Red Hat Product Errata RHSA-2026:28740 - Security Advisory Issued: 2026-06-24 Updated: 2026-06-24 RHSA-2026:28740 - Security Advisory Overview Updated Packages Synopsis Critical: kpatch-patch-5_14_0-570_116_1, kpatch-patch-5_14_0-570_17_1, kpatch-patch-5_14_0-570_39_1, kpatch-patch-5_14_0-570_66_1, and kpatch-patch-5_14_0-570_94_1 security update Type/Severity Security Advisory: Critical Red Hat Lightspeed patch analysis Identify and remediate systems affected by this advisory. View affected systems Topic An update for multiple packages is now available for Red Hat Enterprise Linux 9.6 Extended Update Support. Red Hat Product Security has rated this update as having a security impact of Critical. A Common Vulnerability Scoring System (CVSS) base score, which gives a detailed severity rating, is available for each vulnerability from the CVE link(s) in the References section. Description This is a kernel live patch module which can be loaded by the kpatch command line utility to modify the code of a running kernel. This patch module is targeted for kernel-5.14.0-570.17.1.el9_6. Security Fix(es): kernel: ip6_tunnel: clear skb2->cb[] in ip4ip6_err() (CVE-2026-43037) For more details about the security issue(s), including the impact, a CVSS score, acknowledgments, and other related information, refer to the CVE page(s) listed in the References section. Solution For details on how to apply this update, which includes the changes described in this advisory, refer to: https://access.redhat.com/articles/11258 Affected Products Red Hat Enterprise Linux for x86_64 - Extended Update Support 9.6 x86_64 Red Hat Enterprise Linux Server - AUS 9.6 x86_64 Red Hat Enterprise Linux for Power, little endian - Extended Update Support 9.6 ppc64le Red Hat Enterprise Linux Server for Power LE - Update Services for SAP Solutions 9.6 ppc64le Red Hat Enterprise Linux for x86_64 - Update Services for SAP Solutions 9.6 x86_64 Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 9.6 x86_64 Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 9.6 ppc64le Fixes BZ - 2464351 - CVE-2026-43037 kernel: ip6_tunnel: clear skb2->cb[] in ip4ip6_err() CVEs CVE-2026-43037 References https://access.redhat.com/security/updates/classification/#critical Note: More recent versions of these packages may be available. Click a package name for more details. Red Hat Enterprise Linux for x86_64 - Extended Update Support 9.6 SRPM kpatch-patch-5_14_0-570_116_1-1-1.el9_6.src.rpm SHA-256: 2a0e496a848bbe43cb379007b7012bc9713bc17820f1193965043c95b999a92f kpatch-patch-5_14_0-570_17_1-1-16.el9_6.src.rpm SHA-256: b003b6b11480cadf72b0500d1f8df14900031e6389bdc74aaaa5d985cd783e1c kpatch-patch-5_14_0-570_39_1-1-7.el9_6.src.rpm SHA-256: ed9df29ee55e4f6134a6b30fc11c60347dd1d91923b93fb6d609515d71bab755 kpatch-patch-5_14_0-570_66_1-1-6.el9_6.src.rpm SHA-256: 78f5020442f5607710c8a6d2197198836d094d6ebc11d9e40045c2a23829b8cb kpatch-patch-5_14_0-570_94_1-1-4.el9_6.src.rpm SHA-256: 43bfa66777d8293a54aade95e7ed19868d7b244fd8ee1f3442b58ef0221b1d00 x86_64 kpatch-patch-5_14_0-570_116_1-1-1.el9_6.x86_64.rpm SHA-256: f57668a0f55d5535cbcdf44ba410c1ea7548cd22b02e80088161b43fce86a425 kpatch-patch-5_14_0-570_116_1-debuginfo-1-1.el9_6.x86_64.rpm SHA-256: a4c500bb6acb8c8a89624b44bff74ab1087b4dd0fe206d9b784c46eacf2a64a6 kpatch-patch-5_14_0-570_116_1-debugsource-1-1.el9_6.x86_64.rpm SHA-256: e2f9ca664663a54f1524c03c0581d84b5a6b5846604d7ca95648b3f2f36f5194 kpatch-patch-5_14_0-570_17_1-1-16.el9_6.x86_64.rpm SHA-256: 7a0a8fcf4d26f6f3327e89f2fb8521dad783b77dc20e216b0b527286c62b591b kpatch-patch-5_14_0-570_17_1-debuginfo-1-16.el9_6.x86_64.rpm SHA-256: f537b1b5c95c2c29830663bfa360e631bf7a9e75d0e4095d54201d5d5084fbb0 kpatch-patch-5_14_0-570_17_1-debugsource-1-16.el9_6.x86_64.rpm SHA-256: 54e39ac585b14487e18a3eb69662fb6a3593c17c61747f508cab0f4adeefb473 kpatch-patch-5_14_0-570_39_1-1-7.el9_6.x86_64.rpm SHA-256: 5ad5592a70eed1b5e257100555da3db9f98b23d481ae929a5dd17f8c66092726 kpatch-patch-5_14_0-570_39_1-debuginfo-1-7.el9_6.x86_64.rpm SHA-256: 4c9dfa8b949b6080c8f8a6917199f1d6e72a641e3545394aa0a5e3d8eb182ff5 kpatch-patch-5_14_0-570_39_1-debugsource-1-7.el9_6.x86_64.rpm SHA-256: 788c3114bcb3e6de4c6af6a8c867ef1692b35c2852222480f280b9ef297c883a kpatch-patch-5_14_0-570_66_1-1-6.el9_6.x86_64.rpm SHA-256: f42ee9272f722a4aaecde1c0f5955706ba95e44fee3ae290d3d270c435ae4d2e kpatch-patch-5_14_0-570_66_1-debuginfo-1-6.el9_6.x86_64.rpm SHA-256: a19e9c9c58f7e8f840126c41c56cad898f88810f908529cf24df45b10b2a28a2 kpatch-patch-5_14_0-570_66_1-debugsource-1-6.el9_6.x86_64.rpm SHA-256: d6321393ffa0229e4b69d82d1dd892bf8c882a0f51d8de72232d964081e0cba0 kpatch-patch-5_14_0-570_94_1-1-4.el9_6.x86_64.rpm SHA-256: d9a8faa5e4cdf5d7aca644aabadf711a27ac75c934a64c01093a98fac1c6ee1c kpatch-patch-5_14_0-570_94_1-debuginfo-1-4.el9_6.x86_64.rpm SHA-256: ab44ffaa09ef15c927a1a49ad136258b3a9894dc45d2ecf94915939b4a5f085c kpatch-patch-5_14_0-570_94_1-debugsource-1-4.el9_6.x86_64.rpm SHA-256: 6d9cb1f72b3d2346b391a8278e0a5fe81ea079cb4c56057702738891bda504a2 Red Hat Enterprise Linux Server - AUS 9.6 SRPM kpatch-patch-5_14_0-570_116_1-1-1.el9_6.src.rpm SHA-256: 2a0e496a848bbe43cb379007b7012bc9713bc17820f1193965043c95b999a92f kpatch-patch-5_14_0-570_17_1-1-16.el9_6.src.rpm SHA-256: b003b6b11480cadf72b0500d1f8df14900031e6389bdc74aaaa5d985cd783e1c kpatch-patch-5_14_0-570_39_1-1-7.el9_6.src.rpm SHA-256: ed9df29ee55e4f6134a6b30fc11c60347dd1d91923b93fb6d609515d71bab755 kpatch-patch-5_14_0-570_66_1-1-6.el9_6.src.rpm SHA-256: 78f5020442f5607710c8a6d2197198836d094d6ebc11d9e40045c2a23829b8cb kpatch-patch-5_14_0-570_94_1-1-4.el9_6.src.rpm SHA-256: 43bfa66777d8293a54aade95e7ed19868d7b244fd8ee1f3442b58ef0221b1d00 x86_64 kpatch-patch-5_14_0-570_116_1-1-1.el9_6.x86_64.rpm SHA-256: f57668a0f55d5535cbcdf44ba410c1ea7548cd22b02e80088161b43fce86a425 kpatch-patch-5_14_0-570_116_1-debuginfo-1-1.el9_6.x86_64.rpm SHA-256: a4c500bb6acb8c8a89624b44bff74ab1087b4dd0fe206d9b784c46eacf2a64a6 kpatch-patch-5_14_0-570_116_1-debugsource-1-1.el9_6.x86_64.rpm SHA-256: e2f9ca664663a54f1524c03c0581d84b5a6b5846604d7ca95648b3f2f36f5194 kpatch-patch-5_14_0-570_17_1-1-16.el9_6.x86_64.rpm SHA-256: 7a0a8fcf4d26f6f3327e89f2fb8521dad783b77dc20e216b0b527286c62b591b kpatch-patch-5_14_0-570_17_1-debuginfo-1-16.el9_6.x86_64.rpm SHA-256: f537b1b5c95c2c29830663bfa360e631bf7a9e75d0e4095d54201d5d5084fbb0 kpatch-patch-5_14_0-570_17_1-debugsource-1-16.el9_6.x86_64.rpm SHA-256: 54e39ac585b14487e18a3eb69662fb6a3593c17c61747f508cab0f4adeefb473 kpatch-patch-5_14_0-570_39_1-1-7.el9_6.x86_64.rpm SHA-256: 5ad5592a70eed1b5e257100555da3db9f98b23d481ae929a5dd17f8c66092726 kpatch-patch-5_14_0-570_39_1-debuginfo-1-7.el9_6.x86_64.rpm SHA-256: 4c9dfa8b949b6080c8f8a6917199f1d6e72a641e3545394aa0a5e3d8eb182ff5 kpatch-patch-5_14_0-570_39_1-debugsource-1-7.el9_6.x86_64.rpm SHA-256: 788c3114bcb3e6de4c6af6a8c867ef1692b35c2852222480f280b9ef297c883a kpatch-patch-5_14_0-570_66_1-1-6.el9_6.x86_64.rpm SHA-256: f42ee9272f722a4aaecde1c0f5955706ba95e44fee3ae290d3d270c435ae4d2e kpatch-patch-5_14_0-570_66_1-debuginfo-1-6.el9_6.x86_64.rpm SHA-256: a19e9c9c58f7e8f840126c41c56cad898f88810f908529cf24df45b10b2a28a2 kpatch-patch-5_14_0-570_66_1-debugsource-1-6.el9_6.x86_64.rpm SHA-256: d6321393ffa0229e4b69d82d1dd892bf8c882a0f51d8de72232d964081e0cba0 kpatch-patch-5_14_0-570_94_1-1-4.el9_6.x86_64.rpm SHA-256: d9a8faa5e4cdf5d7aca644aabadf711a27ac75c934a64c01093a98fac1c6ee1c kpatch-patch-5_14_0-570_94_1-debuginfo-1-4.el9_6.x86_64.rpm SHA-256: ab44ffaa09ef15c927a1a49ad136258b3a9894dc45d2ecf94915939b4a5f085c kpatch-patch-5_14_0-570_94_1-debugsource-1-4.el9_6.x86_64.rpm SHA-256: 6d9cb1f72b3d2346b391a8278e0a5fe81ea079cb4c56057702738891bda504a2 Red Hat Enterprise Linux for Power, little endian - Extended Update Support 9.6 SRPM kpatch-patch-5_14_0-570_116_1-1-1.el9_6.src.rpm SHA-256: 2a0e496a848bbe43cb379007b7012bc9713bc17820f1193965043c95b999a92f kpatch-patch-5_14_0-570_17_1-1-16.el9_6.src.rpm SHA-256: b003b6b11480cadf72b0500d1f8df14900031e6389bdc74aaaa5d985cd783e1c kpatch-patch-5_14_0-570_39_1-1-7.el9_6.src.rpm SHA-256: ed9df29ee55e4f6134a6b30fc11c60347dd1d91923b93fb6d609515d71bab755 kpatch-patch-5_14_0-570_66_1-1-6.el9_6.src.rpm SHA-256: 78f5020442f5607710c8a6d2197198836d094d6ebc11d9e40045c2a23829b8cb kpatch-patch-5_14_0-570_94_1-1-4.el9_6.src.rpm SHA-256: 43bfa66777d8293a54aade95e7ed19868d7b244fd8ee1f3442b58ef0221b1d00 ppc64le kpatch-patch-5_14_0-570_116_1-1-1.el9_6.ppc64le.rpm SHA-256: 6782f2bd6f30f02331769b2e2504dd84db50121dc5dfed791f1f23406ab9d4a7 kpatch-patch-5_14_0-570_116_1-debuginfo-1-1.el9_6.ppc64le.rpm SHA-256: 1e95d88af3ae7a304ef6b9f067317a88dcff9f117c8b0a08a35785fc1428f51d kpatch-patch-5_14_0-570_116_1-debugsource-1-1.el9_6.ppc64le.rpm SHA-256: 6f5a84f2830c0db4f8b33241fd6c491ae66a9aeb30debbf083cc5d51a8b3e979 kpatch-patch-5_14_0-570_17_1-1-16.el9_6.ppc64le.rpm SHA-256: 6849a369e902b679521a25cd51a8edb4ead2b89d29f3d059097538e5058f7b35 kpatch-patch-5_14_0-570_17_1-debuginfo-1-16.el9_6.ppc64le.rpm SHA-256: c5e1475debcc6fee3b5a9a36bb7fef70458c03ed455faff5ccb045d1462d67df kpatch-patch-5_14_0-570_17_1-debugsource-1-16.el9_6.ppc64le.rpm SHA-256: ab55d41dc38fcfc55a48e2c30dd5fff71ba2f786dce600abda461e13bd3e4e50 kpatch-patch-5_14_0-570_39_1-1-7.el9_6.ppc64le.rpm SHA-256: 33a8f67dcbe06fd19913502c6b8b7aa00a51b5230758d060dfe4d34e4ac54a03 kpatch-patch-5_14_0-570_39_1-debuginfo-1-7.el9_6.ppc64le.rpm SHA-256: 5248054f786a3d8a19fb3b8c278530ccde01cb90f47bebd44609a664ea746e5a kpatch-patch-5_14_0-570_39_1-debugsource-1-7.el9_6.ppc64le.rpm SHA-256: 12aeac019301473c1624b04b28e6c7882dd9d2b265f0dbafdd940189f5a5205e kpatch-patch-5_14_0-570_66_1-1-6.el9_6.ppc64le.rpm SHA-256: d87a60f7c76c97d216d9851dce9a36da3f0122a0edee54f82e734df2972afe6e kpatch-patch-5_14_0-570_66_1-debuginfo-1-6.el9_6.ppc64le.rpm SHA-256: fb44b828f999895ad5370d1e74c2cad72f9a780375ce67db5da0a6c0c2f2aa50 kpatch-patch-5_14_0-570_66_1-debugsource-1-6.el9_6.ppc64le.rpm SHA-256: 4f02d556b2b71412e1921b8595d5d07e17a15ed9e47b5e9de558cc5cba7acc78 kpatch-patch-5_14_0-570_94_1-1-4.el
A critical vulnerability (CVE-2026-43037, CVSS 9.8) in the Linux kernel's ip6_tunnel module allows for potential exploitation due to a failure to clear the skb2->cb[] buffer in the ip4ip6_err() function. The vulnerability affects a wide range of kernel versions, specifically from 2.6.22 through 5.10.252, 5.11 through 5.15.202, 5.16 through 6.1.167, 6.2 through 6.6.133, and 6.7 through 6.12.80. Red Hat has issued critical live patch updates for its Enterprise Linux 9.6 Extended Update Support kernels to mitigate the issue.