RHSA-2022:8809: Important: kernel security and bug fix update

Published Dec 6, 2022
·
Updated

The kernel packages contain the Linux kernel, the core of any Linux operating system.Security Fix(es): kernel: KVM: cmpxchggpte can write to pfns outside the userspace region (CVE-2022-1158) kernel: openvswitch: integer underflow leads to out-of-bounds write in reservesfasize() (CVE-2022-2639) For more details about the security issue(s), including the impact, a CVSS score, acknowledgments, and other related information, refer to the CVE page(s) listed in the References section.Bug Fix(es): x86/intel: processors require energyperfbias setting (BZ#2102103) System crashes due to listadd double add at iwlmvmmacwaketxqueue+0x71 (BZ#2112264) Fix SCHEDWARNON deadlock (BZ#2125422) Starting VMs on a KVM-host with EL8.6-kernel sometimes produces timejumps into the future for other already running guest-VMs [rhel.8] (BZ#2125671) RHEL8.4 - zfcp: fix missing auto port scan and thus missing target ports (BZ#2127850) vfio zero page mappings fail after 2M instances (BZ#2128516) The kernel needs to offer a way to reseed the Crypto DRBG and atomically extract random numbers from it (BZ#2129728) ice: Driver Update up to 5.19 (BZ#2130993) virtio-net: support XDP when not more queues (BZ#2131740) VMs hang after migration (BZ#2131756) Update NVME subsystem with bug fixes and minor changes (BZ#2132555) [HPE BUG] Premature swapping with swappiness=0 while there’s still plenty of pagecache to be reclaimed. (BZ#2133831) nfconntrack causing nfs to stall (BZ#2134089) Fix issue that enables STABLEWRITES by default and causes performance regressions (BZ#2135814) [ice] Intel E810 PTP clock glitching (BZ#2136037) ice: arp replies not making it to switch (BZ#2136043) [ice]configure link-down-on-close on and change interface mtu to 9000,the interface can't up (BZ#2136217) ice: dump additional CSRs for Tx hang debugging (BZ#2136514) crypto/testmgr.c should not list dh, ecdh as .fipsallowed = 1 (BZ#2136525) FIPS module identification via name and version (BZ#2136540) FIPS self-tests for RSA pkcs7 signature verification (BZ#2137316) After upgrading to ocp4.11.1, our dpdk application using vlan strip offload is not working (BZ#2138158) WARNING: CPU: 0 PID: 9637 at kernel/time/hrtimer.c:1309 hrtimerstartrangens+0x35d/0x400 (BZ#2138954) [DELL EMC 8.6-RT BUG] System is not booting into RT Kernel with perc12. (BZ#2139217) Cannot trigger kernel dump using NMI on SNO node running PAO and RT kernel (BZ#2139581) Laser bias information can't be shown by ethtool on rhel8.6 (BZ#2139638) Nested KVM is not working on RHEL 8.6 with hardware error 0x7 (BZ#2140144)

Affected Software

104 affected componentsFixes available
redhat/kernel<4.18.0-372.36.1.el8_6
4.18.0-372.36.1.el8_6
redhat/bpftool<4.18.0-372.36.1.el8_6
4.18.0-372.36.1.el8_6
redhat/bpftool-debuginfo<4.18.0-372.36.1.el8_6
4.18.0-372.36.1.el8_6
redhat/kernel<4.18.0-372.36.1.el8_6
4.18.0-372.36.1.el8_6
redhat/kernel-abi-stablelists<4.18.0-372.36.1.el8_6
4.18.0-372.36.1.el8_6
redhat/kernel-core<4.18.0-372.36.1.el8_6
4.18.0-372.36.1.el8_6
redhat/kernel-cross-headers<4.18.0-372.36.1.el8_6
4.18.0-372.36.1.el8_6
redhat/kernel-debug<4.18.0-372.36.1.el8_6
4.18.0-372.36.1.el8_6
redhat/kernel-debug-core<4.18.0-372.36.1.el8_6
4.18.0-372.36.1.el8_6
redhat/kernel-debug-devel<4.18.0-372.36.1.el8_6
4.18.0-372.36.1.el8_6
redhat/kernel-debug-modules<4.18.0-372.36.1.el8_6
4.18.0-372.36.1.el8_6
redhat/kernel-debug-modules-extra<4.18.0-372.36.1.el8_6
4.18.0-372.36.1.el8_6
redhat/kernel-debuginfo<4.18.0-372.36.1.el8_6
4.18.0-372.36.1.el8_6
redhat/kernel-devel<4.18.0-372.36.1.el8_6
4.18.0-372.36.1.el8_6
redhat/kernel-doc<4.18.0-372.36.1.el8_6
4.18.0-372.36.1.el8_6
redhat/kernel-headers<4.18.0-372.36.1.el8_6
4.18.0-372.36.1.el8_6
redhat/kernel-modules<4.18.0-372.36.1.el8_6
4.18.0-372.36.1.el8_6
redhat/kernel-modules-extra<4.18.0-372.36.1.el8_6
4.18.0-372.36.1.el8_6
redhat/kernel-tools<4.18.0-372.36.1.el8_6
4.18.0-372.36.1.el8_6
redhat/kernel-tools-debuginfo<4.18.0-372.36.1.el8_6
4.18.0-372.36.1.el8_6
redhat/kernel-tools-libs<4.18.0-372.36.1.el8_6
4.18.0-372.36.1.el8_6
redhat/perf<4.18.0-372.36.1.el8_6
4.18.0-372.36.1.el8_6
redhat/perf-debuginfo<4.18.0-372.36.1.el8_6
4.18.0-372.36.1.el8_6
redhat/python3-perf<4.18.0-372.36.1.el8_6
4.18.0-372.36.1.el8_6
redhat/python3-perf-debuginfo<4.18.0-372.36.1.el8_6
4.18.0-372.36.1.el8_6
redhat/bpftool<4.18.0-372.36.1.el8_6
4.18.0-372.36.1.el8_6
redhat/bpftool-debuginfo<4.18.0-372.36.1.el8_6
4.18.0-372.36.1.el8_6
redhat/kernel-core<4.18.0-372.36.1.el8_6
4.18.0-372.36.1.el8_6
redhat/kernel-cross-headers<4.18.0-372.36.1.el8_6
4.18.0-372.36.1.el8_6
redhat/kernel-debug<4.18.0-372.36.1.el8_6
4.18.0-372.36.1.el8_6
redhat/kernel-debug-core<4.18.0-372.36.1.el8_6
4.18.0-372.36.1.el8_6
redhat/kernel-debug-debuginfo<4.18.0-372.36.1.el8_6
4.18.0-372.36.1.el8_6
redhat/kernel-debug-devel<4.18.0-372.36.1.el8_6
4.18.0-372.36.1.el8_6
redhat/kernel-debug-modules<4.18.0-372.36.1.el8_6
4.18.0-372.36.1.el8_6
redhat/kernel-debug-modules-extra<4.18.0-372.36.1.el8_6
4.18.0-372.36.1.el8_6
redhat/kernel-debuginfo<4.18.0-372.36.1.el8_6
4.18.0-372.36.1.el8_6
redhat/kernel-debuginfo-common-s390x<4.18.0-372.36.1.el8_6
4.18.0-372.36.1.el8_6
redhat/kernel-devel<4.18.0-372.36.1.el8_6
4.18.0-372.36.1.el8_6
redhat/kernel-headers<4.18.0-372.36.1.el8_6
4.18.0-372.36.1.el8_6
redhat/kernel-modules<4.18.0-372.36.1.el8_6
4.18.0-372.36.1.el8_6
redhat/kernel-modules-extra<4.18.0-372.36.1.el8_6
4.18.0-372.36.1.el8_6
redhat/kernel-tools<4.18.0-372.36.1.el8_6
4.18.0-372.36.1.el8_6
redhat/kernel-tools-debuginfo<4.18.0-372.36.1.el8_6
4.18.0-372.36.1.el8_6
redhat/kernel-zfcpdump<4.18.0-372.36.1.el8_6
4.18.0-372.36.1.el8_6
redhat/kernel-zfcpdump-core<4.18.0-372.36.1.el8_6
4.18.0-372.36.1.el8_6
redhat/kernel-zfcpdump-debuginfo<4.18.0-372.36.1.el8_6
4.18.0-372.36.1.el8_6
redhat/kernel-zfcpdump-devel<4.18.0-372.36.1.el8_6
4.18.0-372.36.1.el8_6
redhat/kernel-zfcpdump-modules<4.18.0-372.36.1.el8_6
4.18.0-372.36.1.el8_6
redhat/kernel-zfcpdump-modules-extra<4.18.0-372.36.1.el8_6
4.18.0-372.36.1.el8_6
redhat/perf<4.18.0-372.36.1.el8_6
4.18.0-372.36.1.el8_6
redhat/perf-debuginfo<4.18.0-372.36.1.el8_6
4.18.0-372.36.1.el8_6
redhat/python3-perf<4.18.0-372.36.1.el8_6
4.18.0-372.36.1.el8_6
redhat/python3-perf-debuginfo<4.18.0-372.36.1.el8_6
4.18.0-372.36.1.el8_6
redhat/bpftool<4.18.0-372.36.1.el8_6
4.18.0-372.36.1.el8_6
redhat/bpftool-debuginfo<4.18.0-372.36.1.el8_6
4.18.0-372.36.1.el8_6
redhat/kernel<4.18.0-372.36.1.el8_6
4.18.0-372.36.1.el8_6
redhat/kernel-core<4.18.0-372.36.1.el8_6
4.18.0-372.36.1.el8_6
redhat/kernel-cross-headers<4.18.0-372.36.1.el8_6
4.18.0-372.36.1.el8_6
redhat/kernel-debug<4.18.0-372.36.1.el8_6
4.18.0-372.36.1.el8_6
redhat/kernel-debug-core<4.18.0-372.36.1.el8_6
4.18.0-372.36.1.el8_6
redhat/kernel-debug-debuginfo<4.18.0-372.36.1.el8_6
4.18.0-372.36.1.el8_6
redhat/kernel-debug-devel<4.18.0-372.36.1.el8_6
4.18.0-372.36.1.el8_6
redhat/kernel-debug-modules<4.18.0-372.36.1.el8_6
4.18.0-372.36.1.el8_6
redhat/kernel-debug-modules-extra<4.18.0-372.36.1.el8_6
4.18.0-372.36.1.el8_6
redhat/kernel-debuginfo<4.18.0-372.36.1.el8_6
4.18.0-372.36.1.el8_6
redhat/kernel-debuginfo-common-ppc64le<4.18.0-372.36.1.el8_6
4.18.0-372.36.1.el8_6
redhat/kernel-devel<4.18.0-372.36.1.el8_6
4.18.0-372.36.1.el8_6
redhat/kernel-headers<4.18.0-372.36.1.el8_6
4.18.0-372.36.1.el8_6
redhat/kernel-modules<4.18.0-372.36.1.el8_6
4.18.0-372.36.1.el8_6
redhat/kernel-modules-extra<4.18.0-372.36.1.el8_6
4.18.0-372.36.1.el8_6
redhat/kernel-tools<4.18.0-372.36.1.el8_6
4.18.0-372.36.1.el8_6
redhat/kernel-tools-debuginfo<4.18.0-372.36.1.el8_6
4.18.0-372.36.1.el8_6
redhat/kernel-tools-libs<4.18.0-372.36.1.el8_6
4.18.0-372.36.1.el8_6
redhat/perf<4.18.0-372.36.1.el8_6
4.18.0-372.36.1.el8_6
redhat/perf-debuginfo<4.18.0-372.36.1.el8_6
4.18.0-372.36.1.el8_6
redhat/python3-perf<4.18.0-372.36.1.el8_6
4.18.0-372.36.1.el8_6
redhat/python3-perf-debuginfo<4.18.0-372.36.1.el8_6
4.18.0-372.36.1.el8_6
redhat/bpftool<4.18.0-372.36.1.el8_6.aa
4.18.0-372.36.1.el8_6.aa
redhat/bpftool-debuginfo<4.18.0-372.36.1.el8_6.aa
4.18.0-372.36.1.el8_6.aa
redhat/kernel<4.18.0-372.36.1.el8_6.aa
4.18.0-372.36.1.el8_6.aa
redhat/kernel-core<4.18.0-372.36.1.el8_6.aa
4.18.0-372.36.1.el8_6.aa
redhat/kernel-cross-headers<4.18.0-372.36.1.el8_6.aa
4.18.0-372.36.1.el8_6.aa
redhat/kernel-debug<4.18.0-372.36.1.el8_6.aa
4.18.0-372.36.1.el8_6.aa
redhat/kernel-debug-core<4.18.0-372.36.1.el8_6.aa
4.18.0-372.36.1.el8_6.aa
redhat/kernel-debug-debuginfo<4.18.0-372.36.1.el8_6.aa
4.18.0-372.36.1.el8_6.aa
redhat/kernel-debug-devel<4.18.0-372.36.1.el8_6.aa
4.18.0-372.36.1.el8_6.aa
redhat/kernel-debug-modules<4.18.0-372.36.1.el8_6.aa
4.18.0-372.36.1.el8_6.aa
redhat/kernel-debug-modules-extra<4.18.0-372.36.1.el8_6.aa
4.18.0-372.36.1.el8_6.aa
redhat/kernel-debuginfo<4.18.0-372.36.1.el8_6.aa
4.18.0-372.36.1.el8_6.aa
redhat/kernel-debuginfo-common-aarch64<4.18.0-372.36.1.el8_6.aa
4.18.0-372.36.1.el8_6.aa
redhat/kernel-devel<4.18.0-372.36.1.el8_6.aa
4.18.0-372.36.1.el8_6.aa
redhat/kernel-headers<4.18.0-372.36.1.el8_6.aa
4.18.0-372.36.1.el8_6.aa
redhat/kernel-modules<4.18.0-372.36.1.el8_6.aa
4.18.0-372.36.1.el8_6.aa
redhat/kernel-modules-extra<4.18.0-372.36.1.el8_6.aa
4.18.0-372.36.1.el8_6.aa
redhat/kernel-tools<4.18.0-372.36.1.el8_6.aa
4.18.0-372.36.1.el8_6.aa
redhat/kernel-tools-debuginfo<4.18.0-372.36.1.el8_6.aa
4.18.0-372.36.1.el8_6.aa
redhat/kernel-tools-libs<4.18.0-372.36.1.el8_6.aa
4.18.0-372.36.1.el8_6.aa
redhat/perf<4.18.0-372.36.1.el8_6.aa
4.18.0-372.36.1.el8_6.aa
redhat/perf-debuginfo<4.18.0-372.36.1.el8_6.aa
4.18.0-372.36.1.el8_6.aa
redhat/python3-perf<4.18.0-372.36.1.el8_6.aa
4.18.0-372.36.1.el8_6.aa
redhat/python3-perf-debuginfo<4.18.0-372.36.1.el8_6.aa
4.18.0-372.36.1.el8_6.aa
redhat/kernel-tools-libs-devel<4.18.0-372.36.1.el8_6
4.18.0-372.36.1.el8_6
redhat/kernel-tools-libs-devel<4.18.0-372.36.1.el8_6
4.18.0-372.36.1.el8_6
redhat/kernel-tools-libs-devel<4.18.0-372.36.1.el8_6.aa
4.18.0-372.36.1.el8_6.aa

Remediation

Recommended actions to resolve this vulnerability, in priority order.

  1. Upgrade

    Upgrade redhat/kernel to a version that resolves this vulnerability.

    Fixed in 4.18.0-372.36.1.el8_6
  2. Upgrade

    Upgrade redhat/bpftool to a version that resolves this vulnerability.

    Fixed in 4.18.0-372.36.1.el8_6
  3. Upgrade

    Upgrade redhat/bpftool-debuginfo to a version that resolves this vulnerability.

    Fixed in 4.18.0-372.36.1.el8_6
  4. Upgrade

    Upgrade redhat/kernel-abi-stablelists to a version that resolves this vulnerability.

    Fixed in 4.18.0-372.36.1.el8_6
  5. Upgrade

    Upgrade redhat/kernel-core to a version that resolves this vulnerability.

    Fixed in 4.18.0-372.36.1.el8_6
  6. Upgrade

    Upgrade redhat/kernel-cross-headers to a version that resolves this vulnerability.

    Fixed in 4.18.0-372.36.1.el8_6
  7. Upgrade

    Upgrade redhat/kernel-debug to a version that resolves this vulnerability.

    Fixed in 4.18.0-372.36.1.el8_6
  8. Upgrade

    Upgrade redhat/kernel-debug-core to a version that resolves this vulnerability.

    Fixed in 4.18.0-372.36.1.el8_6
  9. Upgrade

    Upgrade redhat/kernel-debug-debuginfo to a version that resolves this vulnerability.

    Fixed in 4.18.0-372.36.1.el8_6
  10. Upgrade

    Upgrade redhat/kernel-debug-devel to a version that resolves this vulnerability.

    Fixed in 4.18.0-372.36.1.el8_6
  11. Upgrade

    Upgrade redhat/kernel-debug-modules to a version that resolves this vulnerability.

    Fixed in 4.18.0-372.36.1.el8_6
  12. Upgrade

    Upgrade redhat/kernel-debug-modules-extra to a version that resolves this vulnerability.

    Fixed in 4.18.0-372.36.1.el8_6
  13. Upgrade

    Upgrade redhat/kernel-debuginfo to a version that resolves this vulnerability.

    Fixed in 4.18.0-372.36.1.el8_6
  14. Upgrade

    Upgrade redhat/kernel-devel to a version that resolves this vulnerability.

    Fixed in 4.18.0-372.36.1.el8_6
  15. Upgrade

    Upgrade redhat/kernel-doc to a version that resolves this vulnerability.

    Fixed in 4.18.0-372.36.1.el8_6
  16. Upgrade

    Upgrade redhat/kernel-headers to a version that resolves this vulnerability.

    Fixed in 4.18.0-372.36.1.el8_6
  17. Upgrade

    Upgrade redhat/kernel-modules to a version that resolves this vulnerability.

    Fixed in 4.18.0-372.36.1.el8_6
  18. Upgrade

    Upgrade redhat/kernel-modules-extra to a version that resolves this vulnerability.

    Fixed in 4.18.0-372.36.1.el8_6
  19. Upgrade

    Upgrade redhat/kernel-tools to a version that resolves this vulnerability.

    Fixed in 4.18.0-372.36.1.el8_6
  20. Upgrade

    Upgrade redhat/kernel-tools-debuginfo to a version that resolves this vulnerability.

    Fixed in 4.18.0-372.36.1.el8_6
  21. Upgrade

    Upgrade redhat/kernel-tools-libs to a version that resolves this vulnerability.

    Fixed in 4.18.0-372.36.1.el8_6
  22. Upgrade

    Upgrade redhat/perf to a version that resolves this vulnerability.

    Fixed in 4.18.0-372.36.1.el8_6
  23. Upgrade

    Upgrade redhat/perf-debuginfo to a version that resolves this vulnerability.

    Fixed in 4.18.0-372.36.1.el8_6
  24. Upgrade

    Upgrade redhat/python3-perf to a version that resolves this vulnerability.

    Fixed in 4.18.0-372.36.1.el8_6
  25. Upgrade

    Upgrade redhat/python3-perf-debuginfo to a version that resolves this vulnerability.

    Fixed in 4.18.0-372.36.1.el8_6
  26. Upgrade

    Upgrade redhat/kernel-debuginfo-common-s390x to a version that resolves this vulnerability.

    Fixed in 4.18.0-372.36.1.el8_6
  27. Upgrade

    Upgrade redhat/kernel-zfcpdump to a version that resolves this vulnerability.

    Fixed in 4.18.0-372.36.1.el8_6
  28. Upgrade

    Upgrade redhat/kernel-zfcpdump-core to a version that resolves this vulnerability.

    Fixed in 4.18.0-372.36.1.el8_6
  29. Upgrade

    Upgrade redhat/kernel-zfcpdump-debuginfo to a version that resolves this vulnerability.

    Fixed in 4.18.0-372.36.1.el8_6
  30. Upgrade

    Upgrade redhat/kernel-zfcpdump-devel to a version that resolves this vulnerability.

    Fixed in 4.18.0-372.36.1.el8_6
  31. Upgrade

    Upgrade redhat/kernel-zfcpdump-modules to a version that resolves this vulnerability.

    Fixed in 4.18.0-372.36.1.el8_6
  32. Upgrade

    Upgrade redhat/kernel-zfcpdump-modules-extra to a version that resolves this vulnerability.

    Fixed in 4.18.0-372.36.1.el8_6
  33. Upgrade

    Upgrade redhat/kernel-debuginfo-common-ppc64le to a version that resolves this vulnerability.

    Fixed in 4.18.0-372.36.1.el8_6
  34. Upgrade

    Upgrade redhat/bpftool to a version that resolves this vulnerability.

    Fixed in 4.18.0-372.36.1.el8_6.aa
  35. Upgrade

    Upgrade redhat/bpftool-debuginfo to a version that resolves this vulnerability.

    Fixed in 4.18.0-372.36.1.el8_6.aa
  36. Upgrade

    Upgrade redhat/kernel to a version that resolves this vulnerability.

    Fixed in 4.18.0-372.36.1.el8_6.aa
  37. Upgrade

    Upgrade redhat/kernel-core to a version that resolves this vulnerability.

    Fixed in 4.18.0-372.36.1.el8_6.aa
  38. Upgrade

    Upgrade redhat/kernel-cross-headers to a version that resolves this vulnerability.

    Fixed in 4.18.0-372.36.1.el8_6.aa
  39. Upgrade

    Upgrade redhat/kernel-debug to a version that resolves this vulnerability.

    Fixed in 4.18.0-372.36.1.el8_6.aa
  40. Upgrade

    Upgrade redhat/kernel-debug-core to a version that resolves this vulnerability.

    Fixed in 4.18.0-372.36.1.el8_6.aa
  41. Upgrade

    Upgrade redhat/kernel-debug-debuginfo to a version that resolves this vulnerability.

    Fixed in 4.18.0-372.36.1.el8_6.aa
  42. Upgrade

    Upgrade redhat/kernel-debug-devel to a version that resolves this vulnerability.

    Fixed in 4.18.0-372.36.1.el8_6.aa
  43. Upgrade

    Upgrade redhat/kernel-debug-modules to a version that resolves this vulnerability.

    Fixed in 4.18.0-372.36.1.el8_6.aa
  44. Upgrade

    Upgrade redhat/kernel-debug-modules-extra to a version that resolves this vulnerability.

    Fixed in 4.18.0-372.36.1.el8_6.aa
  45. Upgrade

    Upgrade redhat/kernel-debuginfo to a version that resolves this vulnerability.

    Fixed in 4.18.0-372.36.1.el8_6.aa
  46. Upgrade

    Upgrade redhat/kernel-debuginfo-common-aarch64 to a version that resolves this vulnerability.

    Fixed in 4.18.0-372.36.1.el8_6.aa
  47. Upgrade

    Upgrade redhat/kernel-devel to a version that resolves this vulnerability.

    Fixed in 4.18.0-372.36.1.el8_6.aa
  48. Upgrade

    Upgrade redhat/kernel-headers to a version that resolves this vulnerability.

    Fixed in 4.18.0-372.36.1.el8_6.aa
  49. Upgrade

    Upgrade redhat/kernel-modules to a version that resolves this vulnerability.

    Fixed in 4.18.0-372.36.1.el8_6.aa
  50. Upgrade

    Upgrade redhat/kernel-modules-extra to a version that resolves this vulnerability.

    Fixed in 4.18.0-372.36.1.el8_6.aa
  51. Upgrade

    Upgrade redhat/kernel-tools to a version that resolves this vulnerability.

    Fixed in 4.18.0-372.36.1.el8_6.aa
  52. Upgrade

    Upgrade redhat/kernel-tools-debuginfo to a version that resolves this vulnerability.

    Fixed in 4.18.0-372.36.1.el8_6.aa
  53. Upgrade

    Upgrade redhat/kernel-tools-libs to a version that resolves this vulnerability.

    Fixed in 4.18.0-372.36.1.el8_6.aa
  54. Upgrade

    Upgrade redhat/perf to a version that resolves this vulnerability.

    Fixed in 4.18.0-372.36.1.el8_6.aa
  55. Upgrade

    Upgrade redhat/perf-debuginfo to a version that resolves this vulnerability.

    Fixed in 4.18.0-372.36.1.el8_6.aa
  56. Upgrade

    Upgrade redhat/python3-perf to a version that resolves this vulnerability.

    Fixed in 4.18.0-372.36.1.el8_6.aa
  57. Upgrade

    Upgrade redhat/python3-perf-debuginfo to a version that resolves this vulnerability.

    Fixed in 4.18.0-372.36.1.el8_6.aa
  58. Upgrade

    Upgrade redhat/kernel-tools-libs-devel to a version that resolves this vulnerability.

    Fixed in 4.18.0-372.36.1.el8_6
  59. Upgrade

    Upgrade redhat/kernel-tools-libs-devel to a version that resolves this vulnerability.

    Fixed in 4.18.0-372.36.1.el8_6.aa
  60. Upgrade

    Upgrade to a fixed release to a version that resolves this vulnerability.

    Patch BZ#2133831
  61. Upgrade

    Upgrade to a fixed release to a version that resolves this vulnerability.

    Patch BZ#2139217
  62. Upgrade

    Upgrade to a fixed release to a version that resolves this vulnerability.

    Patch BZ#2138158
  63. Upgrade

    Upgrade to a fixed release to a version that resolves this vulnerability.

    Patch BZ#2139581
  64. Upgrade

    Upgrade to a fixed release to a version that resolves this vulnerability.

    Patch BZ#2136540
  65. Upgrade

    Upgrade to a fixed release to a version that resolves this vulnerability.

    Patch BZ#2137316
  66. Upgrade

    Upgrade to a fixed release to a version that resolves this vulnerability.

    Patch BZ#2125422
  67. Upgrade

    Upgrade to a fixed release to a version that resolves this vulnerability.

    Patch BZ#2135814
  68. Upgrade

    Upgrade to a fixed release to a version that resolves this vulnerability.

    Patch BZ#2139638
  69. Upgrade

    Upgrade to a fixed release to a version that resolves this vulnerability.

    Patch BZ#2140144
  70. Upgrade

    Upgrade to a fixed release to a version that resolves this vulnerability.

    Patch BZ#2127850
  71. Upgrade

    Upgrade to a fixed release to a version that resolves this vulnerability.

    Patch BZ#2125671
  72. Upgrade

    Upgrade to a fixed release to a version that resolves this vulnerability.

    Patch BZ#2112264
  73. Upgrade

    Upgrade to a fixed release to a version that resolves this vulnerability.

    Patch BZ#2129728
  74. Upgrade

    Upgrade to a fixed release to a version that resolves this vulnerability.

    Patch BZ#2132555
  75. Upgrade

    Upgrade to a fixed release to a version that resolves this vulnerability.

    Patch BZ#2131756
  76. Upgrade

    Upgrade to a fixed release to a version that resolves this vulnerability.

    Patch BZ#2138954
  77. Upgrade

    Upgrade to a fixed release to a version that resolves this vulnerability.

    Patch BZ#2136037
  78. Upgrade

    Upgrade to a fixed release to a version that resolves this vulnerability.

    Patch BZ#2136217
  79. Upgrade

    Upgrade to a fixed release to a version that resolves this vulnerability.

    Patch BZ#2136525
  80. Upgrade

    Upgrade to a fixed release to a version that resolves this vulnerability.

    Patch BZ#2130993
  81. Upgrade

    Upgrade to a fixed release to a version that resolves this vulnerability.

    Patch BZ#2136043
  82. Upgrade

    Upgrade to a fixed release to a version that resolves this vulnerability.

    Patch BZ#2136514
  83. Upgrade

    Upgrade to a fixed release to a version that resolves this vulnerability.

    Patch CVE-2022-2639
  84. Upgrade

    Upgrade to a fixed release to a version that resolves this vulnerability.

    Patch BZ#2134089
  85. Upgrade

    Upgrade to a fixed release to a version that resolves this vulnerability.

    Patch BZ#2128516
  86. Upgrade

    Upgrade to a fixed release to a version that resolves this vulnerability.

    Patch BZ#2131740
  87. Upgrade

    Upgrade to a fixed release to a version that resolves this vulnerability.

    Patch BZ#2102103
  88. Upgrade

    Upgrade to a fixed release to a version that resolves this vulnerability.

    Patch CVE-2022-1158
  89. Operational

    Reboot the system after applying this kernel security and bug fix update so the update takes effect.

Event History

Dec 6, 2022
Advisory Published
via Red Hat·12:00 AM

Frequently Asked Questions

1

What is the severity of RHSA-2022:8809?

The vulnerability RHSA-2022:8809 is classified as important.

2

How do I fix RHSA-2022:8809?

To fix RHSA-2022:8809, you should update to the kernel version 4.18.0-372.36.1.el8_6.

3

What components are affected by RHSA-2022:8809?

RHSA-2022:8809 affects various components, including kernel, bpftool, and their debug versions.

4

What vulnerabilities are addressed in RHSA-2022:8809?

RHSA-2022:8809 addresses vulnerabilities including CVE-2022-1158 related to KVM and an integer underflow in Open vSwitch.

5

Is there a specific system architecture affected by RHSA-2022:8809?

Yes, RHSA-2022:8809 affects both x86_64 and ppc64le architectures.

Contact

SecAlerts Pty Ltd.
132 Wickham Terrace
Fortitude Valley,
QLD 4006, Australia
info@secalerts.co
By using SecAlerts services, you agree to our services end-user license agreement. This website is safeguarded by reCAPTCHA and governed by the Google Privacy Policy and Terms of Service. All names, logos, and brands of products are owned by their respective owners, and any usage of these names, logos, and brands for identification purposes only does not imply endorsement. If you possess any content that requires removal, please get in touch with us.
© 2026 SecAlerts Pty Ltd.
ABN: 70 645 966 203, ACN: 645 966 203