
kernel-rt-modules-extra-4.18.0-553.157.1.rt7.498.el8_10.x86_64.rpm SHA-256: af2b6b79fd4f48c7d78f39cc329226d9db0771038747766080eaeff339da6b3e

Red Hat Enterprise Linux for Real Time for NFV 8

SRPM
kernel-rt-4.18.0-553.157.1.rt7.498.el8_10.src.rpm SHA-256: 7355099a9a6358ec78591d5a450a3da7ddf964bae0a2394a05369e90bb319cbd
x86_64
kernel-rt-4.18.0-553.157.1.rt7.498.el8_10.x86_64.rpm SHA-256: abda1eb6df16e0411bb7f7d6e7225ddf91ab1f74ad3fde385b5dfc45ff8be095
kernel-rt-core-4.18.0-553.157.1.rt7.498.el8_10.x86_64.rpm SHA-256: c8e9e6f3ca1f9b98b98d26ab022ad10a9dd03f2d0333eceab3f65a3ae9c48c5a
kernel-rt-debug-4.18.0-553.157.1.rt7.498.el8_10.x86_64.rpm SHA-256: e3193ad154d5d9ba6610bf075ee4415e39cfc4ee2e5ed1b21e4daa6e49f28d86
kernel-rt-debug-core-4.18.0-553.157.1.rt7.498.el8_10.x86_64.rpm SHA-256: d51b00aae6fa038c2f92d9030455a03f91002b3a966f34fea30b49cb9096e764
kernel-rt-debug-debuginfo-4.18.0-553.157.1.rt7.498.el8_10.x86_64.rpm SHA-256: a295181931c4a3ce6e9df310c8ee65b0b2033fee6949b6a7c056f772db03f053
kernel-rt-debug-devel-4.18.0-553.157.1.rt7.498.el8_10.x86_64.rpm SHA-256: 78f2eb39da178e77dae5682378e50d8c54f9201e1301b9dc229735efc61bd9ba
kernel-rt-debug-kvm-4.18.0-553.157.1.rt7.498.el8_10.x86_64.rpm SHA-256: 17b9d5a2279ecc7a27c05563e857daae0aaac2d69e8c5e805b986f98cc6c4156
kernel-rt-debug-modules-4.18.0-553.157.1.rt7.498.el8_10.x86_64.rpm SHA-256: 9533de16723624ecb75c50fa70d22ae18237862282fe45191babf335d1a5dedc
kernel-rt-debug-modules-extra-4.18.0-553.157.1.rt7.498.el8_10.x86_64.rpm SHA-256: d24ac107c6adde81ff626bce73cb364ce9223ebb484a81ffb0c0efc23f7b03f5
kernel-rt-debuginfo-4.18.0-553.157.1.rt7.498.el8_10.x86_64.rpm SHA-256: 91b6488e181134f9eb8521ffa186bede289fc48ff4e1d44b3abbfe0c9f5f1ade
kernel-rt-debuginfo-common-x86_64-4.18.0-553.157.1.rt7.498.el8_10.x86_64.rpm SHA-256: 8b076499b985f7626e11f547000cf034dbe955cfd9a03c806cca50f331ea899b
kernel-rt-devel-4.18.0-553.157.1.rt7.498.el8_10.x86_64.rpm SHA-256: 93e0e1ca43f347d5a2c1984e44da6ea0eae30709687e063b99603029d920d9aa
kernel-rt-kvm-4.18.0-553.157.1.rt7.498.el8_10.x86_64.rpm SHA-256: 43194f21c35ca9c78c39c35b147717ce9d26c01964b5652f434e42d5456c6cf2
kernel-rt-modules-4.18.0-553.157.1.rt7.498.el8_10.x86_64.rpm SHA-256: b44e0b164a1dcb01f7374c4f8e6cbb8901255c7349e547ad534da8fbfece9d4a
kernel-rt-modules-extra-4.18.0-553.157.1.rt7.498.el8_10.x86_64.rpm SHA-256: af2b6b79fd4f48c7d78f39cc329226d9db0771038747766080eaeff339da6b3e

Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 8.10

SRPM
kernel-rt-4.18.0-553.157.1.rt7.498.el8_10.src.rpm SHA-256: 7355099a9a6358ec78591d5a450a3da7ddf964bae0a2394a05369e90bb319cbd
x86_64
kernel-rt-4.18.0-553.157.1.rt7.498.el8_10.x86_64.rpm SHA-256: abda1eb6df16e0411bb7f7d6e7225ddf91ab1f74ad3fde385b5dfc45ff8be095
kernel-rt-4.18.0-553.157.1.rt7.498.el8_10.x86_64.rpm SHA-256: abda1eb6df16e0411bb7f7d6e7225ddf91ab1f74ad3fde385b5dfc45ff8be095
kernel-rt-core-4.18.0-553.157.1.rt7.498.el8_10.x86_64.rpm SHA-256: c8e9e6f3ca1f9b98b98d26ab022ad10a9dd03f2d0333eceab3f65a3ae9c48c5a
kernel-rt-core-4.18.0-553.157.1.rt7.498.el8_10.x86_64.rpm SHA-256: c8e9e6f3ca1f9b98b98d26ab022ad10a9dd03f2d0333eceab3f65a3ae9c48c5a
kernel-rt-debug-4.18.0-553.157.1.rt7.498.el8_10.x86_64.rpm SHA-256: e3193ad154d5d9ba6610bf075ee4415e39cfc4ee2e5ed1b21e4daa6e49f28d86
kernel-rt-debug-4.18.0-553.157.1.rt7.498.el8_10.x86_64.rpm SHA-256: e3193ad154d5d9ba6610bf075ee4415e39cfc4ee2e5ed1b21e4daa6e49f28d86
kernel-rt-debug-core-4.18.0-553.157.1.rt7.498.el8_10.x86_64.rpm SHA-256: d51b00aae6fa038c2f92d9030455a03f91002b3a966f34fea30b49cb9096e764
kernel-rt-debug-core-4.18.0-553.157.1.rt7.498.el8_10.x86_64.rpm SHA-256: d51b00aae6fa038c2f92d9030455a03f91002b3a966f34fea30b49cb9096e764
kernel-rt-debug-debuginfo-4.18.0-553.157.1.rt7.498.el8_10.x86_64.rpm SHA-256: a295181931c4a3ce6e9df310c8ee65b0b2033fee6949b6a7c056f772db03f053
kernel-rt-debug-debuginfo-4.18.0-553.157.1.rt7.498.el8_10.x86_64.rpm SHA-256: a295181931c4a3ce6e9df310c8ee65b0b2033fee6949b6a7c056f772db03f053
kernel-rt-debug-devel-4.18.0-553.157.1.rt7.498.el8_10.x86_64.rpm SHA-256: 78f2eb39da178e77dae5682378e50d8c54f9201e1301b9dc229735efc61bd9ba
kernel-rt-debug-devel-4.18.0-553.157.1.rt7.498.el8_10.x86_64.rpm SHA-256: 78f2eb39da178e77dae5682378e50d8c54f9201e1301b9dc229735efc61bd9ba
kernel-rt-debug-kvm-4.18.0-553.157.1.rt7.498.el8_10.x86_64.rpm SHA-256: 17b9d5a2279ecc7a27c05563e857daae0aaac2d69e8c5e805b986f98cc6c4156
kernel-rt-debug-modules-4.18.0-553.157.1.rt7.498.el8_10.x86_64.rpm SHA-256: 9533de16723624ecb75c50fa70d22ae18237862282fe45191babf335d1a5dedc
kernel-rt-debug-modules-4.18.0-553.157.1.rt7.498.el8_10.x86_64.rpm SHA-256: 9533de16723624ecb75c50fa70d22ae18237862282fe45191babf335d1a5dedc
kernel-rt-debug-modules-extra-4.18.0-553.157.1.rt7.498.el8_10.x86_64.rpm SHA-256: d24ac107c6adde81ff626bce73cb364ce9223ebb484a81ffb0c0efc23f7b03f5
kernel-rt-debug-modules-extra-4.18.0-553.157.1.rt7.498.el8_10.x86_64.rpm SHA-256: d24ac107c6adde81ff626bce73cb364ce9223ebb484a81ffb0c0efc23f7b03f5
kernel-rt-debuginfo-4.18.0-553.157.1.rt7.498.el8_10.x86_64.rpm SHA-256: 91b6488e181134f9eb8521ffa186bede289fc48ff4e1d44b3abbfe0c9f5f1ade
kernel-rt-debuginfo-4.18.0-553.157.1.rt7.498.el8_10.x86_64.rpm SHA-256: 91b6488e181134f9eb8521ffa186bede289fc48ff4e1d44b3abbfe0c9f5f1ade
kernel-rt-debuginfo-common-x86_64-4.18.0-553.157.1.rt7.498.el8_10.x86_64.rpm SHA-256: 8b076499b985f7626e11f547000cf034dbe955cfd9a03c806cca50f331ea899b
kernel-rt-debuginfo-common-x86_64-4.18.0-553.157.1.rt7.498.el8_10.x86_64.rpm SHA-256: 8b076499b985f7626e11f547000cf034dbe955cfd9a03c806cca50f331ea899b
kernel-rt-devel-4.18.0-553.157.1.rt7.498.el8_10.x86_64.rpm SHA-256: 93e0e1ca43f347d5a2c1984e44da6ea0eae30709687e063b99603029d920d9aa
kernel-rt-devel-4.18.0-553.157.1.rt7.498.el8_10.x86_64.rpm SHA-256: 93e0e1ca43f347d5a2c1984e44da6ea0eae30709687e063b99603029d920d9aa
kernel-rt-kvm-4.18.0-553.157.1.rt7.498.el8_10.x86_64.rpm SHA-256: 43194f21c35ca9c78c39c35b147717ce9d26c01964b5652f434e42d5456c6cf2
kernel-rt-modules-4.18.0-553.157.1.rt7.498.el8_10.x86_64.rpm SHA-256: b44e0b164a1dcb01f7374c4f8e6cbb8901255c7349e547ad534da8fbfece9d4a
kernel-rt-modules-4.18.0-553.157.1.rt7.498.el8_10.x86_64.rpm SHA-256: b44e0b164a1dcb01f7374c4f8e6cbb8901255c7349e547ad534da8fbfece9d4a
kernel-rt-modules-extra-4.18.0-553.157.1.rt7.498.el8_10.x86_64.rpm SHA-256: af2b6b79fd4f48c7d78f39cc329226d9db0771038747766080eaeff339da6b3e
kernel-rt-modules-extra-4.18.0-553.157.1.rt7.498.el8_10.x86_64.rpm SHA-256: af2b6b79fd4f48c7d78f39cc329226d9db0771038747766080eaeff339da6b3e

The Red Hat security contact is secalert@redhat.com. More contact details at https://access.redhat.com/security/team/contact/.

Red Hat LinkedIn YouTube Facebook X, formerly Twitter

Quick Links

  • Downloads
  • Subscriptions
  • Support Cases
  • Customer Service
  • Product Documentation

Help

  • Contact Us
  • Customer Portal FAQ
  • Log-in Assistance

Site Info

  • Trust Red Hat
  • Browser Support Policy
  • Accessibility
  • Awards and Recognition
  • Colophon

Related Sites

  • redhat.com
  • developers.redhat.com
  • connect.redhat.com
  • cloud.redhat.com

Red Hat legal and privacy links

  • About Red Hat
  • Jobs
  • Events
  • Locations
  • Contact Red Hat
  • Red Hat Blog
  • Inclusion at Red Hat
  • Cool Stuff Store
  • Red Hat Summit
© 2026 Red Hat

Red Hat legal and privacy links

  • Privacy statement
  • Terms of use
  • All policies and guidelines
  • Digital accessibility