Red Hat Product Errata RHSA-2026:36348 - Security Advisory Issued: 2026-07-07 Updated: 2026-07-07 RHSA-2026:36348 - Security Advisory Overview Updated Packages Synopsis Important: kernel-rt security, bug fix, and enhancement update Type/Severity Security Advisory: Important Red Hat Lightspeed patch analysis Identify and remediate systems affected by this advisory. View affected systems Topic An update for kernel-rt is now available for Red Hat Enterprise Linux 8. Red Hat Product Security has rated this update as having a security impact of Important. A Common Vulnerability Scoring System (CVSS) base score, which gives a detailed severity rating, is available for each vulnerability from the CVE link(s) in the References section. Description The kernel-rt packages provide the Real Time Linux Kernel, which enables fine-tuning for systems with extremely high determinism requirements. Security Fix(es): kernel: tcp: fix potential race in tcp_v6_syn_recv_sock() (CVE-2026-43198) kernel: netfilter: nfnetlink_cthelper: fix OOB read in nfnl_cthelper_dump_table() (CVE-2026-43450) kernel: sctp: revalidate list cursor after sctp_sendmsg_to_asoc() in SCTP_SENDALL (CVE-2026-46227) kernel: drm/gem: Fix inconsistent plane dimension calculation in drm_gem_fb_init_with_funcs() (CVE-2026-46209) kernel: procfs: fix missing RCU protection when reading real_parent in do_task_stat() (CVE-2026-46259) kernel: Arm Processors: Privilege escalation or information disclosure via writes to higher exception level resources (CVE-2025-10263) Bug Fix(es) and Enhancement(s): kernel panic at trailing_symlink while the task wdavdaemon runs even after 4c4f7c19b3c7 (JIRA:RHEL-152759) For more details about the security issue(s), including the impact, a CVSS score, acknowledgments, and other related information, refer to the CVE page(s) listed in the References section. Solution For details on how to apply this update, which includes the changes described in this advisory, refer to: https://access.redhat.com/articles/11258 The system must be rebooted for this update to take effect. Affected Products Red Hat Enterprise Linux for Real Time 8 x86_64 Red Hat Enterprise Linux for Real Time for NFV 8 x86_64 Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 8.10 x86_64 Fixes BZ - 2467228 - CVE-2026-43198 kernel: tcp: fix potential race in tcp_v6_syn_recv_sock() BZ - 2468228 - CVE-2026-43450 kernel: netfilter: nfnetlink_cthelper: fix OOB read in nfnl_cthelper_dump_table() BZ - 2482564 - CVE-2026-46227 kernel: sctp: revalidate list cursor after sctp_sendmsg_to_asoc() in SCTP_SENDALL BZ - 2482636 - CVE-2026-46209 kernel: drm/gem: Fix inconsistent plane dimension calculation in drm_gem_fb_init_with_funcs() BZ - 2484477 - CVE-2026-46259 kernel: procfs: fix missing RCU protection when reading real_parent in do_task_stat() BZ - 2486958 - CVE-2025-10263 kernel: Arm Processors: Privilege escalation or information disclosure via writes to higher exception level resources CVEs CVE-2025-10263 CVE-2026-43198 CVE-2026-43450 CVE-2026-46209 CVE-2026-46227 CVE-2026-46259 References https://access.redhat.com/security/updates/classification/#important Note: More recent versions of these packages may be available. Click a package name for more details. Red Hat Enterprise Linux for Real Time 8 SRPM kernel-rt-4.18.0-553.140.1.rt7.481.el8_10.src.rpm SHA-256: 9b3a86edcfaa95710583591525dfba125146eb39165286d178bd8ca5482f3076 x86_64 kernel-rt-4.18.0-553.140.1.rt7.481.el8_10.x86_64.rpm SHA-256: d338a8d1fdc6a8fcc3bf364ef3654b54525a64634097f7008f461771d067cdd2 kernel-rt-core-4.18.0-553.140.1.rt7.481.el8_10.x86_64.rpm SHA-256: 9e680fc06b55c27067b31c4da67d822eacf04a4b57f8878cba651ad8e0586c04 kernel-rt-debug-4.18.0-553.140.1.rt7.481.el8_10.x86_64.rpm SHA-256: 0fd214fc852d5f8ded18c548a0b617e66a5e1366423b6c18e64188c755861d91 kernel-rt-debug-core-4.18.0-553.140.1.rt7.481.el8_10.x86_64.rpm SHA-256: aa14fcca5a6b6927dad34b79584b52eae84ccf21a7e5eb70c8b16e1687a26ba1 kernel-rt-debug-debuginfo-4.18.0-553.140.1.rt7.481.el8_10.x86_64.rpm SHA-256: cda00f6403f937b7454d20b283475e1a7db02b5e70642fdb60bdbd312e3a613b kernel-rt-debug-devel-4.18.0-553.140.1.rt7.481.el8_10.x86_64.rpm SHA-256: 4d1fa0f136b9eec7c2a3e371e32d519bb5f63da69842261ffcfbf9a85c9baa2a kernel-rt-debug-modules-4.18.0-553.140.1.rt7.481.el8_10.x86_64.rpm SHA-256: a50292d4380fed4596b399e423f481102cda4f2475d7db645799cbe769285dda kernel-rt-debug-modules-extra-4.18.0-553.140.1.rt7.481.el8_10.x86_64.rpm SHA-256: 21a3e852308c87902a0d1cb5ac00664dea2db38c8041ec17237daa45258154bd kernel-rt-debuginfo-4.18.0-553.140.1.rt7.481.el8_10.x86_64.rpm SHA-256: 78d2e1d26b1bb06237d239b45a0a9d6335ed4a0e27446a64c3b14201ba03ba26 kernel-rt-debuginfo-common-x86_64-4.18.0-553.140.1.rt7.481.el8_10.x86_64.rpm SHA-256: 94ee0b2c8a0b0bbba6691203adc92bc72482e3c8772279f99bb844810e351000 kernel-rt-devel-4.18.0-553.140.1.rt7.481.el8_10.x86_64.rpm SHA-256: 2352ca0eedca03b1deda70410238e17c765a45aeb191cd4d6bc0a423dbfce951 kernel-rt-modules-4.18.0-553.140.1.rt7.481.el8_10.x86_64.rpm SHA-256: 75dd27df0a8719f89265be46ecfb52888a5ba222339e084b5cfc5f34b84c8432 kernel-rt-modules-extra-4.18.0-553.140.1.rt7.481.el8_10.x86_64.rpm SHA-256: c67dbad58ce2ceb837739a7bd2b7f13f2c853db2322714bd69ffe36b6ea5227e Red Hat Enterprise Linux for Real Time for NFV 8 SRPM kernel-rt-4.18.0-553.140.1.rt7.481.el8_10.src.rpm SHA-256: 9b3a86edcfaa95710583591525dfba125146eb39165286d178bd8ca5482f3076 x86_64 kernel-rt-4.18.0-553.140.1.rt7.481.el8_10.x86_64.rpm SHA-256: d338a8d1fdc6a8fcc3bf364ef3654b54525a64634097f7008f461771d067cdd2 kernel-rt-core-4.18.0-553.140.1.rt7.481.el8_10.x86_64.rpm SHA-256: 9e680fc06b55c27067b31c4da67d822eacf04a4b57f8878cba651ad8e0586c04 kernel-rt-debug-4.18.0-553.140.1.rt7.481.el8_10.x86_64.rpm SHA-256: 0fd214fc852d5f8ded18c548a0b617e66a5e1366423b6c18e64188c755861d91 kernel-rt-debug-core-4.18.0-553.140.1.rt7.481.el8_10.x86_64.rpm SHA-256: aa14fcca5a6b6927dad34b79584b52eae84ccf21a7e5eb70c8b16e1687a26ba1 kernel-rt-debug-debuginfo-4.18.0-553.140.1.rt7.481.el8_10.x86_64.rpm SHA-256: cda00f6403f937b7454d20b283475e1a7db02b5e70642fdb60bdbd312e3a613b kernel-rt-debug-devel-4.18.0-553.140.1.rt7.481.el8_10.x86_64.rpm SHA-256: 4d1fa0f136b9eec7c2a3e371e32d519bb5f63da69842261ffcfbf9a85c9baa2a kernel-rt-debug-kvm-4.18.0-553.140.1.rt7.481.el8_10.x86_64.rpm SHA-256: ba76cd570dfa3e36099640ae5a3cb1d9371aa709c26b98a4937111481441c7fb kernel-rt-debug-modules-4.18.0-553.140.1.rt7.481.el8_10.x86_64.rpm SHA-256: a50292d4380fed4596b399e423f481102cda4f2475d7db645799cbe769285dda kernel-rt-debug-modules-extra-4.18.0-553.140.1.rt7.481.el8_10.x86_64.rpm SHA-256: 21a3e852308c87902a0d1cb5ac00664dea2db38c8041ec17237daa45258154bd kernel-rt-debuginfo-4.18.0-553.140.1.rt7.481.el8_10.x86_64.rpm SHA-256: 78d2e1d26b1bb06237d239b45a0a9d6335ed4a0e27446a64c3b14201ba03ba26 kernel-rt-debuginfo-common-x86_64-4.18.0-553.140.1.rt7.481.el8_10.x86_64.rpm SHA-256: 94ee0b2c8a0b0bbba6691203adc92bc72482e3c8772279f99bb844810e351000 kernel-rt-devel-4.18.0-553.140.1.rt7.481.el8_10.x86_64.rpm SHA-256: 2352ca0eedca03b1deda70410238e17c765a45aeb191cd4d6bc0a423dbfce951 kernel-rt-kvm-4.18.0-553.140.1.rt7.481.el8_10.x86_64.rpm SHA-256: 4f15916ad99df84d225c2381ae6e645dd15573c26adc0a57aabcd482e54c4c03 kernel-rt-modules-4.18.0-553.140.1.rt7.481.el8_10.x86_64.rpm SHA-256: 75dd27df0a8719f89265be46ecfb52888a5ba222339e084b5cfc5f34b84c8432 kernel-rt-modules-extra-4.18.0-553.140.1.rt7.481.el8_10.x86_64.rpm SHA-256: c67dbad58ce2ceb837739a7bd2b7f13f2c853db2322714bd69ffe36b6ea5227e Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 8.10 SRPM kernel-rt-4.18.0-553.140.1.rt7.481.el8_10.src.rpm SHA-256: 9b3a86edcfaa95710583591525dfba125146eb39165286d178bd8ca5482f3076 x86_64 kernel-rt-4.18.0-553.140.1.rt7.481.el8_10.x86_64.rpm SHA-256: d338a8d1fdc6a8fcc3bf364ef3654b54525a64634097f7008f461771d067cdd2 kernel-rt-4.18.0-553.140.1.rt7.481.el8_10.x86_64.rpm SHA-256: d338a8d1fdc6a8fcc3bf364ef3654b54525a64634097f7008f461771d067cdd2 kernel-rt-core-4.18.0-553.140.1.rt7.481.el8_10.x86_64.rpm SHA-256: 9e680fc06b55c27067b31c4da67d822eacf04a4b57f8878cba651ad8e0586c04 kernel-rt-core-4.18.0-553.140.1.rt7.481.el8_10.x86_64.rpm SHA-256: 9e680fc06b55c27067b31c4da67d822eacf04a4b57f8878cba651ad8e0586c04 kernel-rt-debug-4.18.0-553.140.1.rt7.481.el8_10.x86_64.rpm SHA-256: 0fd214fc852d5f8ded18c548a0b617e66a5e1366423b6c18e64188c755861d91 kernel-rt-debug-4.18.0-553.140.1.rt7.481.el8_10.x86_64.rpm SHA-256: 0fd214fc852d5f8ded18c548a0b617e66a5e1366423b6c18e64188c755861d91 kernel-rt-debug-core-4.18.0-553.140.1.rt7.481.el8_10.x86_64.rpm SHA-256: aa14fcca5a6b6927dad34b79584b52eae84ccf21a7e5eb70c8b16e1687a26ba1 kernel-rt-debug-core-4.18.0-553.140.1.rt7.481.el8_10.x86_64.rpm SHA-256: aa14fcca5a6b6927dad34b79584b52eae84ccf21a7e5eb70c8b16e1687a26ba1 kernel-rt-debug-debuginfo-4.18.0-553.140.1.rt7.481.el8_10.x86_64.rpm SHA-256: cda00f6403f937b7454d20b283475e1a7db02b5e70642fdb60bdbd312e3a613b kernel-rt-debug-debuginfo-4.18.0-553.140.1.rt7.481.el8_10.x86_64.rpm SHA-256: cda00f6403f937b7454d20b283475e1a7db02b5e70642fdb60bdbd312e3a613b kernel-rt-debug-devel-4.18.0-553.140.1.rt7.481.el8_10.x86_64.rpm SHA-256: 4d1fa0f136b9eec7c2a3e371e32d519bb5f63da69842261ffcfbf9a85c9baa2a kernel-rt-debug-devel-4.18.0-553.140.1.rt7.481.el8_10.x86_64.rpm SHA-256: 4d1fa0f136b9eec7c2a3e371e32d519bb5f63da69842261ffcfbf9a85c9baa2a kernel-rt-debug-kvm-4.18.0-553.140.1.rt7.481.el8_10.x86_64.rpm SHA-256: ba76cd570dfa3e36099640ae5a3cb1d9371aa709c26b98a4937111481441c7fb kernel-rt-debug-modules-4.18.0-553.140.1.rt7.481.el8_10.x86_64.rpm SHA-256: a50292d4380fed4596b399e423f481102cda4f2475d7db645799cbe769285dda kernel-rt-debug-modules-4.18.0-553.140.1.rt7.481.el8_10.x86_64.rpm SHA-256: a50292d4380fed4596b399e423f481102cda4f2475d7db645799cbe769285dda kernel-rt-debug-modules-extra-4.18.0-553.140.1.rt7.481.el8_10.x86_64.rpm SHA-256: 21a3e852308c87902a0d1cb5ac00664dea2db38c8041ec17237daa45258154bd kernel-rt-debug-modules-extra-4.18.0-553.140.1.rt7.481.el8_10.x86_64.rpm SHA-256: 21a3e852308c87902a0d1cb5ac00664dea2db38c8041ec17237da
This Red Hat Security Advisory addresses multiple vulnerabilities in the kernel-rt packages for RHEL 8, including a critical race condition in TCPv6 connection handling (CVE-2026-43198, CVSS 9.8), a high-severity out-of-bounds read in netfilter (CVE-2026-43450, CVSS 7.1), and a high-severity SCTP flaw (CVE-2026-46227, CVSS 7.8). The vulnerabilities affect a wide range of upstream Linux kernel versions; for example, CVE-2026-43198 affects versions from 2.6.12.1 to before 6.18.16 and from 6.19 to before 6.19.6. The update provides the patched kernel-rt packages, and a system reboot is required for the changes to take effect.