RHSA-2026:35894: Important: kernel security update
Important: kernel security update
Other sources
The kernel packages contain the Linux kernel, the core of any Linux operating system.Security Fix(es): kernel: Bluetooth: SCO: Fix use-after-free in scorecvframe() due to missing sockhold (CVE-2026-31408) kernel: mptcp: fix slab-use-after-free in inetlookupestablished (CVE-2026-31669) kernel: ALSA: usb-audio: Add sanity check for OOB writes at silencing (CVE-2026-43279) kernel: tcp: fix potential race in tcpv6synrecvsock() (CVE-2026-43198) kernel: gfs2: Fix use-after-free in iomap inline data write path (CVE-2026-45984) kernel: RDMA/mlx4: Fix mis-use of RCU in mlx4srqevent() (CVE-2026-46181) For more details about the security issue(s), including the impact, a CVSS score, acknowledgments, and other related information, refer to the CVE page(s) listed in the References section.
— Red Hat
Affected Software
Remediation
Recommended actions to resolve this vulnerability, in priority order.
- Upgrade
Upgrade
redhat/kernelto a version that resolves this vulnerability.Fixed in 4.18.0-372.199.1.el8_6 - Upgrade
Upgrade
redhat/bpftoolto a version that resolves this vulnerability.Fixed in 4.18.0-372.199.1.el8_6 - Upgrade
Upgrade
redhat/bpftool-debuginfoto a version that resolves this vulnerability.Fixed in 4.18.0-372.199.1.el8_6 - Upgrade
Upgrade
redhat/kernel-abi-stableliststo a version that resolves this vulnerability.Fixed in 4.18.0-372.199.1.el8_6 - Upgrade
Upgrade
redhat/kernel-coreto a version that resolves this vulnerability.Fixed in 4.18.0-372.199.1.el8_6 - Upgrade
Upgrade
redhat/kernel-cross-headersto a version that resolves this vulnerability.Fixed in 4.18.0-372.199.1.el8_6 - Upgrade
Upgrade
redhat/kernel-debugto a version that resolves this vulnerability.Fixed in 4.18.0-372.199.1.el8_6 - Upgrade
Upgrade
redhat/kernel-debug-coreto a version that resolves this vulnerability.Fixed in 4.18.0-372.199.1.el8_6 - Upgrade
Upgrade
redhat/kernel-debug-debuginfoto a version that resolves this vulnerability.Fixed in 4.18.0-372.199.1.el8_6 - Upgrade
Upgrade
redhat/kernel-debug-develto a version that resolves this vulnerability.Fixed in 4.18.0-372.199.1.el8_6 - Upgrade
Upgrade
redhat/kernel-debug-modulesto a version that resolves this vulnerability.Fixed in 4.18.0-372.199.1.el8_6 - Upgrade
Upgrade
redhat/kernel-debug-modules-extrato a version that resolves this vulnerability.Fixed in 4.18.0-372.199.1.el8_6 - Upgrade
Upgrade
redhat/kernel-debuginfoto a version that resolves this vulnerability.Fixed in 4.18.0-372.199.1.el8_6 - Upgrade
Upgrade
redhat/kernel-develto a version that resolves this vulnerability.Fixed in 4.18.0-372.199.1.el8_6 - Upgrade
Upgrade
redhat/kernel-docto a version that resolves this vulnerability.Fixed in 4.18.0-372.199.1.el8_6 - Upgrade
Upgrade
redhat/kernel-headersto a version that resolves this vulnerability.Fixed in 4.18.0-372.199.1.el8_6 - Upgrade
Upgrade
redhat/kernel-modulesto a version that resolves this vulnerability.Fixed in 4.18.0-372.199.1.el8_6 - Upgrade
Upgrade
redhat/kernel-modules-extrato a version that resolves this vulnerability.Fixed in 4.18.0-372.199.1.el8_6 - Upgrade
Upgrade
redhat/kernel-toolsto a version that resolves this vulnerability.Fixed in 4.18.0-372.199.1.el8_6 - Upgrade
Upgrade
redhat/kernel-tools-debuginfoto a version that resolves this vulnerability.Fixed in 4.18.0-372.199.1.el8_6 - Upgrade
Upgrade
redhat/kernel-tools-libsto a version that resolves this vulnerability.Fixed in 4.18.0-372.199.1.el8_6 - Upgrade
Upgrade
redhat/perfto a version that resolves this vulnerability.Fixed in 4.18.0-372.199.1.el8_6 - Upgrade
Upgrade
redhat/perf-debuginfoto a version that resolves this vulnerability.Fixed in 4.18.0-372.199.1.el8_6 - Upgrade
Upgrade
redhat/python3-perfto a version that resolves this vulnerability.Fixed in 4.18.0-372.199.1.el8_6 - Upgrade
Upgrade
redhat/python3-perf-debuginfoto a version that resolves this vulnerability.Fixed in 4.18.0-372.199.1.el8_6 - Upgrade
Upgrade
kernel packagesto a version that resolves this vulnerability.Patch CVE-2026-43279 - Upgrade
Upgrade
kernel packagesto a version that resolves this vulnerability.Patch CVE-2026-46181 - Upgrade
Upgrade
kernel packagesto a version that resolves this vulnerability.Patch CVE-2026-45984 - Upgrade
Upgrade
kernel packagesto a version that resolves this vulnerability.Patch CVE-2026-31669 - Upgrade
Upgrade
kernel packagesto a version that resolves this vulnerability.Patch CVE-2026-43198 - Upgrade
Upgrade
kernel packagesto a version that resolves this vulnerability.Patch CVE-2026-31408 - Operational
Reboot the system for this kernel security update to take effect.
Event History
Frequently Asked Questions
What is the severity of RHSA-2026:35894?
The severity of RHSA-2026:35894 is high, rated at 7 on the severity scale.
What vulnerabilities are addressed in RHSA-2026:35894?
RHSA-2026:35894 addresses vulnerabilities related to use-after-free issues in Bluetooth and mptcp components.
How do I fix RHSA-2026:35894?
You can fix RHSA-2026:35894 by applying the kernel security update provided by Red Hat.
Which software packages are affected by RHSA-2026:35894?
The affected software packages include various kernel packages for Red Hat Enterprise Linux Server and associated tools.
What is the impact of the vulnerabilities in RHSA-2026:35894?
The vulnerabilities could potentially allow attackers to exploit use-after-free conditions, leading to system instability or crashes.