RHSA-2026:53989: Important: kernel security update
The kernel packages contain the Linux kernel, the core of any Linux operating system.Security Fix(es): kernel: xen/privcmd: fix double free via VMA splitting (CVE-2026-31787) kernel: fs/smb/client: fix out-of-bounds read in cifssanitizeprepath (CVE-2026-43112) kernel: md/bitmap: fix GPF in writepage caused by resize race (CVE-2026-43163) kernel: xen: AMD Zen 2 Processors: Privilege escalation via improper CPU cache isolation (CVE-2025-54518) kernel: dm log: fix out-of-bounds write due to regioncount overflow (CVE-2026-53059) For more details about the security issue(s), including the impact, a CVSS score, acknowledgments, and other related information, refer to the CVE page(s) listed in the References section.
Affected Software
Remediation
Recommended actions to resolve this vulnerability, in priority order.
- Upgrade
Upgrade
redhat/kernelto a version that resolves this vulnerability.Fixed in 4.18.0-372.206.1.el8_6 - Upgrade
Upgrade
redhat/bpftoolto a version that resolves this vulnerability.Fixed in 4.18.0-372.206.1.el8_6 - Upgrade
Upgrade
redhat/bpftool-debuginfoto a version that resolves this vulnerability.Fixed in 4.18.0-372.206.1.el8_6 - Upgrade
Upgrade
redhat/kernel-abi-stableliststo a version that resolves this vulnerability.Fixed in 4.18.0-372.206.1.el8_6 - Upgrade
Upgrade
redhat/kernel-coreto a version that resolves this vulnerability.Fixed in 4.18.0-372.206.1.el8_6 - Upgrade
Upgrade
redhat/kernel-cross-headersto a version that resolves this vulnerability.Fixed in 4.18.0-372.206.1.el8_6 - Upgrade
Upgrade
redhat/kernel-debugto a version that resolves this vulnerability.Fixed in 4.18.0-372.206.1.el8_6 - Upgrade
Upgrade
redhat/kernel-debug-coreto a version that resolves this vulnerability.Fixed in 4.18.0-372.206.1.el8_6 - Upgrade
Upgrade
redhat/kernel-debug-debuginfoto a version that resolves this vulnerability.Fixed in 4.18.0-372.206.1.el8_6 - Upgrade
Upgrade
redhat/kernel-debug-develto a version that resolves this vulnerability.Fixed in 4.18.0-372.206.1.el8_6 - Upgrade
Upgrade
redhat/kernel-debug-modulesto a version that resolves this vulnerability.Fixed in 4.18.0-372.206.1.el8_6 - Upgrade
Upgrade
redhat/kernel-debug-modules-extrato a version that resolves this vulnerability.Fixed in 4.18.0-372.206.1.el8_6 - Upgrade
Upgrade
redhat/kernel-debuginfoto a version that resolves this vulnerability.Fixed in 4.18.0-372.206.1.el8_6 - Upgrade
Upgrade
redhat/kernel-develto a version that resolves this vulnerability.Fixed in 4.18.0-372.206.1.el8_6 - Upgrade
Upgrade
redhat/kernel-docto a version that resolves this vulnerability.Fixed in 4.18.0-372.206.1.el8_6 - Upgrade
Upgrade
redhat/kernel-headersto a version that resolves this vulnerability.Fixed in 4.18.0-372.206.1.el8_6 - Upgrade
Upgrade
redhat/kernel-modulesto a version that resolves this vulnerability.Fixed in 4.18.0-372.206.1.el8_6 - Upgrade
Upgrade
redhat/kernel-modules-extrato a version that resolves this vulnerability.Fixed in 4.18.0-372.206.1.el8_6 - Upgrade
Upgrade
redhat/kernel-toolsto a version that resolves this vulnerability.Fixed in 4.18.0-372.206.1.el8_6 - Upgrade
Upgrade
redhat/kernel-tools-debuginfoto a version that resolves this vulnerability.Fixed in 4.18.0-372.206.1.el8_6 - Upgrade
Upgrade
redhat/kernel-tools-libsto a version that resolves this vulnerability.Fixed in 4.18.0-372.206.1.el8_6 - Upgrade
Upgrade
redhat/perfto a version that resolves this vulnerability.Fixed in 4.18.0-372.206.1.el8_6 - Upgrade
Upgrade
redhat/perf-debuginfoto a version that resolves this vulnerability.Fixed in 4.18.0-372.206.1.el8_6 - Upgrade
Upgrade
redhat/python3-perfto a version that resolves this vulnerability.Fixed in 4.18.0-372.206.1.el8_6 - Upgrade
Upgrade
redhat/python3-perf-debuginfoto a version that resolves this vulnerability.Fixed in 4.18.0-372.206.1.el8_6 - Upgrade
Upgrade
kernelto a version that resolves this vulnerability.Patch CVE-2026-53059 - Upgrade
Upgrade
kernelto a version that resolves this vulnerability.Patch CVE-2026-43112 - Upgrade
Upgrade
kernelto a version that resolves this vulnerability.Patch CVE-2026-43163 - Upgrade
Upgrade
kernelto a version that resolves this vulnerability.Patch CVE-2025-54518 - Upgrade
Upgrade
kernelto a version that resolves this vulnerability.Patch CVE-2026-31787 - Operational
Reboot the system after applying this kernel security update so it takes effect.
Event History
Frequently Asked Questions
What is the severity of RHSA-2026:53989?
The severity of RHSA-2026:53989 is classified as Important.
What vulnerabilities does RHSA-2026:53989 address?
RHSA-2026:53989 addresses vulnerabilities including CVE-2026-31787 and CVE-2026-43112.
How do I fix RHSA-2026:53989?
To fix RHSA-2026:53989, it is recommended to update the affected kernel packages to the latest version.
Which software packages are affected by RHSA-2026:53989?
Affected software packages include redhat/kernel, redhat/bpftool, and related kernel packages.
Is it safe to use the Linux kernel with RHSA-2026:53989 vulnerabilities?
Using the Linux kernel with vulnerabilities addressed in RHSA-2026:53989 poses security risks; therefore, updating is crucial.