Skip to navigation Skip to main content

Utilities

  • Subscriptions
  • Downloads
  • Red Hat Console
  • Get Support
Red Hat Customer Portal
  • Subscriptions
  • Downloads
  • Red Hat Console
  • Get Support
  • Products

    Top Products

    • Red Hat Enterprise Linux
    • Red Hat OpenShift
    • Red Hat Ansible Automation Platform
    All Products

    Downloads and Containers

    • Downloads
    • Packages
    • Containers

    Top Resources

    • Documentation
    • Product Life Cycles
    • Product Compliance
    • Errata
  • Knowledge

    Red Hat Knowledge Center

    • Knowledgebase Solutions
    • Knowledgebase Articles
    • Customer Portal Labs
    • Errata

    Top Product Docs

    • Red Hat Enterprise Linux
    • Red Hat OpenShift
    • Red Hat Ansible Automation Platform
    All Product Docs

    Training and Certification

    • About
    • Course Index
    • Certification Index
    • Skill Assessment
  • Security

    Red Hat Product Security Center

    • Security Updates
    • Security Advisories
    • Red Hat CVE Database
    • Errata

    References

    • Security Bulletins
    • Severity Ratings
    • Security Data

    Top Resources

    • Security Labs
    • Backporting Policies
    • Security Blog
  • Support

    Red Hat Support

    • Support Cases
    • Troubleshoot
    • Get Support
    • Contact Red Hat Support

    Red Hat Community Support

    • Customer Portal Community
    • Community Discussions
    • Red Hat Accelerator Program

    Top Resources

    • Product Life Cycles
    • Customer Portal Labs
    • Red Hat JBoss Supported Configurations
    • Red Hat Lightspeed
Or troubleshoot an issue.

Select Your Language

  • English
  • Français
  • 한국어
  • 日本語
  • 中文 (中国)

Infrastructure and Management

  • Red Hat Enterprise Linux
  • Red Hat Satellite
  • Red Hat Subscription Management
  • Red Hat Lightspeed
  • Red Hat Ansible Automation Platform

Cloud Computing

  • Red Hat OpenShift
  • Red Hat OpenStack Platform
  • Red Hat OpenShift
  • Red Hat OpenShift AI
  • Red Hat OpenShift Dedicated
  • Red Hat Advanced Cluster Security for Kubernetes
  • Red Hat Advanced Cluster Management for Kubernetes
  • Red Hat Quay
  • Red Hat OpenShift Dev Spaces
  • Red Hat OpenShift Service on AWS

Storage

  • Red Hat Gluster Storage
  • Red Hat Hyperconverged Infrastructure
  • Red Hat Ceph Storage
  • Red Hat OpenShift Data Foundation

Runtimes

  • Red Hat Runtimes
  • Red Hat JBoss Enterprise Application Platform
  • Red Hat Data Grid
  • Red Hat JBoss Web Server
  • Red Hat build of Keycloak
  • Red Hat support for Spring Boot
  • Red Hat build of Node.js
  • Red Hat build of Quarkus

Integration and Automation

  • Red Hat Application Foundations
  • Red Hat Fuse
  • Red Hat AMQ
  • Red Hat 3scale API Management
All Products
Red Hat Product Errata RHSA-2026:71606 - Security Advisory
Issued:
2026-09-24
Updated:
2026-09-24

RHSA-2026:71606 - Security Advisory

  • Overview
  • Updated Packages

Synopsis

Important: kernel-rt security update

Type/Severity

Security Advisory: Important

Red Hat Lightspeed patch analysis

Identify and remediate systems affected by this advisory.

View affected systems

Topic

An update for kernel-rt is now available for Red Hat Enterprise Linux 9.2 Update Services for SAP Solutions.

Red Hat Product Security has rated this update as having a security impact of Important. A Common Vulnerability Scoring System (CVSS) base score, which gives a detailed severity rating, is available for each vulnerability from the CVE link(s) in the References section.

Description

The kernel-rt packages provide the Real Time Linux Kernel, which enables fine-tuning for systems with extremely high determinism requirements.

Security Fix(es):

  • kernel: crypto: af_alg - Disallow concurrent writes in af_alg_sendmsg (CVE-2025-39964)
  • kernel: netfilter: ebtables SNAT target writes to shared memory pages during ARP hardware address rewrite (CVE-2026-53266)
  • kernel: Linux kernel: PPPoE memory corruption via stale pointer (CVE-2026-68121)
  • kernel: sctp: prevent peer transport count overflow (CVE-2026-74469)
  • kernel: xfrm: ah6: validate routing header segments_left (CVE-2026-80844)
  • kernel: net: tun: bound receive headroom (CVE-2026-81000)

For more details about the security issue(s), including the impact, a CVSS score, acknowledgments, and other related information, refer to the CVE page(s) listed in the References section.

Solution

For details on how to apply this update, which includes the changes described in this advisory, refer to:

https://access.redhat.com/articles/11258

The system must be rebooted for this update to take effect.

Red Hat recommends treating all kernel errata as security-relevant. Given the kernel's fundamental role, any bug has a higher chance of impacting system security, even if that impact only becomes clear after a fix is published. Therefore, Red Hat prioritizes delivering fixes that improve our customers' overall security posture.

Because of this proactive approach, a patch may be associated with a CVE assignment at a future date. Retroactive CVE assignments are always documented in the corresponding errata and on Red Hat's CVE pages. We strongly advise against delaying updates, as doing so may leave your system exposed when protections are already available.

Affected Products

  • Red Hat Enterprise Linux for x86_64 - Update Services for SAP Solutions 9.2 x86_64
  • Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 9.2 x86_64

Fixes

  • BZ - 2403545 - CVE-2025-39964 kernel: crypto: af_alg - Disallow concurrent writes in af_alg_sendmsg
  • BZ - 2485368 - CVE-2026-53266 kernel: netfilter: ebtables SNAT target writes to shared memory pages during ARP hardware address rewrite
  • BZ - 2513233 - CVE-2026-68121 kernel: Linux kernel: PPPoE memory corruption via stale pointer
  • BZ - 2517043 - CVE-2026-74469 kernel: sctp: prevent peer transport count overflow
  • BZ - 2528676 - CVE-2026-80844 kernel: xfrm: ah6: validate routing header segments_left
  • BZ - 2532176 - CVE-2026-81000 kernel: net: tun: bound receive headroom

CVEs

  • CVE-2025-39964
  • CVE-2026-53266
  • CVE-2026-68121
  • CVE-2026-74469
  • CVE-2026-80844
  • CVE-2026-81000

References

  • https://access.redhat.com/security/updates/classification/#important
Note: More recent versions of these packages may be available. Click a package name for more details.

Red Hat Enterprise Linux for x86_64 - Update Services for SAP Solutions 9.2

SRPM
kernel-rt-5.14.0-284.194.1.rt14.479.el9_2.src.rpm SHA-256: 1abfdb48f78d3f05727e923726f965b068b28886cfc0a970a2a0e9d0e914ad52
x86_64
kernel-rt-5.14.0-284.194.1.rt14.479.el9_2.x86_64.rpm SHA-256: acc2b3f2acace24d6c61bfda705f80461cb891513fd2a8a73fa8978b6eb62d45
kernel-rt-5.14.0-284.194.1.rt14.479.el9_2.x86_64.rpm SHA-256: acc2b3f2acace24d6c61bfda705f80461cb891513fd2a8a73fa8978b6eb62d45
kernel-rt-core-5.14.0-284.194.1.rt14.479.el9_2.x86_64.rpm SHA-256: 5f6148e697aadd342ae8b879a96315ae1210e57f7c2f1d4d5b5a4ed85f677b45
kernel-rt-core-5.14.0-284.194.1.rt14.479.el9_2.x86_64.rpm SHA-256: 5f6148e697aadd342ae8b879a96315ae1210e57f7c2f1d4d5b5a4ed85f677b45
kernel-rt-debug-5.14.0-284.194.1.rt14.479.el9_2.x86_64.rpm SHA-256: 8570c52e225cf5be1ff9f79179010215f8106e37e63013eac76722ca0f028646
kernel-rt-debug-5.14.0-284.194.1.rt14.479.el9_2.x86_64.rpm SHA-256: 8570c52e225cf5be1ff9f79179010215f8106e37e63013eac76722ca0f028646
kernel-rt-debug-core-5.14.0-284.194.1.rt14.479.el9_2.x86_64.rpm SHA-256: aa778034629588bbeb730d5d647a3131bfc5fd7c669826d957ae0a6cf0d8b53f
kernel-rt-debug-core-5.14.0-284.194.1.rt14.479.el9_2.x86_64.rpm SHA-256: aa778034629588bbeb730d5d647a3131bfc5fd7c669826d957ae0a6cf0d8b53f
kernel-rt-debug-debuginfo-5.14.0-284.194.1.rt14.479.el9_2.x86_64.rpm SHA-256: 2ab6bcb6da1457ace0879821db223229fc0ce82b9326951e4e1899668fd5d264
kernel-rt-debug-debuginfo-5.14.0-284.194.1.rt14.479.el9_2.x86_64.rpm SHA-256: 2ab6bcb6da1457ace0879821db223229fc0ce82b9326951e4e1899668fd5d264
kernel-rt-debug-devel-5.14.0-284.194.1.rt14.479.el9_2.x86_64.rpm SHA-256: dda41d2025cc2088748712f4c8836b50de1bd1f0aab654015ddf12f0a3329aae
kernel-rt-debug-devel-5.14.0-284.194.1.rt14.479.el9_2.x86_64.rpm SHA-256: dda41d2025cc2088748712f4c8836b50de1bd1f0aab654015ddf12f0a3329aae
kernel-rt-debug-kvm-5.14.0-284.194.1.rt14.479.el9_2.x86_64.rpm SHA-256: 61be11bdc3db8f69b50815dad55ebc25154f6a96908cc04d67376edd24fe9654
kernel-rt-debug-modules-5.14.0-284.194.1.rt14.479.el9_2.x86_64.rpm SHA-256: ff895e159f666679911bf51e696116b826c0c13f990597227c1029e8fc7c1ca7
kernel-rt-debug-modules-5.14.0-284.194.1.rt14.479.el9_2.x86_64.rpm SHA-256: ff895e159f666679911bf51e696116b826c0c13f990597227c1029e8fc7c1ca7
kernel-rt-debug-modules-core-5.14.0-284.194.1.rt14.479.el9_2.x86_64.rpm SHA-256: 50ee73e995868a5594f49675dcf262526dcc598f0453c3cf40bcf227d1dd7984
kernel-rt-debug-modules-core-5.14.0-284.194.1.rt14.479.el9_2.x86_64.rpm SHA-256: 50ee73e995868a5594f49675dcf262526dcc598f0453c3cf40bcf227d1dd7984
kernel-rt-debug-modules-extra-5.14.0-284.194.1.rt14.479.el9_2.x86_64.rpm SHA-256: f6c82e233d76bbb660ab2205d324db334752f5e5e667b4578c6dd6418a21dd4b
kernel-rt-debug-modules-extra-5.14.0-284.194.1.rt14.479.el9_2.x86_64.rpm SHA-256: f6c82e233d76bbb660ab2205d324db334752f5e5e667b4578c6dd6418a21dd4b
kernel-rt-debuginfo-5.14.0-284.194.1.rt14.479.el9_2.x86_64.rpm SHA-256: ef8038d59cf4c8f618e4f8f998ba0a170eac74aa22edafc4d7576fce9ad6e8b0
kernel-rt-debuginfo-5.14.0-284.194.1.rt14.479.el9_2.x86_64.rpm SHA-256: ef8038d59cf4c8f618e4f8f998ba0a170eac74aa22edafc4d7576fce9ad6e8b0
kernel-rt-debuginfo-common-x86_64-5.14.0-284.194.1.rt14.479.el9_2.x86_64.rpm SHA-256: 0f252135528c2401a0616f3e7fe9c9b87b186099da37ddcee5ed1e9e92132878
kernel-rt-debuginfo-common-x86_64-5.14.0-284.194.1.rt14.479.el9_2.x86_64.rpm SHA-256: 0f252135528c2401a0616f3e7fe9c9b87b186099da37ddcee5ed1e9e92132878
kernel-rt-devel-5.14.0-284.194.1.rt14.479.el9_2.x86_64.rpm SHA-256: 43e6de5de84ba225cdff3897ca18b1b5c69e0dc41d46181a365900688d0b6a2c
kernel-rt-devel-5.14.0-284.194.1.rt14.479.el9_2.x86_64.rpm SHA-256: 43e6de5de84ba225cdff3897ca18b1b5c69e0dc41d46181a365900688d0b6a2c
kernel-rt-kvm-5.14.0-284.194.1.rt14.479.el9_2.x86_64.rpm SHA-256: fc4898f683757afba5dc5e406fa72123aeb1d47e7e7c2f87aeb53df42973943f
kernel-rt-modules-5.14.0-284.194.1.rt14.479.el9_2.x86_64.rpm SHA-256: 3b9a7112996ef1674d967c75d780b40b12e11831f53eb33c2fc77ae53616eae0
kernel-rt-modules-5.14.0-284.194.1.rt14.479.el9_2.x86_64.rpm SHA-256: 3b9a7112996ef1674d967c75d780b40b12e11831f53eb33c2fc77ae53616eae0
kernel-rt-modules-core-5.14.0-284.194.1.rt14.479.el9_2.x86_64.rpm SHA-256: b2304280e1679755d9584e8c0609c618f872e0b7568f03bea5c785b0a1f5e137
kernel-rt-modules-core-5.14.0-284.194.1.rt14.479.el9_2.x86_64.rpm SHA-256: b2304280e1679755d9584e8c0609c618f872e0b7568f03bea5c785b0a1f5e137
kernel-rt-modules-extra-5.14.0-284.194.1.rt14.479.el9_2.x86_64.rpm SHA-256: a04f4ddb97f39a1fa0b4ac64195f7512212dde3d3cdff49ba33900d5ec39cbfe
kernel-rt-modules-extra-5.14.0-284.194.1.rt14.479.el9_2.x86_64.rpm SHA-256: a04f4ddb97f39a1fa0b4ac64195f7512212dde3d3cdff49ba33900d5ec39cbfe

Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 9.2

SRPM
kernel-rt-5.14.0-284.194.1.rt14.479.el9_2.src.rpm SHA-256: 1abfdb48f78d3f05727e923726f965b068b28886cfc0a970a2a0e9d0e914ad52
x86_64
kernel-rt-5.14.0-284.194.1.rt14.479.el9_2.x86_64.rpm SHA-256: acc2b3f2acace24d6c61bfda705f80461cb891513fd2a8a73fa8978b6eb62d45
kernel-rt-5.14.0-284.194.1.rt14.479.el9_2.x86_64.rpm SHA-256: acc2b3f2acace24d6c61bfda705f80461cb891513fd2a8a73fa8978b6eb62d45
kernel-rt-core-5.14.0-284.194.1.rt14.479.el9_2.x86_64.rpm SHA-256: 5f6148e697aadd342ae8b879a96315ae1210e57f7c2f1d4d5b5a4ed85f677b45
kernel-rt-core-5.14.0-284.194.1.rt14.479.el9_2.x86_64.rpm SHA-256: 5f6148e697aadd342ae8b879a96315ae1210e57f7c2f1d4d5b5a4ed85f677b45
kernel-rt-debug-5.14.0-284.194.1.rt14.479.el9_2.x86_64.rpm SHA-256: 8570c52e225cf5be1ff9f79179010215f8106e37e63013eac76722ca0f028646
kernel-rt-debug-5.14.0-284.194.1.rt14.479.el9_2.x86_64.rpm SHA-256: 8570c52e225cf5be1ff9f79179010215f8106e37e63013eac76722ca0f028646
kernel-rt-debug-core-5.14.0-284.194.1.rt14.479.el9_2.x86_64.rpm SHA-256: aa778034629588bbeb730d5d647a3131bfc5fd7c669826d957ae0a6cf0d8b53f
kernel-rt-debug-core-5.14.0-284.194.1.rt14.479.el9_2.x86_64.rpm SHA-256: aa778034629588bbeb730d5d647a3131bfc5fd7c669826d957ae0a6cf0d8b53f
kernel-rt-debug-debuginfo-5.14.0-284.194.1.rt14.479.el9_2.x86_64.rpm SHA-256: 2ab6bcb6da1457ace0879821db223229fc0ce82b9326951e4e1899668fd5d264
kernel-rt-debug-debuginfo-5.14.0-284.194.1.rt14.479.el9_2.x86_64.rpm SHA-256: 2ab6bcb6da1457ace0879821db223229fc0ce82b9326951e4e1899668fd5d264
kernel-rt-debug-devel-5.14.0-284.194.1.rt14.479.el9_2.x86_64.rpm SHA-256: dda41d2025cc2088748712f4c8836b50de1bd1f0aab654015ddf12f0a3329aae
kernel-rt-debug-devel-5.14.0-284.194.1.rt14.479.el9_2.x86_64.rpm SHA-256: dda41d2025cc2088748712f4c8836b50de1bd1f0aab654015ddf12f0a3329aae
kernel-rt-debug-kvm-5.14.0-284.194.1.rt14.479.el9_2.x86_64.rpm SHA-256: 61be11bdc3db8f69b50815dad55ebc25154f6a96908cc04d67376edd24fe9654
kernel-rt-debug-modules-5.14.0-284.194.1.rt14.479.el9_2.x86_64.rpm SHA-256: ff895e159f666679911bf51e696116b826c0c13f990597227c1029e8fc7c1ca7
kernel-rt-debug-modules-5.14.0-284.194.1.rt14.479.el9_2.x86_64.rpm SHA-256: ff895e159f666679911bf51e696116b826c0c13f990597227c1029e8fc7c1ca7
kernel-rt-debug-modules-core-5.14.0-284.194.1.rt14.479.el9_2.x86_64.rpm SHA-256: 50ee73e995868a5594f49675dcf262526dcc598f0453c3cf40bcf227d1dd7984
kernel-rt-debug-modules-core-5.14.0-284.194.1.rt14.479.el9_2.x86_64.rpm SHA-256: 50ee73e995868a5594f49675dcf262526dcc598f0453c3cf40bcf227d1dd7984
kernel-rt-debug-modules-extra-5.14.0-284.194.1.rt14.479.el9_2.x86_64.rpm SHA-256: f6c82e233d76bbb660ab2205d324db334752f5e5e667b4578c6dd6418a21dd4b
kernel-rt-debug-modules-extra-5.14.0-284.194.1.rt14.479.el9_2.x86_64.rpm SHA-256: f6c82e233d76bbb660ab2205d324db334752f5e5e667b4578c6dd6418a21dd4b
kernel-rt-debuginfo-5.14.0-284.194.1.rt14.479.el9_2.x86_64.rpm SHA-256: ef8038d59cf4c8f618e4f8f998ba0a170eac74aa22edafc4d7576fce9ad6e8b0
kernel-rt-debuginfo-5.14.0-284.194.1.rt14.479.el9_2.x86_64.rpm SHA-256: ef8038d59cf4c8f618e4f8f998ba0a170eac74aa22edafc4d7576fce9ad6e8b0
kernel-rt-debuginfo-common-x86_64-5.14.0-284.194.1.rt14.479.el9_2.x86_64.rpm SHA-256: 0f252135528c2401a0616f3e7fe9c9b87b186099da37ddcee5ed1e9e92132878
kernel-rt-debuginfo-common-x86_64-5.14.0-284.194.1.rt14.479.el9_2.x86_64.rpm SHA-256: 0f252135528c2401a0616f3e7fe9c9b87b186099da37ddcee5ed1e9e92132878
kernel-rt-devel-5.14.0-284.194.1.rt14.479.el9_2.x86_64.rpm SHA-256: 43e6de5de84ba225cdff3897ca18b1b5c69e0dc41d46181a365900688d0b6a2c
kernel-rt-devel-5.14.0-284.194.1.rt14.479.el9_2.x86_64.rpm SHA-256: 43e6de5de84ba225cdff3897ca18b1b5c69e0dc41d46181a365900688d0b6a2c
kernel-rt-kvm-5.14.0-284.194.1.rt14.479.el9_2.x86_64.rpm SHA-256: fc4898f683757afba5dc5e406fa72123aeb1d47e7e7c2f87aeb53df42973943f
kernel-rt-modules-5.14.0-284.194.1.rt14.479.el9_2.x86_64.rpm SHA-256: 3b9a7112996ef1674d967c75d780b40b12e11831f53eb33c2fc77ae53616eae0
kernel-rt-modules-5.14.0-284.194.1.rt14.479.el9_2.x86_64.rpm SHA-256: 3b9a7112996ef1674d967c75d780b40b12e11831f53eb33c2fc77ae53616eae0
kernel-rt-modules-core-5.14.0-284.194.1.rt14.479.el9_2.x86_64.rpm SHA-256: b2304280e1679755d9584e8c0609c618f872e0b7568f03bea5c785b0a1f5e137
kernel-rt-modules-core-5.14.0-284.194.1.rt14.479.el9_2.x86_64.rpm SHA-256: b2304280e1679755d9584e8c0609c618f872e0b7568f03bea5c785b0a1f5e137
kernel-rt-modules-extra-5.14.0-284.194.1.rt14.479.el9_2.x86_64.rpm SHA-256: a04f4ddb97f39a1fa0b4ac64195f7512212dde3d3cdff49ba33900d5ec39cbfe
kernel-rt-modules-extra-5.14.0-284.194.1.rt14.479.el9_2.x86_64.rpm SHA-256: a04f4ddb97f39a1fa0b4ac64195f7512212dde3d3cdff49ba33900d5ec39cbfe

The Red Hat security contact is secalert@redhat.com. More contact details at https://access.redhat.com/security/team/contact/.

Red Hat LinkedIn YouTube Facebook X, formerly Twitter

Quick Links

  • Downloads
  • Subscriptions
  • Support Cases
  • Customer Service
  • Product Documentation

Help

  • Contact Us
  • Customer Portal FAQ
  • Log-in Assistance

Site Info

  • Trust Red Hat
  • Browser Support Policy
  • Accessibility
  • Awards and Recognition
  • Colophon

Related Sites

  • redhat.com
  • developers.redhat.com
  • connect.redhat.com
  • cloud.redhat.com

Red Hat legal and privacy links

  • About Red Hat
  • Jobs
  • Events
  • Locations
  • Contact Red Hat
  • Red Hat Blog
  • Inclusion at Red Hat
  • Cool Stuff Store
  • Red Hat Summit
© 2026 Red Hat

Red Hat legal and privacy links

  • Privacy statement
  • Terms of use
  • All policies and guidelines
  • Digital accessibility