RHSA-2026:61932: Important: kernel security update

Published Sep 1, 2026
·
Updated

The kernel packages contain the Linux kernel, the core of any Linux operating system.Security Fix(es): kernel: ipv6: fix possible UAF in icmpv6rcv() (CVE-2026-53006) kernel: ipv4: free net->ipv4.sysctllocalreservedports after unregisternetsysctltable() (CVE-2026-64002) kernel: can:bcm: arbitrary kernel code execution leading to escalate privileges (CVE-2026-17523) kernel: net: ipv6: use-after-free in fib6rulesuppress due to stale res->rt6 pointer (CVE-2026-74581) For more details about the security issue(s), including the impact, a CVSS score, acknowledgments, and other related information, refer to the CVE page(s) listed in the References section.

Affected Software

50 affected componentsFixes available
redhat/kernel<4.18.0-477.163.1.el8_8
4.18.0-477.163.1.el8_8
redhat/bpftool<4.18.0-477.163.1.el8_8
4.18.0-477.163.1.el8_8
redhat/bpftool-debuginfo<4.18.0-477.163.1.el8_8
4.18.0-477.163.1.el8_8
redhat/kernel<4.18.0-477.163.1.el8_8
4.18.0-477.163.1.el8_8
redhat/kernel-abi-stablelists<4.18.0-477.163.1.el8_8
4.18.0-477.163.1.el8_8
redhat/kernel-core<4.18.0-477.163.1.el8_8
4.18.0-477.163.1.el8_8
redhat/kernel-cross-headers<4.18.0-477.163.1.el8_8
4.18.0-477.163.1.el8_8
redhat/kernel-debug<4.18.0-477.163.1.el8_8
4.18.0-477.163.1.el8_8
redhat/kernel-debug-core<4.18.0-477.163.1.el8_8
4.18.0-477.163.1.el8_8
redhat/kernel-debug-debuginfo<4.18.0-477.163.1.el8_8
4.18.0-477.163.1.el8_8
redhat/kernel-debug-devel<4.18.0-477.163.1.el8_8
4.18.0-477.163.1.el8_8
redhat/kernel-debug-modules<4.18.0-477.163.1.el8_8
4.18.0-477.163.1.el8_8
redhat/kernel-debug-modules-extra<4.18.0-477.163.1.el8_8
4.18.0-477.163.1.el8_8
redhat/kernel-debuginfo<4.18.0-477.163.1.el8_8
4.18.0-477.163.1.el8_8
redhat/kernel-devel<4.18.0-477.163.1.el8_8
4.18.0-477.163.1.el8_8
redhat/kernel-doc<4.18.0-477.163.1.el8_8
4.18.0-477.163.1.el8_8
redhat/kernel-headers<4.18.0-477.163.1.el8_8
4.18.0-477.163.1.el8_8
redhat/kernel-modules<4.18.0-477.163.1.el8_8
4.18.0-477.163.1.el8_8
redhat/kernel-modules-extra<4.18.0-477.163.1.el8_8
4.18.0-477.163.1.el8_8
redhat/kernel-tools<4.18.0-477.163.1.el8_8
4.18.0-477.163.1.el8_8
redhat/kernel-tools-debuginfo<4.18.0-477.163.1.el8_8
4.18.0-477.163.1.el8_8
redhat/kernel-tools-libs<4.18.0-477.163.1.el8_8
4.18.0-477.163.1.el8_8
redhat/perf<4.18.0-477.163.1.el8_8
4.18.0-477.163.1.el8_8
redhat/perf-debuginfo<4.18.0-477.163.1.el8_8
4.18.0-477.163.1.el8_8
redhat/python3-perf<4.18.0-477.163.1.el8_8
4.18.0-477.163.1.el8_8
redhat/python3-perf-debuginfo<4.18.0-477.163.1.el8_8
4.18.0-477.163.1.el8_8
redhat/bpftool<4.18.0-477.163.1.el8_8
4.18.0-477.163.1.el8_8
redhat/bpftool-debuginfo<4.18.0-477.163.1.el8_8
4.18.0-477.163.1.el8_8
redhat/kernel<4.18.0-477.163.1.el8_8
4.18.0-477.163.1.el8_8
redhat/kernel-core<4.18.0-477.163.1.el8_8
4.18.0-477.163.1.el8_8
redhat/kernel-cross-headers<4.18.0-477.163.1.el8_8
4.18.0-477.163.1.el8_8
redhat/kernel-debug<4.18.0-477.163.1.el8_8
4.18.0-477.163.1.el8_8
redhat/kernel-debug-core<4.18.0-477.163.1.el8_8
4.18.0-477.163.1.el8_8
redhat/kernel-debug-debuginfo<4.18.0-477.163.1.el8_8
4.18.0-477.163.1.el8_8
redhat/kernel-debug-devel<4.18.0-477.163.1.el8_8
4.18.0-477.163.1.el8_8
redhat/kernel-debug-modules<4.18.0-477.163.1.el8_8
4.18.0-477.163.1.el8_8
redhat/kernel-debug-modules-extra<4.18.0-477.163.1.el8_8
4.18.0-477.163.1.el8_8
redhat/kernel-debuginfo<4.18.0-477.163.1.el8_8
4.18.0-477.163.1.el8_8
redhat/kernel-debuginfo-common-ppc64le<4.18.0-477.163.1.el8_8
4.18.0-477.163.1.el8_8
redhat/kernel-devel<4.18.0-477.163.1.el8_8
4.18.0-477.163.1.el8_8
redhat/kernel-headers<4.18.0-477.163.1.el8_8
4.18.0-477.163.1.el8_8
redhat/kernel-modules<4.18.0-477.163.1.el8_8
4.18.0-477.163.1.el8_8
redhat/kernel-modules-extra<4.18.0-477.163.1.el8_8
4.18.0-477.163.1.el8_8
redhat/kernel-tools<4.18.0-477.163.1.el8_8
4.18.0-477.163.1.el8_8
redhat/kernel-tools-debuginfo<4.18.0-477.163.1.el8_8
4.18.0-477.163.1.el8_8
redhat/kernel-tools-libs<4.18.0-477.163.1.el8_8
4.18.0-477.163.1.el8_8
redhat/perf<4.18.0-477.163.1.el8_8
4.18.0-477.163.1.el8_8
redhat/perf-debuginfo<4.18.0-477.163.1.el8_8
4.18.0-477.163.1.el8_8
redhat/python3-perf<4.18.0-477.163.1.el8_8
4.18.0-477.163.1.el8_8
redhat/python3-perf-debuginfo<4.18.0-477.163.1.el8_8
4.18.0-477.163.1.el8_8

Remediation

Recommended actions to resolve this vulnerability, in priority order.

  1. Upgrade

    Upgrade redhat/kernel to a version that resolves this vulnerability.

    Fixed in 4.18.0-477.163.1.el8_8
  2. Upgrade

    Upgrade redhat/bpftool to a version that resolves this vulnerability.

    Fixed in 4.18.0-477.163.1.el8_8
  3. Upgrade

    Upgrade redhat/bpftool-debuginfo to a version that resolves this vulnerability.

    Fixed in 4.18.0-477.163.1.el8_8
  4. Upgrade

    Upgrade redhat/kernel-abi-stablelists to a version that resolves this vulnerability.

    Fixed in 4.18.0-477.163.1.el8_8
  5. Upgrade

    Upgrade redhat/kernel-core to a version that resolves this vulnerability.

    Fixed in 4.18.0-477.163.1.el8_8
  6. Upgrade

    Upgrade redhat/kernel-cross-headers to a version that resolves this vulnerability.

    Fixed in 4.18.0-477.163.1.el8_8
  7. Upgrade

    Upgrade redhat/kernel-debug to a version that resolves this vulnerability.

    Fixed in 4.18.0-477.163.1.el8_8
  8. Upgrade

    Upgrade redhat/kernel-debug-core to a version that resolves this vulnerability.

    Fixed in 4.18.0-477.163.1.el8_8
  9. Upgrade

    Upgrade redhat/kernel-debug-debuginfo to a version that resolves this vulnerability.

    Fixed in 4.18.0-477.163.1.el8_8
  10. Upgrade

    Upgrade redhat/kernel-debug-devel to a version that resolves this vulnerability.

    Fixed in 4.18.0-477.163.1.el8_8
  11. Upgrade

    Upgrade redhat/kernel-debug-modules to a version that resolves this vulnerability.

    Fixed in 4.18.0-477.163.1.el8_8
  12. Upgrade

    Upgrade redhat/kernel-debug-modules-extra to a version that resolves this vulnerability.

    Fixed in 4.18.0-477.163.1.el8_8
  13. Upgrade

    Upgrade redhat/kernel-debuginfo to a version that resolves this vulnerability.

    Fixed in 4.18.0-477.163.1.el8_8
  14. Upgrade

    Upgrade redhat/kernel-devel to a version that resolves this vulnerability.

    Fixed in 4.18.0-477.163.1.el8_8
  15. Upgrade

    Upgrade redhat/kernel-doc to a version that resolves this vulnerability.

    Fixed in 4.18.0-477.163.1.el8_8
  16. Upgrade

    Upgrade redhat/kernel-headers to a version that resolves this vulnerability.

    Fixed in 4.18.0-477.163.1.el8_8
  17. Upgrade

    Upgrade redhat/kernel-modules to a version that resolves this vulnerability.

    Fixed in 4.18.0-477.163.1.el8_8
  18. Upgrade

    Upgrade redhat/kernel-modules-extra to a version that resolves this vulnerability.

    Fixed in 4.18.0-477.163.1.el8_8
  19. Upgrade

    Upgrade redhat/kernel-tools to a version that resolves this vulnerability.

    Fixed in 4.18.0-477.163.1.el8_8
  20. Upgrade

    Upgrade redhat/kernel-tools-debuginfo to a version that resolves this vulnerability.

    Fixed in 4.18.0-477.163.1.el8_8
  21. Upgrade

    Upgrade redhat/kernel-tools-libs to a version that resolves this vulnerability.

    Fixed in 4.18.0-477.163.1.el8_8
  22. Upgrade

    Upgrade redhat/perf to a version that resolves this vulnerability.

    Fixed in 4.18.0-477.163.1.el8_8
  23. Upgrade

    Upgrade redhat/perf-debuginfo to a version that resolves this vulnerability.

    Fixed in 4.18.0-477.163.1.el8_8
  24. Upgrade

    Upgrade redhat/python3-perf to a version that resolves this vulnerability.

    Fixed in 4.18.0-477.163.1.el8_8
  25. Upgrade

    Upgrade redhat/python3-perf-debuginfo to a version that resolves this vulnerability.

    Fixed in 4.18.0-477.163.1.el8_8
  26. Upgrade

    Upgrade redhat/kernel-debuginfo-common-ppc64le to a version that resolves this vulnerability.

    Fixed in 4.18.0-477.163.1.el8_8
  27. Upgrade

    Upgrade to a fixed release to a version that resolves this vulnerability.

    Patch CVE-2026-17523
  28. Upgrade

    Upgrade to a fixed release to a version that resolves this vulnerability.

    Patch CVE-2026-64002
  29. Upgrade

    Upgrade to a fixed release to a version that resolves this vulnerability.

    Patch CVE-2026-74581
  30. Upgrade

    Upgrade to a fixed release to a version that resolves this vulnerability.

    Patch CVE-2026-53006
  31. Operational

    Reboot the system after applying the kernel security update so the update takes effect.

Event History

Sep 1, 2026
Advisory Published
via Red Hat·12:00 AM
Data Sourced
via Red Hat·12:00 AM
RemedyDescriptionAffected Software

Frequently Asked Questions

1

Is privilege escalation identified as a potential impact in this update?

Yes. The CAN BCM fix, CVE-2026-17523, is described as allowing arbitrary kernel code execution leading to privilege escalation.

2

Which package variants are listed with this advisory?

The listed software includes kernel, kernel-core, kernel-cross-headers, kernel-debug, kernel-debug-core, kernel-debug-debuginfo, bpftool, and bpftool-debuginfo.

3

Which networking areas are covered by the listed fixes?

The fixes include IPv6 ICMP reception, IPv4 local reserved-port sysctl cleanup, CAN BCM, and IPv6 route-rule suppression handling. Three of the listed issues are described as use-after-free conditions.

Contact

SecAlerts Pty Ltd.
132 Wickham Terrace
Fortitude Valley,
QLD 4006, Australia
info@secalerts.co
By using SecAlerts services, you agree to our services end-user license agreement. This website is safeguarded by reCAPTCHA and governed by the Google Privacy Policy and Terms of Service. All names, logos, and brands of products are owned by their respective owners, and any usage of these names, logos, and brands for identification purposes only does not imply endorsement. If you possess any content that requires removal, please get in touch with us.
© 2026 SecAlerts Pty Ltd.
ABN: 70 645 966 203, ACN: 645 966 203