- Issued:
- 2026-09-17
- Updated:
- 2026-09-17
RHSA-2026:68532 - Security Advisory
Synopsis
Important: kernel-rt security update
Type/Severity
Security Advisory: Important
Red Hat Lightspeed patch analysis
Identify and remediate systems affected by this advisory.
Topic
An update for kernel-rt is now available for Red Hat Enterprise Linux 8.
Red Hat Product Security has rated this update as having a security impact of Important. A Common Vulnerability Scoring System (CVSS) base score, which gives a detailed severity rating, is available for each vulnerability from the CVE link(s) in the References section.
Description
The kernel-rt packages provide the Real Time Linux Kernel, which enables fine-tuning for systems with extremely high determinism requirements.
Security Fix(es):
- kernel: ipvlan: Make the addrs_lock be per port (CVE-2026-23103)
- kernel: xfrm: hold dev ref until after transport_finish NF_HOOK (CVE-2026-31663)
- kernel: netfilter: nf_conntrack_h323: fix OOB read in decode_choice() (CVE-2026-43233)
- kernel: ipv6: prevent possible UaF in addrconf_permanent_addr() (CVE-2026-43339)
- kernel: inet: RAW sockets using IPPROTO_RAW MUST drop incoming ICMP (CVE-2026-46266)
- kernel: flow_dissector: do not dissect PPPoE PFC frames (CVE-2026-46306)
- kernel: netfilter: xt_policy: fix strict mode inbound policy matching (CVE-2026-52920)
- kernel: ppp: require CAP_NET_ADMIN in target netns for unattached ioctls (CVE-2026-53075)
- kernel: ipv6: sit: reload inner IPv6 header after GSO offloads (CVE-2026-53228)
- kernel: IB/isert: Reject login PDUs shorter than ISER_HEADERS_LEN (CVE-2026-53176)
- kernel: netfilter: require Ethernet MAC header before using eth_hdr() (CVE-2026-53131)
- kernel: netfilter: conntrack_irc: fix possible out-of-bounds read (CVE-2026-53268)
- kernel: xfrm: policy: fix use-after-free on inexact bin in xfrm_policy_bysel_ctx() (CVE-2026-53239)
- kernel: ALSA: timer: Fix UAF at snd_timer_user_params() (CVE-2026-53192)
- kernel: net: guard timestamp cmsgs to real error queue skbs (CVE-2026-53223)
- kernel: ipv6: mcast: Fix use-after-free when processing MLD queries (CVE-2026-53275)
- kernel: ipv4: free net->ipv4.sysctl_local_reserved_ports after unregister_net_sysctl_table() (CVE-2026-64002)
- kernel: ip6: vti: Use ip6_tnl.net in vti6_siocdevprivate() (CVE-2026-63921)
- kernel: xfrm: input: hold netns during deferred transport reinjection (CVE-2026-63919)
- kernel: ip6: vti: Use ip6_tnl.net in vti6_changelink() (CVE-2026-63917)
- kernel: Linux kernel SLIP: Out-of-bounds write due to race condition during MTU change (CVE-2026-68143)
- kernel: xfrm: fix stale skb->prev after async crypto steals a GSO segment (CVE-2026-68426)
- kernel: net: qrtr: fix 32-bit integer overflow in qrtr_endpoint_post() (CVE-2026-72298)
For more details about the security issue(s), including the impact, a CVSS score, acknowledgments, and other related information, refer to the CVE page(s) listed in the References section.
Solution
For details on how to apply this update, which includes the changes described in this advisory, refer to:
https://access.redhat.com/articles/11258
The system must be rebooted for this update to take effect.
Red Hat recommends treating all kernel errata as security-relevant. Given the kernel's fundamental role, any bug has a higher chance of impacting system security, even if that impact only becomes clear after a fix is published. Therefore, Red Hat prioritizes delivering fixes that improve our customers' overall security posture.
Because of this proactive approach, a patch may be associated with a CVE assignment at a future date. Retroactive CVE assignments are always documented in the corresponding errata and on Red Hat's CVE pages. We strongly advise against delaying updates, as doing so may leave your system exposed when protections are already available.
Affected Products
- Red Hat Enterprise Linux for Real Time 8 x86_64
- Red Hat Enterprise Linux for Real Time for NFV 8 x86_64
- Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 8.10 x86_64
Fixes
- BZ - 2436771 - CVE-2026-23103 kernel: ipvlan: Make the addrs_lock be per port
- BZ - 2461462 - CVE-2026-31663 kernel: xfrm: hold dev ref until after transport_finish NF_HOOK
- BZ - 2467135 - CVE-2026-43233 kernel: netfilter: nf_conntrack_h323: fix OOB read in decode_choice()
- BZ - 2468102 - CVE-2026-43339 kernel: ipv6: prevent possible UaF in addrconf_permanent_addr()
- BZ - 2484456 - CVE-2026-46266 kernel: inet: RAW sockets using IPPROTO_RAW MUST drop incoming ICMP
- BZ - 2486463 - CVE-2026-46306 kernel: flow_dissector: do not dissect PPPoE PFC frames
- BZ - 2492112 - CVE-2026-52920 kernel: netfilter: xt_policy: fix strict mode inbound policy matching
- BZ - 2492295 - CVE-2026-53075 kernel: ppp: require CAP_NET_ADMIN in target netns for unattached ioctls
- BZ - 2492733 - CVE-2026-53228 kernel: ipv6: sit: reload inner IPv6 header after GSO offloads
- BZ - 2492741 - CVE-2026-53176 kernel: IB/isert: Reject login PDUs shorter than ISER_HEADERS_LEN
- BZ - 2492747 - CVE-2026-53131 kernel: netfilter: require Ethernet MAC header before using eth_hdr()
- BZ - 2492770 - CVE-2026-53268 kernel: netfilter: conntrack_irc: fix possible out-of-bounds read
- BZ - 2492779 - CVE-2026-53239 kernel: xfrm: policy: fix use-after-free on inexact bin in xfrm_policy_bysel_ctx()
- BZ - 2492792 - CVE-2026-53192 kernel: ALSA: timer: Fix UAF at snd_timer_user_params()
- BZ - 2492811 - CVE-2026-53223 kernel: net: guard timestamp cmsgs to real error queue skbs
- BZ - 2492841 - CVE-2026-53275 kernel: ipv6: mcast: Fix use-after-free when processing MLD queries
- BZ - 2502363 - CVE-2026-64002 kernel: ipv4: free net->ipv4.sysctl_local_reserved_ports after unregister_net_sysctl_table()
- BZ - 2502368 - CVE-2026-63921 kernel: ip6: vti: Use ip6_tnl.net in vti6_siocdevprivate()
- BZ - 2502412 - CVE-2026-63919 kernel: xfrm: input: hold netns during deferred transport reinjection
- BZ - 2502434 - CVE-2026-63917 kernel: ip6: vti: Use ip6_tnl.net in vti6_changelink()
- BZ - 2513218 - CVE-2026-68143 kernel: Linux kernel SLIP: Out-of-bounds write due to race condition during MTU change
- BZ - 2513477 - CVE-2026-68426 kernel: xfrm: fix stale skb->prev after async crypto steals a GSO segment
- BZ - 2516599 - CVE-2026-72298 kernel: net: qrtr: fix 32-bit integer overflow in qrtr_endpoint_post()
CVEs
- CVE-2026-23103
- CVE-2026-31663
- CVE-2026-43233
- CVE-2026-43339
- CVE-2026-46266
- CVE-2026-46306
- CVE-2026-52920
- CVE-2026-53075
- CVE-2026-53131
- CVE-2026-53176
- CVE-2026-53192
- CVE-2026-53223
- CVE-2026-53228
- CVE-2026-53239
- CVE-2026-53268
- CVE-2026-53275
- CVE-2026-63917
- CVE-2026-63919
- CVE-2026-63921
- CVE-2026-64002
- CVE-2026-68143
- CVE-2026-68426
- CVE-2026-72298
Red Hat Enterprise Linux for Real Time 8
| SRPM | |
|---|---|
| kernel-rt-4.18.0-553.164.1.rt7.505.el8_10.src.rpm | SHA-256: 419da68f71587528b5d6bb85eed31dad7cb978d585a18dabf18fca9678b5f231 |
| x86_64 | |
| kernel-rt-4.18.0-553.164.1.rt7.505.el8_10.x86_64.rpm | SHA-256: 5a7165ec2a004128e3003a16367744758fae90462af5e9916a851db561e1401c |
| kernel-rt-core-4.18.0-553.164.1.rt7.505.el8_10.x86_64.rpm | SHA-256: d993a17a6f76016f7f267ac391f82baa09c4232f1c88816ee635d4fe42cff793 |
| kernel-rt-debug-4.18.0-553.164.1.rt7.505.el8_10.x86_64.rpm | SHA-256: b5b4cae741d0c599ab5047eb33c121f13b58a7a361e6bc3473613ab1790d493e |
| kernel-rt-debug-core-4.18.0-553.164.1.rt7.505.el8_10.x86_64.rpm | SHA-256: 9666a34fbe571d9bf7c07973b163b02e20bdbb1e6972f113e1d8ab5acf6a3fec |
| kernel-rt-debug-debuginfo-4.18.0-553.164.1.rt7.505.el8_10.x86_64.rpm | SHA-256: 9b4e872e06a2c2320d80defb87ef32e117e12a23e552de05563e871be6a61df9 |
| kernel-rt-debug-devel-4.18.0-553.164.1.rt7.505.el8_10.x86_64.rpm | SHA-256: a72b176a5a84bf7276cf0a32367ab0469e663ec6f5e9a08a3e1991a3b4d15f87 |
| kernel-rt-debug-modules-4.18.0-553.164.1.rt7.505.el8_10.x86_64.rpm | SHA-256: 00643f01e4961e2c448162e7227db6fb61ba749bff6d05056095a8970b331049 |
| kernel-rt-debug-modules-extra-4.18.0-553.164.1.rt7.505.el8_10.x86_64.rpm | SHA-256: 79ad7aea942874db813b069761fcbd675672c35c2a6da05d15377108cc49d413 |
| kernel-rt-debuginfo-4.18.0-553.164.1.rt7.505.el8_10.x86_64.rpm | SHA-256: 7c6da945312e9ab94951557fe86cac3b6d11f97f91bdc34f24a53adc2a9608f5 |
| kernel-rt-debuginfo-common-x86_64-4.18.0-553.164.1.rt7.505.el8_10.x86_64.rpm | SHA-256: edcd9f4725d45ad1a72aa338acc07f4b9d13c7f57aef67436ef1872b92a31c02 |
| kernel-rt-devel-4.18.0-553.164.1.rt7.505.el8_10.x86_64.rpm | SHA-256: dba9bc4389d7820df242704e5e56591bec04282189891093edd737fe8bdd5ab3 |
| kernel-rt-modules-4.18.0-553.164.1.rt7.505.el8_10.x86_64.rpm | SHA-256: 4cfb6968dab3c41912b3b9640f8afdc005b2caa032d2ae059a01849d991641db |
| kernel-rt-modules-extra-4.18.0-553.164.1.rt7.505.el8_10.x86_64.rpm | SHA-256: 791009de3add6f066e88e0ccbc7923384bc6594ababd9566b53c24136f423ae2 |
Red Hat Enterprise Linux for Real Time for NFV 8
| SRPM | |
|---|---|
| kernel-rt-4.18.0-553.164.1.rt7.505.el8_10.src.rpm | SHA-256: 419da68f71587528b5d6bb85eed31dad7cb978d585a18dabf18fca9678b5f231 |
| x86_64 | |
| kernel-rt-4.18.0-553.164.1.rt7.505.el8_10.x86_64.rpm | SHA-256: 5a7165ec2a004128e3003a16367744758fae90462af5e9916a851db561e1401c |
| kernel-rt-core-4.18.0-553.164.1.rt7.505.el8_10.x86_64.rpm | SHA-256: d993a17a6f76016f7f267ac391f82baa09c4232f1c88816ee635d4fe42cff793 |
| kernel-rt-debug-4.18.0-553.164.1.rt7.505.el8_10.x86_64.rpm | SHA-256: b5b4cae741d0c599ab5047eb33c121f13b58a7a361e6bc3473613ab1790d493e |
| kernel-rt-debug-core-4.18.0-553.164.1.rt7.505.el8_10.x86_64.rpm | SHA-256: 9666a34fbe571d9bf7c07973b163b02e20bdbb1e6972f113e1d8ab5acf6a3fec |
| kernel-rt-debug-debuginfo-4.18.0-553.164.1.rt7.505.el8_10.x86_64.rpm | SHA-256: 9b4e872e06a2c2320d80defb87ef32e117e12a23e552de05563e871be6a61df9 |
| kernel-rt-debug-devel-4.18.0-553.164.1.rt7.505.el8_10.x86_64.rpm | SHA-256: a72b176a5a84bf7276cf0a32367ab0469e663ec6f5e9a08a3e1991a3b4d15f87 |
| kernel-rt-debug-kvm-4.18.0-553.164.1.rt7.505.el8_10.x86_64.rpm | SHA-256: 51f170dc4c4bbb91e8e3a75963d452eed9c388c09bae262982631667556e7024 |
| kernel-rt-debug-modules-4.18.0-553.164.1.rt7.505.el8_10.x86_64.rpm | SHA-256: 00643f01e4961e2c448162e7227db6fb61ba749bff6d05056095a8970b331049 |
| kernel-rt-debug-modules-extra-4.18.0-553.164.1.rt7.505.el8_10.x86_64.rpm | SHA-256: 79ad7aea942874db813b069761fcbd675672c35c2a6da05d15377108cc49d413 |
| kernel-rt-debuginfo-4.18.0-553.164.1.rt7.505.el8_10.x86_64.rpm | SHA-256: 7c6da945312e9ab94951557fe86cac3b6d11f97f91bdc34f24a53adc2a9608f5 |
| kernel-rt-debuginfo-common-x86_64-4.18.0-553.164.1.rt7.505.el8_10.x86_64.rpm | SHA-256: edcd9f4725d45ad1a72aa338acc07f4b9d13c7f57aef67436ef1872b92a31c02 |
| kernel-rt-devel-4.18.0-553.164.1.rt7.505.el8_10.x86_64.rpm | SHA-256: dba9bc4389d7820df242704e5e56591bec04282189891093edd737fe8bdd5ab3 |
| kernel-rt-kvm-4.18.0-553.164.1.rt7.505.el8_10.x86_64.rpm | SHA-256: 2b0b4ee3f6ba2b402fbeb2c537152cd236a72b916070f6a6aa330bfc3163cf3b |
| kernel-rt-modules-4.18.0-553.164.1.rt7.505.el8_10.x86_64.rpm | SHA-256: 4cfb6968dab3c41912b3b9640f8afdc005b2caa032d2ae059a01849d991641db |
| kernel-rt-modules-extra-4.18.0-553.164.1.rt7.505.el8_10.x86_64.rpm | SHA-256: 791009de3add6f066e88e0ccbc7923384bc6594ababd9566b53c24136f423ae2 |
Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 8.10
| SRPM | |
|---|---|
| kernel-rt-4.18.0-553.164.1.rt7.505.el8_10.src.rpm | SHA-256: 419da68f71587528b5d6bb85eed31dad7cb978d585a18dabf18fca9678b5f231 |
| x86_64 | |
| kernel-rt-4.18.0-553.164.1.rt7.505.el8_10.x86_64.rpm | SHA-256: 5a7165ec2a004128e3003a16367744758fae90462af5e9916a851db561e1401c |
| kernel-rt-4.18.0-553.164.1.rt7.505.el8_10.x86_64.rpm | SHA-256: 5a7165ec2a004128e3003a16367744758fae90462af5e9916a851db561e1401c |
| kernel-rt-core-4.18.0-553.164.1.rt7.505.el8_10.x86_64.rpm | SHA-256: d993a17a6f76016f7f267ac391f82baa09c4232f1c88816ee635d4fe42cff793 |
| kernel-rt-core-4.18.0-553.164.1.rt7.505.el8_10.x86_64.rpm | SHA-256: d993a17a6f76016f7f267ac391f82baa09c4232f1c88816ee635d4fe42cff793 |
| kernel-rt-debug-4.18.0-553.164.1.rt7.505.el8_10.x86_64.rpm | SHA-256: b5b4cae741d0c599ab5047eb33c121f13b58a7a361e6bc3473613ab1790d493e |
| kernel-rt-debug-4.18.0-553.164.1.rt7.505.el8_10.x86_64.rpm | SHA-256: b5b4cae741d0c599ab5047eb33c121f13b58a7a361e6bc3473613ab1790d493e |
| kernel-rt-debug-core-4.18.0-553.164.1.rt7.505.el8_10.x86_64.rpm | SHA-256: 9666a34fbe571d9bf7c07973b163b02e20bdbb1e6972f113e1d8ab5acf6a3fec |
| kernel-rt-debug-core-4.18.0-553.164.1.rt7.505.el8_10.x86_64.rpm | SHA-256: 9666a34fbe571d9bf7c07973b163b02e20bdbb1e6972f113e1d8ab5acf6a3fec |
| kernel-rt-debug-debuginfo-4.18.0-553.164.1.rt7.505.el8_10.x86_64.rpm | SHA-256: 9b4e872e06a2c2320d80defb87ef32e117e12a23e552de05563e871be6a61df9 |
| kernel-rt-debug-debuginfo-4.18.0-553.164.1.rt7.505.el8_10.x86_64.rpm | SHA-256: 9b4e872e06a2c2320d80defb87ef32e117e12a23e552de05563e871be6a61df9 |
| kernel-rt-debug-devel-4.18.0-553.164.1.rt7.505.el8_10.x86_64.rpm | SHA-256: a72b176a5a84bf7276cf0a32367ab0469e663ec6f5e9a08a3e1991a3b4d15f87 |
| kernel-rt-debug-devel-4.18.0-553.164.1.rt7.505.el8_10.x86_64.rpm | SHA-256: a72b176a5a84bf7276cf0a32367ab0469e663ec6f5e9a08a3e1991a3b4d15f87 |
| kernel-rt-debug-kvm-4.18.0-553.164.1.rt7.505.el8_10.x86_64.rpm | SHA-256: 51f170dc4c4bbb91e8e3a75963d452eed9c388c09bae262982631667556e7024 |
| kernel-rt-debug-modules-4.18.0-553.164.1.rt7.505.el8_10.x86_64.rpm | SHA-256: 00643f01e4961e2c448162e7227db6fb61ba749bff6d05056095a8970b331049 |
| kernel-rt-debug-modules-4.18.0-553.164.1.rt7.505.el8_10.x86_64.rpm | SHA-256: 00643f01e4961e2c448162e7227db6fb61ba749bff6d05056095a8970b331049 |
| kernel-rt-debug-modules-extra-4.18.0-553.164.1.rt7.505.el8_10.x86_64.rpm | SHA-256: 79ad7aea942874db813b069761fcbd675672c35c2a6da05d15377108cc49d413 |
| kernel-rt-debug-modules-extra-4.18.0-553.164.1.rt7.505.el8_10.x86_64.rpm | SHA-256: 79ad7aea942874db813b069761fcbd675672c35c2a6da05d15377108cc49d413 |
| kernel-rt-debuginfo-4.18.0-553.164.1.rt7.505.el8_10.x86_64.rpm | SHA-256: 7c6da945312e9ab94951557fe86cac3b6d11f97f91bdc34f24a53adc2a9608f5 |
| kernel-rt-debuginfo-4.18.0-553.164.1.rt7.505.el8_10.x86_64.rpm | SHA-256: 7c6da945312e9ab94951557fe86cac3b6d11f97f91bdc34f24a53adc2a9608f5 |
| kernel-rt-debuginfo-common-x86_64-4.18.0-553.164.1.rt7.505.el8_10.x86_64.rpm | SHA-256: edcd9f4725d45ad1a72aa338acc07f4b9d13c7f57aef67436ef1872b92a31c02 |
| kernel-rt-debuginfo-common-x86_64-4.18.0-553.164.1.rt7.505.el8_10.x86_64.rpm | SHA-256: edcd9f4725d45ad1a72aa338acc07f4b9d13c7f57aef67436ef1872b92a31c02 |
| kernel-rt-devel-4.18.0-553.164.1.rt7.505.el8_10.x86_64.rpm | SHA-256: dba9bc4389d7820df242704e5e56591bec04282189891093edd737fe8bdd5ab3 |
| kernel-rt-devel-4.18.0-553.164.1.rt7.505.el8_10.x86_64.rpm | SHA-256: dba9bc4389d7820df242704e5e56591bec04282189891093edd737fe8bdd5ab3 |
| kernel-rt-kvm-4.18.0-553.164.1.rt7.505.el8_10.x86_64.rpm | SHA-256: 2b0b4ee3f6ba2b402fbeb2c537152cd236a72b916070f6a6aa330bfc3163cf3b |
| kernel-rt-modules-4.18.0-553.164.1.rt7.505.el8_10.x86_64.rpm | SHA-256: 4cfb6968dab3c41912b3b9640f8afdc005b2caa032d2ae059a01849d991641db |
| kernel-rt-modules-4.18.0-553.164.1.rt7.505.el8_10.x86_64.rpm | SHA-256: 4cfb6968dab3c41912b3b9640f8afdc005b2caa032d2ae059a01849d991641db |
| kernel-rt-modules-extra-4.18.0-553.164.1.rt7.505.el8_10.x86_64.rpm | SHA-256: 791009de3add6f066e88e0ccbc7923384bc6594ababd9566b53c24136f423ae2 |
| kernel-rt-modules-extra-4.18.0-553.164.1.rt7.505.el8_10.x86_64.rpm | SHA-256: 791009de3add6f066e88e0ccbc7923384bc6594ababd9566b53c24136f423ae2 |
The Red Hat security contact is secalert@redhat.com. More contact details at https://access.redhat.com/security/team/contact/.