[CLSA-2026:1786824415] kernel: Fix of 75 CVEs
Type:
security
Severity:
Critical
Release date:
2026-08-15 20:08:20 UTC
Description:
- nvmet-tcp: propagate nvmet_tcp_build_pdu_iovec() errors to its callers - RDMA/mlx5: Fix unsafe xarray access in implicit ODP handling - wifi: rtlwifi: pci: wait for firmware loading before releasing memory - wifi: rtlwifi: fix memory leaks and invalid access at probe error path {CVE-2024-58063} - tracing: Fix bad hist from corrupting named_triggers list {CVE-2025-21899} - PM / devfreq: Fix leak in devfreq_dev_release() {CVE-2023-53518} - net: usb: asix_devices: Fix PHY address mask in MDIO bus initialization {CVE-2025-38725} - net/sched: Fix backlog accounting in qdisc_dequeue_internal {CVE-2025-37992} - nfsd: decrease sc_count directly if fail to queue dl_recall {CVE-2025-22025} - net: usb: asix_devices: add phy_mask for ax88772 mdio bus {CVE-2025-38725} - nfsd: put dl_stid if fail to queue dl_recall {CVE-2025-22025} - rtnetlink: add missing netlink_ns_capable() check for peer netns {CVE-2026-31692} - mm: add smp_rmb() in pfn_swap_entry_to_page() to pair with THP split {CVE-2026-31466} - net_sched: Flush gso_skb list too during ->change() {CVE-2025-37992} - io_uring: fix use-after-free of sq->thread in __io_uring_show_fdinfo() {CVE-2025-38106} - Input: cyapa - add missing input core locking to suspend/resume functions {CVE-2023-52884} - mtd: rawnand: serialize lock/unlock against other NAND operations {CVE-2026-23434} - be2net: fix potential memory leak in be_xmit() {CVE-2024-50167} - net: stmmac: TSO: Fix unbalanced DMA map/unmap for non-paged SKB data {CVE-2024-53058} - Drivers: hv: util: Avoid accessing a ringbuffer not initialized yet {CVE-2024-55916} - idpf: detach and close netdevs while handling a reset {CVE-2026-22981} - ice: fix devlink reload call trace {CVE-2026-23104} - nvmet-tcp: add bounds checks in nvmet_tcp_build_pdu_iovec {CVE-2026-23112} - bpf: Prevent tailcall infinite loop caused by freplace {CVE-2024-47794} - crypto: pcrypt - restore callback for non-parallel fallback - crypto: pcrypt - Call crypto layer directly when padata_do_parallel() return -EBUSY {CVE-2024-56690} - tracing/histograms: Allow variables to have some modifiers {CVE-2023-53093} - intel_th: fix device leak on output open() {CVE-2026-23091} - RDMA/mlx5: Fix implicit ODP hang on parent deregistration - RDMA/mlx5: Fix implicit ODP use after free {CVE-2025-21714} - net: stmmac: make sure that ptp_rate is not 0 before configuring timestamping {CVE-2025-38126} - KVM: x86: Fix VM hard lockup after prolonged inactivity with periodic HV timer {CVE-2025-71104} - i2c: s3c24xx: check the size of the SMBUS message before using it {CVE-2026-31627} - scsi: qla2xxx: Free sp in error path to fix system crash {CVE-2025-71232} - nfc: llcp: add missing return after LLCP_CLOSED checks {CVE-2026-31629} - gfs2: No more self recovery {CVE-2025-38659} - hugetlbfs: fix null-ptr-deref in hugetlbfs_parse_param() {CVE-2022-50334} - tracing: Prevent bad count for tracing_cpumask_write {CVE-2024-56763} - CDC-NCM: avoid overflow in sanity checking {CVE-2022-48938} - cxl: Fix race of nvdimm_bus object when creating nvdimm objects {CVE-2026-23348} - KVM: SEV: Protect *all* of sev_mem_enc_register_region() with kvm->lock {CVE-2026-31592} - sched/deadline: Fix missing ENQUEUE_REPLENISH during PI de-boosting {CVE-2026-23371} - md/raid1,raid10: don't ignore IO flags {CVE-2025-22125} - mm: slub: avoid wake up kswapd in set_track_prepare {CVE-2025-39843} - iommu/vt-d: Disallow dirty tracking if incoherent page walk {CVE-2025-40058} - backlight: led_bl: Hold led_access lock when calling led_sysfs_disable() {CVE-2025-23144} - PCI: Avoid putting some root ports into D3 on TUXEDO Sirius Gen1 {CVE-2025-21831} - drm/amd/display: Add null pointer check for get_first_active_display() {CVE-2025-38362} - pinctrl: devicetree: fix refcount leak in pinctrl_dt_to_map() - pinctrl: devicetree: fix null pointer dereferencing in pinctrl_dt_to_map {CVE-2022-49832} - spi: fsl-qspi: Simplify probe error handling using managed API - spi: fsl-qspi: Fix double cleanup in probe error path - spi: fsl-qspi: use devm function instead of driver remove {CVE-2025-37842} - bnxt_en: Fix coredump logic to free allocated buffer - drm/amd/pm: Prevent division by zero {CVE-2025-37767} - tracing/histograms: Return an error if we fail to add histogram to hist_vars list - idpf: Fix RSS LUT NULL pointer crash on early ethtool operations {CVE-2026-22985} - md/raid1: fix data lost for writemostly rdev {CVE-2025-22125} - drm/hisilicon/hibmc: fix the hibmc loaded failed bug {CVE-2025-39772} - Bluetooth: Fix null-ptr-deref in l2cap_sock_resume_cb() {CVE-2025-38473} - cxl: Move devm_cxl_add_nvdimm_bridge() to cxl_pmem.ko {CVE-2026-23348} - vsock: Fix transport_{g2h,h2g} TOCTOU {CVE-2025-38462} - can: j1939: j1939_session_new(): fix skb reference counting {CVE-2024-56645} - intel_th: Fix error handling in intel_th_output_open - i3c: Add NULL pointer check in i3c_master_queue_ibi() {CVE-2025-23147} - tracing: Do not let histogram values have some modifiers {CVE-2023-53093} - xsk: introduce helper to determine rxq->frag_size {CVE-2026-23377} - netlink: avoid infinite retry looping in netlink_unicast() {CVE-2025-38465} - netlink: make sure we allow at least one dump skb {CVE-2025-38465} - netlink: Fix rmem check in netlink_broadcast_deliver(). {CVE-2025-38465} - USB: core: Limit the length of unkillable synchronous timeouts {CVE-2026-43428} - net/mlx5e: Fix crash on profile change rollback failure {CVE-2026-23000} - ksm: use range-walk function to jump over holes in scan_get_next_rmap_item {CVE-2025-68211} - fs/aio: Restrict kiocb_set_cancel_fn() to I/O submitted via libaio {CVE-2024-26764} - FIX: tls: Use __sk_dst_get() and dst_dev_rcu() in get_netdev_for_sock(). {CVE-2025-40149} - mpls: Use in6_dev_rcu() and dev_net_rcu() in mpls_forward() and mpls_xmit(). - net: l3mdev: use skb_dst_dev_rcu() in l3mdev_l3_out() - ipv4: start using dst_dev_rcu() - tcp: use dst_dev_rcu() in tcp_fastopen_active_disable_ofo_check() {CVE-2025-68188} - tcp_metrics: use dst_dev_net_rcu() {CVE-2025-40075} - net: use dst_dev_rcu() in sk_setup_caps() {CVE-2025-40170} - ipv6: use RCU in ip6_output() {CVE-2025-40158} - ipv6: use RCU in ip6_xmit() {CVE-2025-40135} - ipv6: start using dst_dev_rcu() - net: dst: introduce dst->dev_rcu - neighbour: accept plain RCU readers in ___neigh_lookup_noref() {CVE-2025-40158} - net: Add locking to protect skb->dev access in ip_output - ipv6: adopt skb_dst_dev() and skb_dst_dev_net[_rcu]() helpers - ipv6: adopt dst_dev() helper - ipv4: adopt dst_dev, skb_dst_dev and skb_dst_dev_net[_rcu] - net: dst: add four helpers to annotate data-races around dst->dev - tcp: convert to dev_net_rcu() - tcp: fix potential race in tcp_v6_syn_recv_sock() {CVE-2026-43198} - ndisc: ndisc_send_redirect() cleanup - ndisc: ndisc_send_redirect() must use dev_get_by_index_rcu() - ipv4: use RCU protection in ip_dst_mtu_maybe_forward() - ipv6: icmp: convert to dev_net_rcu() - ipv4: icmp: convert to dev_net_rcu() - FIX: ipv4: use rcu protection in __ip_rt_update_pmtu() {CVE-2025-21766} - arp: use RCU protection in arp_xmit() {CVE-2025-21762} - openvswitch: use RCU protection in ovs_vport_cmd_fill_info() {CVE-2025-21761} - ndisc: extend RCU protection in ndisc_send_skb() {CVE-2025-21760} - ipv4: use RCU protection in rt_is_expired() - ipv4: use RCU protection in inet_select_addr() - ipv4: add RCU protection to ip4_dst_hoplimit() - flow_dissector: use RCU protection to fetch dev_net() - ubi: Fix possible null-ptr-deref in ubi_free_volume() {CVE-2024-25740} - wifi: rtlwifi: destroy workqueue at rtl_deinit_core - md/raid1,raid10: strip REQ_NOWAIT from member bios - md/raid1,raid10: don't handle IO error for REQ_RAHEAD and REQ_NOWAIT {CVE-2025-22125} - scsi: core: raid_class: Remove raid_component_add() - scsi: core: Fix possible memory leak if device_add() fails {CVE-2023-53174} - ceph: fix memory leaks in ceph_mdsc_build_path() - ceph: give up on paths longer than PATH_MAX {CVE-2024-53685} - drm/amdgpu: ensure no_hw_access is visible before MMIO {CVE-2026-23213} - drm/amd/pm: Disable MMIO access during SMU Mode 1 reset {CVE-2026-23213} - USB: usbcore: Introduce usb_bulk_msg_killable() {CVE-2026-43429} - xen/privcmd: fix double free via VMA splitting {CVE-2026-31787} - netfilter: socket: Lookup orig tuple for IPv6 SNAT {CVE-2025-22021} - netlink: Fix wraparounds of sk->sk_rmem_alloc. {CVE-2025-38465} - net/mlx5e: Harden uplink netdev access against device unbind {CVE-2025-39947} - wifi: mt76: mt7925: fix NULL deref check in mt7925_change_vif_links {CVE-2024-57989} - rxrpc: Fix call removal to use RCU safe deletion {CVE-2026-31642} - wifi: ath10k: shutdown driver when hardware is unreliable {CVE-2025-39746} - HID: core: clamp report_size in s32ton() to avoid undefined shift {CVE-2026-31624} - HID: asus: avoid memory leak in asus_report_fixup() {CVE-2026-31524} - genirq/msi: Store the IOMMU IOVA directly in msi_desc instead of iommu_cookie {CVE-2025-38062} - rdma/cxgb4: Prevent potential integer overflow on 32bit {CVE-2024-57973} - io_uring/sqpoll: fix sqpoll error handling races - macvlan: fix macvlan_get_size() not reserving space for IFLA_MACVLAN_BC_CUTOFF {CVE-2026-53013}
Updated packages:
  • kernel-5.14.0-570.62.1.el9_6.tuxcare.5.els11.x86_64.rpm
    sha:024a3febecb109d54f5784a14efdfbfb29782a2d76cda5fea0c14d2fc56a67a8
  • kernel-abi-stablelists-5.14.0-570.62.1.el9_6.tuxcare.5.els11.noarch.rpm
    sha:43fdeddf224fa4b4ec48fb78e84a66c4bbec0f35907fd3b0ffe506fca0de3c53
  • kernel-core-5.14.0-570.62.1.el9_6.tuxcare.5.els11.x86_64.rpm
    sha:1a69c8e6e52e3965875957109be60d725f3edfab7b989283893791bc6594290f
  • kernel-cross-headers-5.14.0-570.62.1.el9_6.tuxcare.5.els11.x86_64.rpm
    sha:51f7c2bfe6e5c8c217be650a91094c1e5b45f6c73ce02760d9f701fa4271e4ba
  • kernel-debug-5.14.0-570.62.1.el9_6.tuxcare.5.els11.x86_64.rpm
    sha:5f146cd26173be0a4f260564135eee8c8ede2034195921938ba432ecc12efe0d
  • kernel-debug-core-5.14.0-570.62.1.el9_6.tuxcare.5.els11.x86_64.rpm
    sha:6d8cb41409574edc74e4859e576944a32d435994997720e34d4520fea525d7ee
  • kernel-debug-devel-5.14.0-570.62.1.el9_6.tuxcare.5.els11.x86_64.rpm
    sha:5b3852e063df1eb9a49c26e9ddf2584f5edce88337f26e9485dcad7438369950
  • kernel-debug-devel-matched-5.14.0-570.62.1.el9_6.tuxcare.5.els11.x86_64.rpm
    sha:4dc5b55e4e072f0b1a4022024028211b1e3ad2fec7077b956adcd8abb5dd375f
  • kernel-debug-modules-5.14.0-570.62.1.el9_6.tuxcare.5.els11.x86_64.rpm
    sha:f4431edaf52bc48eb9b5cdcee96ae408c7b5085bd4785c874794b104833d795e
  • kernel-debug-modules-core-5.14.0-570.62.1.el9_6.tuxcare.5.els11.x86_64.rpm
    sha:da65c991b7849fddfe10edd7d513cc99b54790cb6bcef180177abf26a3939310
  • kernel-debug-modules-extra-5.14.0-570.62.1.el9_6.tuxcare.5.els11.x86_64.rpm
    sha:1242def18537172a9dba7d884b154331ebdebe90eb8170da065e77dc6e5638d0
  • kernel-debug-modules-internal-5.14.0-570.62.1.el9_6.tuxcare.5.els11.x86_64.rpm
    sha:0ffac053345df72f093d699f16246a759f6996c28c8715f4f107cfb2ee1c56df
  • kernel-debug-modules-partner-5.14.0-570.62.1.el9_6.tuxcare.5.els11.x86_64.rpm
    sha:88d0c12378b2d45425b5d728b14dce25154e505bf6478933ae9b670e1979bf77
  • kernel-debug-uki-virt-5.14.0-570.62.1.el9_6.tuxcare.5.els11.x86_64.rpm
    sha:72340ef93a9c1e0fbf11feedf744cc78b54b0d23e4057b277e83e27e38ac7230
  • kernel-debug-uki-virt-addons-5.14.0-570.62.1.el9_6.tuxcare.5.els11.x86_64.rpm
    sha:d1babf4f486dfe430f9fa0db6f4ac5af187bebac0935c3a7ea8a2092bcb3e0c9
  • kernel-devel-5.14.0-570.62.1.el9_6.tuxcare.5.els11.x86_64.rpm
    sha:8a3db2a4f22d85ac58aca50bd4e548aa335eb125a57c7061b2af9759e7659716
  • kernel-devel-matched-5.14.0-570.62.1.el9_6.tuxcare.5.els11.x86_64.rpm
    sha:98fd7746fd703a8668772e32ed4adec4ff213c6853e4005ac95eccc615de193e
  • kernel-doc-5.14.0-570.62.1.el9_6.tuxcare.5.els11.noarch.rpm
    sha:d144994b912a87cebe786ee6f2115420fd71481069f12d8b6cadfd05897cc63e
  • kernel-headers-5.14.0-570.62.1.el9_6.tuxcare.5.els11.x86_64.rpm
    sha:e96fb4189aaac208d8c5fc5db990bd56437d11b3d4884ad63edb916e9138cd3e
  • kernel-ipaclones-internal-5.14.0-570.62.1.el9_6.tuxcare.5.els11.x86_64.rpm
    sha:d6025465b44bca3fae67918e71f8da58b1a257bb3aaf788db0eae701dc69c0d6
  • kernel-modules-5.14.0-570.62.1.el9_6.tuxcare.5.els11.x86_64.rpm
    sha:d084498c0e0fcfad13c2f86d26c9dd263664739cbfc139fe520992e949a65174
  • kernel-modules-core-5.14.0-570.62.1.el9_6.tuxcare.5.els11.x86_64.rpm
    sha:4e757340003b536fb5be2e1f7c5e42339791617d77213fc2a75a819460c5d1b6
  • kernel-modules-extra-5.14.0-570.62.1.el9_6.tuxcare.5.els11.x86_64.rpm
    sha:e05b9395e2011be397c8ce48b6c1959da3305aac8ea93aae098b4d8bba60ad29
  • kernel-modules-internal-5.14.0-570.62.1.el9_6.tuxcare.5.els11.x86_64.rpm
    sha:de9902cb6881f362d9cbd3b17348f25dfbbf6e4f8964071c1d7b4d81b125d01d
  • kernel-modules-partner-5.14.0-570.62.1.el9_6.tuxcare.5.els11.x86_64.rpm
    sha:48107f2d20a7a0923d7a0413f0bb9be5e1f9fc8e4a582565e10169832fa7a064
  • kernel-rt-5.14.0-570.62.1.el9_6.tuxcare.5.els11.x86_64.rpm
    sha:59e03832ac69f61afa7a38659a0d0086b4c366081986d74fa07be729d2421c9b
  • kernel-rt-core-5.14.0-570.62.1.el9_6.tuxcare.5.els11.x86_64.rpm
    sha:f9adf2f30297afb90bb6ded526d7acf2902f82a109e23b07bd77d000c725deca
  • kernel-rt-debug-5.14.0-570.62.1.el9_6.tuxcare.5.els11.x86_64.rpm
    sha:924165df795981c9ad1fc1ca7f4d7b420b5eccd85950cc0a11fa6a1a77a7d080
  • kernel-rt-debug-core-5.14.0-570.62.1.el9_6.tuxcare.5.els11.x86_64.rpm
    sha:dc4b9ac87daabd84614a6ffa216ee50d30a9dab8835b8df3637fa4a65ce6b927
  • kernel-rt-debug-devel-5.14.0-570.62.1.el9_6.tuxcare.5.els11.x86_64.rpm
    sha:172828e5f54527adfb1f10daa082c1f57ff4d4e69282b574b3936481c4567bae
  • kernel-rt-debug-devel-matched-5.14.0-570.62.1.el9_6.tuxcare.5.els11.x86_64.rpm
    sha:b050cadbfeb63c229379ab07a4f2b12c551326566177273a21d01b2b28699376
  • kernel-rt-debug-kvm-5.14.0-570.62.1.el9_6.tuxcare.5.els11.x86_64.rpm
    sha:259aa98bd1a0933f261781fd8cb263ddb89c6fa4c4f850e473fabdb9129ba7ef
  • kernel-rt-debug-modules-5.14.0-570.62.1.el9_6.tuxcare.5.els11.x86_64.rpm
    sha:fae24dd03e8c25fe9ed97d555364257a1d52534fdfa2050d4c5d84294cfc93d1
  • kernel-rt-debug-modules-core-5.14.0-570.62.1.el9_6.tuxcare.5.els11.x86_64.rpm
    sha:f4c42f2422c35c08b1b0c931225912e77b347e36f06833681d6e91c8ae57efcf
  • kernel-rt-debug-modules-extra-5.14.0-570.62.1.el9_6.tuxcare.5.els11.x86_64.rpm
    sha:50a9821e6006712c2b06965f4aae2e962caf3484b35769886b06598397c47150
  • kernel-rt-debug-modules-internal-5.14.0-570.62.1.el9_6.tuxcare.5.els11.x86_64.rpm
    sha:8913a9f0ab715435b7ee55ccc9097f174c11d2618277a265fdfd7461c1636f35
  • kernel-rt-debug-modules-partner-5.14.0-570.62.1.el9_6.tuxcare.5.els11.x86_64.rpm
    sha:d67319fa7669b086498a25360208e6844cf68ba42864f21f2c578b822437e16c
  • kernel-rt-devel-5.14.0-570.62.1.el9_6.tuxcare.5.els11.x86_64.rpm
    sha:3ab3c5061bd52c3c5ef059e931004a30c4238b9f4f8f40391f7ac9febedfbb1e
  • kernel-rt-devel-matched-5.14.0-570.62.1.el9_6.tuxcare.5.els11.x86_64.rpm
    sha:17710f288bff63fb4941c9acd49261b38d0a4297b63460ef8439a7b835989f03
  • kernel-rt-kvm-5.14.0-570.62.1.el9_6.tuxcare.5.els11.x86_64.rpm
    sha:56c8060f9e238e6410d60285c519a31c3f95fb0c4348da62dcb125acda4ac11c
  • kernel-rt-modules-5.14.0-570.62.1.el9_6.tuxcare.5.els11.x86_64.rpm
    sha:e32ee9fddfc2bbef26844d78791e4b71ddbe2d1507fd852025cc20b6392331d9
  • kernel-rt-modules-core-5.14.0-570.62.1.el9_6.tuxcare.5.els11.x86_64.rpm
    sha:09814216a950f4242aafeda4f8b3739985e05fe76469728af6500d5a91ebbff3
  • kernel-rt-modules-extra-5.14.0-570.62.1.el9_6.tuxcare.5.els11.x86_64.rpm
    sha:4c349631d61c95cae8c7f9a672b109c3911dd58bbb21365e4763e52bce8abc97
  • kernel-rt-modules-internal-5.14.0-570.62.1.el9_6.tuxcare.5.els11.x86_64.rpm
    sha:2091e9674f1dad34ecb28f16e6e1c48114acdff9a26993cadefccba023c74253
  • kernel-rt-modules-partner-5.14.0-570.62.1.el9_6.tuxcare.5.els11.x86_64.rpm
    sha:488ba7bbf88ee0d2945891d310c5a722a708222c23b35ca179f2c828637a7934
  • kernel-selftests-internal-5.14.0-570.62.1.el9_6.tuxcare.5.els11.x86_64.rpm
    sha:05befe5e8af2e790c1ba6baeb4feee4a717d09957eb142ff86ef3ed8ee61f83b
  • kernel-tools-5.14.0-570.62.1.el9_6.tuxcare.5.els11.x86_64.rpm
    sha:7ea684223b4f24ded57c580fd7008c61c2007847a668f13a1a91fbe56921f6e9
  • kernel-tools-libs-5.14.0-570.62.1.el9_6.tuxcare.5.els11.x86_64.rpm
    sha:9df41817e83dac72f102e4f84a9777a30446132041d008c41a02a2b7d79bece6
  • kernel-tools-libs-devel-5.14.0-570.62.1.el9_6.tuxcare.5.els11.x86_64.rpm
    sha:a4b086f412be55d61912ba6252980d41dc198bda42978e827fd37d45add2b77a
  • kernel-uki-virt-5.14.0-570.62.1.el9_6.tuxcare.5.els11.x86_64.rpm
    sha:a9dbe1e1c8ac8d1b38e34b7fc94677d7d0284306777e7d74d82179b028f5a4fe
  • kernel-uki-virt-addons-5.14.0-570.62.1.el9_6.tuxcare.5.els11.x86_64.rpm
    sha:3fae02d7ca09b1e087674fc78787e308cdee5a2387fb47d44fcbd16443e49bd5
  • libperf-5.14.0-570.62.1.el9_6.tuxcare.5.els11.x86_64.rpm
    sha:5c19767506979d827bf6c8c398059048ec20425ff5651e54c589769291e7b352
  • libperf-devel-5.14.0-570.62.1.el9_6.tuxcare.5.els11.x86_64.rpm
    sha:61e4766d877031adfe4a2308705e051eed566128ef78c21e8aef48d3c1d14bc7
  • perf-5.14.0-570.62.1.el9_6.tuxcare.5.els11.x86_64.rpm
    sha:dc8b3806b8af44562775b9bbee776d18fc2c9d4cc384bf557cf6cff9b3b73a98
  • python3-perf-5.14.0-570.62.1.el9_6.tuxcare.5.els11.x86_64.rpm
    sha:4b732798270eb6e53c05be3bfcc7b601fb42e3835e6a1c5d7d1b0ee6489789d3
  • rtla-5.14.0-570.62.1.el9_6.tuxcare.5.els11.x86_64.rpm
    sha:cd7d77d0fda57f5d49d179a14b639ad2a17073e1a82d21264467623d481709d7
  • rv-5.14.0-570.62.1.el9_6.tuxcare.5.els11.x86_64.rpm
    sha:3dd2d7088bcbe7ba28f4c841fc8d1c8cd2edacd8fcb840fd2c3c0f997b3ca62e
Notes:
This page is generated automatically and has not been checked for errors. For clarification or corrections please contact the CloudLinux Packaging Team.