FlawAtlas
Search the atlas
ALSA-2026:18134 Not scored

Moderate: kernel security update

The kernel packages contain the Linux kernel, the core of any Linux operating system. Security Fix(es): * kernel: tcp_bpf: Fix the sk_mem_uncharge logic in tcp_bpf_sendmsg (CVE-2024-56633) * kernel: KVM: x86: Load DR6 with guest value only before entering .vcpu_run() loop (CVE-2025-21839) * kernel: block: fix resource leak in blk_register_queue() error path (CVE-2025-37980) * kernel: dmaengine: idxd: fix memory leak in error handling path of idxd_alloc (CVE-2025-38015) * kernel: espintcp: remove encap socket caching to avoid reference leak (CVE-2025-38097) * kernel: bpf: fix ktls panic with sockmap (CVE-2025-38166) * kernel: bpf: Check rcu_read_lock_trace_held() in bpf_map_lookup_percpu_elem() (CVE-2025-38202) * kernel: bpf: Do not include stack ptr register in precision backtracking bookkeeping (CVE-2025-38279) * kernel: ring-buffer: Do not trigger WARN_ON() due to a commit_overrun (CVE-2025-38267) * kernel: phy: qcom-qmp-usb: Fix an NULL vs IS_ERR() bug (CVE-2025-38275) * kernel: ftrace: Fix UAF when lookup kallsym after ftrace disabled (CVE-2025-38346) * kernel: ACPICA: fix acpi operand cache leak in dswstate.c (CVE-2025-38345) * kernel: nvmet: fix memory leak of bio integrity (CVE-2025-38405) * kernel: netfilter: flowtable: account for Ethernet header in nf_flow_pppoe_proto() (CVE-2025-38441) * kernel: net: vlan: fix VLAN 0 refcount imbalance of toggling filtering during runtime (CVE-2025-38470) * kernel: fs: writeback: fix use-after-free in __mark_inode_dirty() (CVE-2025-39866) * kernel: PCI/AER: Avoid NULL pointer dereference in aer_ratelimit() (CVE-2025-40034) * kernel: dm: fix NULL pointer dereference in __dm_suspend() (CVE-2025-40134) * kernel: Revert "NFSD: Remove the cap on number of operations per NFSv4 COMPOUND" (CVE-2025-40210) * kernel: Linux kernel MPTCP: Privilege escalation or denial of service via use-after-free in timer handling (CVE-2025-40257) * kernel: smb: client: fix potential cfid UAF in smb2_query_info_compound (CVE-2025-40320) * kernel: wifi: mac80211_hwsim: fix typo in frequency notification (CVE-2026-23040) * kernel: Kernel: Privilege escalation or denial of service in nf_tables via inverted element activity check (CVE-2026-23111) * kernel: Linux kernel: Denial of Service in ice driver due to race condition during VSI rebuild (CVE-2026-23210) * kernel: Linux kernel: Denial of service and memory corruption in RDMA umad (CVE-2026-23243) For more details about the security issue(s), including the impact, a CVSS score, acknowledgments, and other related information, refer to the CVE page(s) listed in the References section. Additional Changes: For detailed information on changes in this release, see the AlmaLinux Release Notes linked from the References section.

Exploit probability Not scored
Published May 19, 2026
Required by Not available
Last source change June 8, 2026

02 / AFFECTED SOFTWARE

Affected packages

AlmaLinux:10 kernel-debug-modules-core
AlmaLinux:10 kernel-zfcpdump
AlmaLinux:10 kernel-rt-debug
AlmaLinux:10 kernel-64k-debug
AlmaLinux:10 kernel-rt-64k-debug-modules
AlmaLinux:10 kernel-rt-64k
AlmaLinux:10 kernel-debug-uki-virt
AlmaLinux:10 kernel-uki-virt
AlmaLinux:10 kernel-64k-devel-matched
AlmaLinux:10 kernel-core
AlmaLinux:10 kernel-64k-debug-modules-extra
AlmaLinux:10 kernel-zfcpdump-modules-core
AlmaLinux:10 kernel-devel-matched
AlmaLinux:10 kernel-rt-64k-debug-modules-extra
AlmaLinux:10 kernel-zfcpdump-modules-extra
AlmaLinux:10 kernel-modules-extra-matched
AlmaLinux:10 kernel-uki-virt-addons
AlmaLinux:10 kernel-64k
AlmaLinux:10 kernel-debug-modules
AlmaLinux:10 libperf
AlmaLinux:10 kernel-rt-debug-modules-extra
AlmaLinux:10 kernel-rt-64k-modules-extra
AlmaLinux:10 kernel-debug-core
AlmaLinux:10 kernel-modules-core
AlmaLinux:10 kernel-64k-debug-modules
AlmaLinux:10 kernel-rt-64k-core
AlmaLinux:10 kernel-64k-devel
AlmaLinux:10 kernel-headers
AlmaLinux:10 kernel-rt-64k-debug
AlmaLinux:10 kernel-tools
AlmaLinux:10 kernel-64k-debug-devel-matched
AlmaLinux:10 kernel-rt-64k-modules
AlmaLinux:10 kernel-abi-stablelists
AlmaLinux:10 kernel-zfcpdump-core
AlmaLinux:10 kernel-tools-libs
AlmaLinux:10 kernel-modules
AlmaLinux:10 kernel-rt-64k-debug-modules-core
AlmaLinux:10 kernel-rt-64k-debug-core
AlmaLinux:10 kernel-64k-modules-core
AlmaLinux:10 kernel-rt-debug-devel
AlmaLinux:10 kernel-rt-64k-modules-core
AlmaLinux:10 kernel-zfcpdump-devel
AlmaLinux:10 kernel-rt-64k-devel
AlmaLinux:10 kernel-doc
AlmaLinux:10 python3-perf
AlmaLinux:10 kernel-modules-extra
AlmaLinux:10 kernel-64k-debug-modules-core
AlmaLinux:10 kernel-rt-64k-debug-devel
AlmaLinux:10 kernel-zfcpdump-modules
AlmaLinux:10 kernel-rt-modules-extra
AlmaLinux:10 kernel-zfcpdump-devel-matched
AlmaLinux:10 kernel
AlmaLinux:10 kernel-rt-core
AlmaLinux:10 kernel-64k-modules
AlmaLinux:10 kernel-rt
AlmaLinux:10 kernel-tools-libs-devel
AlmaLinux:10 kernel-rt-debug-core
AlmaLinux:10 kernel-64k-debug-devel
AlmaLinux:10 kernel-debug
AlmaLinux:10 kernel-64k-debug-core
AlmaLinux:10 kernel-debug-modules-extra
AlmaLinux:10 kernel-devel
AlmaLinux:10 kernel-cross-headers
AlmaLinux:10 kernel-64k-core
AlmaLinux:10 kernel-rt-modules
AlmaLinux:10 kernel-rt-devel
AlmaLinux:10 rtla
AlmaLinux:10 kernel-rt-debug-modules-core
AlmaLinux:10 perf
AlmaLinux:10 kernel-debug-devel-matched
AlmaLinux:10 rv
AlmaLinux:10 kernel-64k-modules-extra
AlmaLinux:10 kernel-rt-debug-modules
AlmaLinux:10 kernel-rt-modules-core
AlmaLinux:10 kernel-debug-devel

03 / CONNECTIONS

Connected vulnerabilities

04 / EVIDENCE

Source records

Open Source Vulnerabilities ALSA-2026:18134

The kernel packages contain the Linux kernel, the core of any Linux operating system. Security Fix(es): * kernel: tcp_bpf: Fix the sk_mem_uncharge logic in tcp_bpf_sendmsg (CVE-2024-56633) * kernel: KVM: x86: Load DR6 with guest value only before entering .vcpu_run() loop (CVE-2025-21839) * kernel: block: fix resource leak in blk_register_queue() error path (CVE-2025-37980) * kernel: dmaengine: idxd: fix memory leak in error handling path of idxd_alloc (CVE-2025-38015) * kernel: espintcp: remove encap socket caching to avoid reference leak (CVE-2025-38097) * kernel: bpf: fix ktls panic with sockmap (CVE-2025-38166) * kernel: bpf: Check rcu_read_lock_trace_held() in bpf_map_lookup_percpu_elem() (CVE-2025-38202) * kernel: bpf: Do not include stack ptr register in precision backtracking bookkeeping (CVE-2025-38279) * kernel: ring-buffer: Do not trigger WARN_ON() due to a commit_overrun (CVE-2025-38267) * kernel: phy: qcom-qmp-usb: Fix an NULL vs IS_ERR() bug (CVE-2025-38275) * kernel: ftrace: Fix UAF when lookup kallsym after ftrace disabled (CVE-2025-38346) * kernel: ACPICA: fix acpi operand cache leak in dswstate.c (CVE-2025-38345) * kernel: nvmet: fix memory leak of bio integrity (CVE-2025-38405) * kernel: netfilter: flowtable: account for Ethernet header in nf_flow_pppoe_proto() (CVE-2025-38441) * kernel: net: vlan: fix VLAN 0 refcount imbalance of toggling filtering during runtime (CVE-2025-38470) * kernel: fs: writeback: fix use-after-free in __mark_inode_dirty() (CVE-2025-39866) * kernel: PCI/AER: Avoid NULL pointer dereference in aer_ratelimit() (CVE-2025-40034) * kernel: dm: fix NULL pointer dereference in __dm_suspend() (CVE-2025-40134) * kernel: Revert "NFSD: Remove the cap on number of operations per NFSv4 COMPOUND" (CVE-2025-40210) * kernel: Linux kernel MPTCP: Privilege escalation or denial of service via use-after-free in timer handling (CVE-2025-40257) * kernel: smb: client: fix potential cfid UAF in smb2_query_info_compound (CVE-2025-40320) * kernel: wifi: mac80211_hwsim: fix typo in frequency notification (CVE-2026-23040) * kernel: Kernel: Privilege escalation or denial of service in nf_tables via inverted element activity check (CVE-2026-23111) * kernel: Linux kernel: Denial of Service in ice driver due to race condition during VSI rebuild (CVE-2026-23210) * kernel: Linux kernel: Denial of service and memory corruption in RDMA umad (CVE-2026-23243) For more details about the security issue(s), including the impact, a CVSS score, acknowledgments, and other related information, refer to the CVE page(s) listed in the References section. Additional Changes: For detailed information on changes in this release, see the AlmaLinux Release Notes linked from the References section.

View original source

05 / REFERENCES

Further evidence