RHSA-2024:1404: Important: kernel security and bug fix update
Important: kernel security and bug fix update
Other sources
The kernel packages contain the Linux kernel, the core of any Linux operating system.Security Fix(es): kernel: out-of-bounds write in hwatlutilsfwrpcwait() in drivers/net/ethernet/aquantia/atlantic/hwatl/hwatlutils.c (CVE-2021-43975) kernel: double free in usb8devstartxmit in drivers/net/can/usb/usb8dev.c (CVE-2022-28388) kernel: null-ptr-deref vulnerabilities in sltxtimeout in drivers/net/slip (CVE-2022-41858) kernel: Rate limit overflow messages in r8152 in intrcallback (CVE-2022-3594) kernel: tun: avoid double free in tunfreenetdev (CVE-2022-4744) kernel: nfp: use-after-free in areacacheget() (CVE-2022-3545) kernel: denial of service in tipcconnclose (CVE-2023-1382) kernel: lib/seqbuf.c has a seqbufputmemhex buffer overflow (CVE-2023-28772) kernel: NULL pointer dereference in canrcvfilter (CVE-2023-2166) kernel: Slab-out-of-bound read in comparenetdevandip (CVE-2023-2176) kernel: use-after-free in l2capsockrelease in net/bluetooth/l2capsock.c (CVE-2023-40283) kernel: use-after-free in schqfq network scheduler (CVE-2023-4921) kernel: Out-Of-Bounds Read vulnerability in smbCalcSize (CVE-2023-6606) kernel: ktls overwrites readonly memory pages when using function splice with a ktls socket as destination (CVE-2024-0646) kernel: inactive elements in nftpipapowalk (CVE-2023-6817) kernel: refcount leak in ctnetlinkcreateconntrack() (CVE-2023-7192) Bug Fix(es): The kernel is still getting hung up even after converting kernfsmutex to kernfsrwsem with massive concurrent kernfs access (open & lookup) performed by kubelet/nodeexporter threads. (JIRA:RHEL-17149) kernel: Rate limit overflow messages in r8152 in intrcallback (JIRA:RHEL-18810) kernel: tun: avoid double free in tunfreenetdev (JIRA:RHEL-18813) kernel: lib/seqbuf.c has a seqbufputmemhex buffer overflow (JIRA:RHEL-18850) kernel: NULL pointer dereference in canrcvfilter (JIRA:RHEL-19461) ipoib mcast lockup fix (JIRA:RHEL-19698) kernel: denial of service in tipcconnclose (JIRA:RHEL-18824) Rhel-8.6 crash at qedgetcurrentlink+0x11 during txtimeout recovery (JIRA:RHEL-20923) kernel: use-after-free in schqfq network scheduler (JIRA:RHEL-14402) RHEL8.6 - s390/qeth: NET2016 - fix use-after-free in HSCI (JIRA:RHEL-15849) RHEL8.6 - s390/qeth: recovery and set offline lose routes and IPv6 addr (JIRA:RHEL-17883) kernel: null-ptr-deref vulnerabilities in sltxtimeout in drivers/net/slip (JIRA:RHEL-18582) kernel: out-of-bounds write in hwatlutilsfwrpcwait() in drivers/net/ethernet/aquantia/atlantic/hwatl/hwatlutils.c (JIRA:RHEL-18799) kernel: double free in usb8devstartxmit in drivers/net/can/usb/usb8dev.c (JIRA:RHEL-18814) kernel: use-after-free in l2capsockrelease in net/bluetooth/l2capsock.c (JIRA:RHEL-18998) dm multipath device suspend deadlocks waiting on a flush request (JIRA:RHEL-19110) kernel: Slab-out-of-bound read in comparenetdevandip (JIRA:RHEL-19327) kernel: A flaw leading to a use-after-free in areacacheget() (JIRA:RHEL-19451) [RHEL8] I/O blocked during fio background with IO schedule switch, cpu offline/online, pci nvme rescan/reset (JIRA:RHEL-20231) kernel: refcount leak in ctnetlinkcreateconntrack() (JIRA:RHEL-20298) kernel: inactive elements in nftpipapowalk (JIRA:RHEL-20697) kernel: Out-Of-Bounds Read vulnerability in smbCalcSize (JIRA:RHEL-21661) kernel NULL pointer at RIP: 0010:kyberhaswork+0x1c/0x60 (JIRA:RHEL-21784) kernel: ktls overwrites readonly memory pages when using function splice with a ktls socket as destination (JIRA:RHEL-22090) backport timerlat user-space support (JIRA:RHEL-20361)
— Red Hat
Affected Software
Remediation
Recommended actions to resolve this vulnerability, in priority order.
- Upgrade
Upgrade
redhat/kernelto a version that resolves this vulnerability.Fixed in 4.18.0-477.51.1.el8_8 - Upgrade
Upgrade
redhat/bpftoolto a version that resolves this vulnerability.Fixed in 4.18.0-477.51.1.el8_8 - Upgrade
Upgrade
redhat/bpftool-debuginfoto a version that resolves this vulnerability.Fixed in 4.18.0-477.51.1.el8_8 - Upgrade
Upgrade
redhat/kernel-abi-stableliststo a version that resolves this vulnerability.Fixed in 4.18.0-477.51.1.el8_8 - Upgrade
Upgrade
redhat/kernel-coreto a version that resolves this vulnerability.Fixed in 4.18.0-477.51.1.el8_8 - Upgrade
Upgrade
redhat/kernel-cross-headersto a version that resolves this vulnerability.Fixed in 4.18.0-477.51.1.el8_8 - Upgrade
Upgrade
redhat/kernel-debugto a version that resolves this vulnerability.Fixed in 4.18.0-477.51.1.el8_8 - Upgrade
Upgrade
redhat/kernel-debug-coreto a version that resolves this vulnerability.Fixed in 4.18.0-477.51.1.el8_8 - Upgrade
Upgrade
redhat/kernel-debug-debuginfoto a version that resolves this vulnerability.Fixed in 4.18.0-477.51.1.el8_8 - Upgrade
Upgrade
redhat/kernel-debug-develto a version that resolves this vulnerability.Fixed in 4.18.0-477.51.1.el8_8 - Upgrade
Upgrade
redhat/kernel-debug-modulesto a version that resolves this vulnerability.Fixed in 4.18.0-477.51.1.el8_8 - Upgrade
Upgrade
redhat/kernel-debug-modules-extrato a version that resolves this vulnerability.Fixed in 4.18.0-477.51.1.el8_8 - Upgrade
Upgrade
redhat/kernel-debuginfoto a version that resolves this vulnerability.Fixed in 4.18.0-477.51.1.el8_8 - Upgrade
Upgrade
redhat/kernel-develto a version that resolves this vulnerability.Fixed in 4.18.0-477.51.1.el8_8 - Upgrade
Upgrade
redhat/kernel-docto a version that resolves this vulnerability.Fixed in 4.18.0-477.51.1.el8_8 - Upgrade
Upgrade
redhat/kernel-headersto a version that resolves this vulnerability.Fixed in 4.18.0-477.51.1.el8_8 - Upgrade
Upgrade
redhat/kernel-modulesto a version that resolves this vulnerability.Fixed in 4.18.0-477.51.1.el8_8 - Upgrade
Upgrade
redhat/kernel-modules-extrato a version that resolves this vulnerability.Fixed in 4.18.0-477.51.1.el8_8 - Upgrade
Upgrade
redhat/kernel-toolsto a version that resolves this vulnerability.Fixed in 4.18.0-477.51.1.el8_8 - Upgrade
Upgrade
redhat/kernel-tools-debuginfoto a version that resolves this vulnerability.Fixed in 4.18.0-477.51.1.el8_8 - Upgrade
Upgrade
redhat/kernel-tools-libsto a version that resolves this vulnerability.Fixed in 4.18.0-477.51.1.el8_8 - Upgrade
Upgrade
redhat/perfto a version that resolves this vulnerability.Fixed in 4.18.0-477.51.1.el8_8 - Upgrade
Upgrade
redhat/perf-debuginfoto a version that resolves this vulnerability.Fixed in 4.18.0-477.51.1.el8_8 - Upgrade
Upgrade
redhat/python3-perfto a version that resolves this vulnerability.Fixed in 4.18.0-477.51.1.el8_8 - Upgrade
Upgrade
redhat/python3-perf-debuginfoto a version that resolves this vulnerability.Fixed in 4.18.0-477.51.1.el8_8 - Upgrade
Upgrade
redhat/kernel-debuginfo-common-s390xto a version that resolves this vulnerability.Fixed in 4.18.0-477.51.1.el8_8 - Upgrade
Upgrade
redhat/kernel-zfcpdumpto a version that resolves this vulnerability.Fixed in 4.18.0-477.51.1.el8_8 - Upgrade
Upgrade
redhat/kernel-zfcpdump-coreto a version that resolves this vulnerability.Fixed in 4.18.0-477.51.1.el8_8 - Upgrade
Upgrade
redhat/kernel-zfcpdump-debuginfoto a version that resolves this vulnerability.Fixed in 4.18.0-477.51.1.el8_8 - Upgrade
Upgrade
redhat/kernel-zfcpdump-develto a version that resolves this vulnerability.Fixed in 4.18.0-477.51.1.el8_8 - Upgrade
Upgrade
redhat/kernel-zfcpdump-modulesto a version that resolves this vulnerability.Fixed in 4.18.0-477.51.1.el8_8 - Upgrade
Upgrade
redhat/kernel-zfcpdump-modules-extrato a version that resolves this vulnerability.Fixed in 4.18.0-477.51.1.el8_8 - Upgrade
Upgrade
redhat/kernel-debuginfo-common-ppc64leto a version that resolves this vulnerability.Fixed in 4.18.0-477.51.1.el8_8 - Upgrade
Upgrade
redhat/bpftoolto a version that resolves this vulnerability.Fixed in 4.18.0-477.51.1.el8_8.aa - Upgrade
Upgrade
redhat/bpftool-debuginfoto a version that resolves this vulnerability.Fixed in 4.18.0-477.51.1.el8_8.aa - Upgrade
Upgrade
redhat/kernelto a version that resolves this vulnerability.Fixed in 4.18.0-477.51.1.el8_8.aa - Upgrade
Upgrade
redhat/kernel-coreto a version that resolves this vulnerability.Fixed in 4.18.0-477.51.1.el8_8.aa - Upgrade
Upgrade
redhat/kernel-cross-headersto a version that resolves this vulnerability.Fixed in 4.18.0-477.51.1.el8_8.aa - Upgrade
Upgrade
redhat/kernel-debugto a version that resolves this vulnerability.Fixed in 4.18.0-477.51.1.el8_8.aa - Upgrade
Upgrade
redhat/kernel-debug-coreto a version that resolves this vulnerability.Fixed in 4.18.0-477.51.1.el8_8.aa - Upgrade
Upgrade
redhat/kernel-debug-debuginfoto a version that resolves this vulnerability.Fixed in 4.18.0-477.51.1.el8_8.aa - Upgrade
Upgrade
redhat/kernel-debug-develto a version that resolves this vulnerability.Fixed in 4.18.0-477.51.1.el8_8.aa - Upgrade
Upgrade
redhat/kernel-debug-modulesto a version that resolves this vulnerability.Fixed in 4.18.0-477.51.1.el8_8.aa - Upgrade
Upgrade
redhat/kernel-debug-modules-extrato a version that resolves this vulnerability.Fixed in 4.18.0-477.51.1.el8_8.aa - Upgrade
Upgrade
redhat/kernel-debuginfoto a version that resolves this vulnerability.Fixed in 4.18.0-477.51.1.el8_8.aa - Upgrade
Upgrade
redhat/kernel-debuginfo-common-aarch64to a version that resolves this vulnerability.Fixed in 4.18.0-477.51.1.el8_8.aa - Upgrade
Upgrade
redhat/kernel-develto a version that resolves this vulnerability.Fixed in 4.18.0-477.51.1.el8_8.aa - Upgrade
Upgrade
redhat/kernel-headersto a version that resolves this vulnerability.Fixed in 4.18.0-477.51.1.el8_8.aa - Upgrade
Upgrade
redhat/kernel-modulesto a version that resolves this vulnerability.Fixed in 4.18.0-477.51.1.el8_8.aa - Upgrade
Upgrade
redhat/kernel-modules-extrato a version that resolves this vulnerability.Fixed in 4.18.0-477.51.1.el8_8.aa - Upgrade
Upgrade
redhat/kernel-toolsto a version that resolves this vulnerability.Fixed in 4.18.0-477.51.1.el8_8.aa - Upgrade
Upgrade
redhat/kernel-tools-debuginfoto a version that resolves this vulnerability.Fixed in 4.18.0-477.51.1.el8_8.aa - Upgrade
Upgrade
redhat/kernel-tools-libsto a version that resolves this vulnerability.Fixed in 4.18.0-477.51.1.el8_8.aa - Upgrade
Upgrade
redhat/perfto a version that resolves this vulnerability.Fixed in 4.18.0-477.51.1.el8_8.aa - Upgrade
Upgrade
redhat/perf-debuginfoto a version that resolves this vulnerability.Fixed in 4.18.0-477.51.1.el8_8.aa - Upgrade
Upgrade
redhat/python3-perfto a version that resolves this vulnerability.Fixed in 4.18.0-477.51.1.el8_8.aa - Upgrade
Upgrade
redhat/python3-perf-debuginfoto a version that resolves this vulnerability.Fixed in 4.18.0-477.51.1.el8_8.aa - Upgrade
Upgrade
redhat/kernel-tools-libs-develto a version that resolves this vulnerability.Fixed in 4.18.0-477.51.1.el8_8 - Upgrade
Upgrade
redhat/kernel-tools-libs-develto a version that resolves this vulnerability.Fixed in 4.18.0-477.51.1.el8_8.aa - Upgrade
Upgrade
RHEL8.6to a version that resolves this vulnerability.Patch RHEL-17149 - Upgrade
Upgrade
RHEL8.6to a version that resolves this vulnerability.Patch RHEL-15849 - Upgrade
Upgrade
RHEL8.6to a version that resolves this vulnerability.Patch RHEL-17883 - Upgrade
Upgrade
RHEL-8.6to a version that resolves this vulnerability.Patch RHEL-20923 - Upgrade
Upgrade
RHEL8to a version that resolves this vulnerability.Patch RHEL-20231 - Upgrade
Upgrade
RHELto a version that resolves this vulnerability.Patch RHEL-20361 - Upgrade
Upgrade
RHELto a version that resolves this vulnerability.Patch RHEL-19110 - Upgrade
Upgrade
RHELto a version that resolves this vulnerability.Patch RHEL-19698 - Upgrade
Upgrade
RHELto a version that resolves this vulnerability.Patch RHEL-21784 - Upgrade
Upgrade
RHELto a version that resolves this vulnerability.Patch RHEL-19451 - Upgrade
Upgrade
RHELto a version that resolves this vulnerability.Patch RHEL-19461 - Upgrade
Upgrade
RHELto a version that resolves this vulnerability.Patch RHEL-21661 - Upgrade
Upgrade
RHELto a version that resolves this vulnerability.Patch RHEL-18810 - Upgrade
Upgrade
RHELto a version that resolves this vulnerability.Patch RHEL-19327 - Upgrade
Upgrade
RHELto a version that resolves this vulnerability.Patch RHEL-18824 - Upgrade
Upgrade
RHELto a version that resolves this vulnerability.Patch RHEL-18814 - Upgrade
Upgrade
RHELto a version that resolves this vulnerability.Patch RHEL-20697 - Upgrade
Upgrade
RHELto a version that resolves this vulnerability.Patch RHEL-22090 - Upgrade
Upgrade
RHELto a version that resolves this vulnerability.Patch RHEL-18850 - Upgrade
Upgrade
RHELto a version that resolves this vulnerability.Patch RHEL-18582 - Upgrade
Upgrade
RHELto a version that resolves this vulnerability.Patch RHEL-18799 - Upgrade
Upgrade
RHELto a version that resolves this vulnerability.Patch RHEL-20231 - Upgrade
Upgrade
RHELto a version that resolves this vulnerability.Patch RHEL-20298 - Upgrade
Upgrade
RHELto a version that resolves this vulnerability.Patch RHEL-18813 - Upgrade
Upgrade
RHELto a version that resolves this vulnerability.Patch RHEL-18998 - Upgrade
Upgrade
RHELto a version that resolves this vulnerability.Patch RHEL-14402 - Compensating control
Reboot the system after applying the kernel security and bug fix update so the update takes effect.
Event History
Frequently Asked Questions
What are the security implications of RHSA-2024:1404?
The RHSA-2024:1404 advisory addresses an important out-of-bounds write vulnerability in the Linux kernel that could lead to system compromise.
How do I resolve the vulnerability in RHSA-2024:1404?
To fix RHSA-2024:1404, you should update your kernel package to version 4.18.0-477.51.1.el8_8 or later.
Which systems are affected by RHSA-2024:1404?
RHSA-2024:1404 impacts various versions of Red Hat Enterprise Linux, including platforms for Power LE, x86_64, ARM 64, and IBM z Systems.
Is there a way to verify if I am vulnerable to RHSA-2024:1404?
You can check your current kernel version against the fixed version mentioned in RHSA-2024:1404 to determine vulnerability status.
What maintenance steps should I take after applying the fix for RHSA-2024:1404?
After applying the fix for RHSA-2024:1404, it's essential to reboot the system to ensure the new kernel is in use and monitor system logs for any potential issues.