Red Hat Product Errata RHSA-2026:39180 - Security Advisory Issued: 2026-07-14 Updated: 2026-07-14 RHSA-2026:39180 - Security Advisory Overview Updated Packages Synopsis Important: kernel-rt security update Type/Severity Security Advisory: Important Red Hat Lightspeed patch analysis Identify and remediate systems affected by this advisory. View affected systems Topic An update for kernel-rt is now available for Red Hat Enterprise Linux 8. Red Hat Product Security has rated this update as having a security impact of Important. A Common Vulnerability Scoring System (CVSS) base score, which gives a detailed severity rating, is available for each vulnerability from the CVE link(s) in the References section. Description The kernel-rt packages provide the Real Time Linux Kernel, which enables fine-tuning for systems with extremely high determinism requirements. Security Fix(es): kernel: net: bridge: use a stable FDB dst snapshot in RCU readers (CVE-2026-46086) kernel: xfrm: defensively unhash xfrm_state lists in __xfrm_state_delete (CVE-2026-46116) kernel: XFS data corruption using reflink () For more details about the security issue(s), including the impact, a CVSS score, acknowledgments, and other related information, refer to the CVE page(s) listed in the References section. Solution For details on how to apply this update, which includes the changes described in this advisory, refer to: https://access.redhat.com/articles/11258 The system must be rebooted for this update to take effect. Affected Products Red Hat Enterprise Linux for Real Time 8 x86_64 Red Hat Enterprise Linux for Real Time for NFV 8 x86_64 Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 8.10 x86_64 Fixes BZ - 2481989 - CVE-2026-46086 kernel: net: bridge: use a stable FDB dst snapshot in RCU readers BZ - 2482523 - CVE-2026-46116 kernel: xfrm: defensively unhash xfrm_state lists in __xfrm_state_delete BZ - 2498915 - kernel: XFS data corruption using reflink CVEs CVE-2026-46086 CVE-2026-46116 References https://access.redhat.com/security/updates/classification/#important Note: More recent versions of these packages may be available. Click a package name for more details. Red Hat Enterprise Linux for Real Time 8 SRPM kernel-rt-4.18.0-553.144.1.rt7.485.el8_10.src.rpm SHA-256: 722aa77b41b06430eb6def73f44ce619c2233dede9682c65185cd9ed37d87b4f x86_64 kernel-rt-4.18.0-553.144.1.rt7.485.el8_10.x86_64.rpm SHA-256: e0a824a3998e917c8315a957b539b684a08806fafb7a8a35646e64c940eb64c6 kernel-rt-core-4.18.0-553.144.1.rt7.485.el8_10.x86_64.rpm SHA-256: 4e284889c5f32c565e6154b6f06e8708c6759629bb376cc50720e6fe55e855ab kernel-rt-debug-4.18.0-553.144.1.rt7.485.el8_10.x86_64.rpm SHA-256: c52e1492eceefbe9e41125a8d8bd647a230f5b6b641abbde557df958e02e3cd2 kernel-rt-debug-core-4.18.0-553.144.1.rt7.485.el8_10.x86_64.rpm SHA-256: 0b6a5b23d5a5099f4830f6e1b933c87cb177cfff5fbbf20ff591c411963cfb31 kernel-rt-debug-debuginfo-4.18.0-553.144.1.rt7.485.el8_10.x86_64.rpm SHA-256: 22e7591bb5f2f6a163b5f069ea4fcc994e665725236e504d87693b4ae398c147 kernel-rt-debug-devel-4.18.0-553.144.1.rt7.485.el8_10.x86_64.rpm SHA-256: 4366f3fa9684e05408aac6549d856fd8115c944abdfdd950a448ac384c659adf kernel-rt-debug-modules-4.18.0-553.144.1.rt7.485.el8_10.x86_64.rpm SHA-256: bbd5f4c98204acaffd59870536a824fd4e650f8b3edda51e5f198d7ed385ffc4 kernel-rt-debug-modules-extra-4.18.0-553.144.1.rt7.485.el8_10.x86_64.rpm SHA-256: d4ffafc712c2cd9fee31b7b19305eb5844935cf74f65e2becc80d1eea964b42f kernel-rt-debuginfo-4.18.0-553.144.1.rt7.485.el8_10.x86_64.rpm SHA-256: 557722d267dd9d7f90e11cbabe2734ba8252c6d03e32676ba5ad21c72bae3deb kernel-rt-debuginfo-common-x86_64-4.18.0-553.144.1.rt7.485.el8_10.x86_64.rpm SHA-256: 93555945700deffc9880cbb8dbffc52c2a3e7ff409ffc2c0d7e511a2ba292d10 kernel-rt-devel-4.18.0-553.144.1.rt7.485.el8_10.x86_64.rpm SHA-256: 8af7e4f894a9355234103bd17d57a0f0657b9d65273ba6dee210bfb307ef91ef kernel-rt-modules-4.18.0-553.144.1.rt7.485.el8_10.x86_64.rpm SHA-256: bc96a7d3c04b4c533b41b9e2f7632016a46142dab075e836e27a02e772f8aa3e kernel-rt-modules-extra-4.18.0-553.144.1.rt7.485.el8_10.x86_64.rpm SHA-256: d3fd666a75e49785db03856ea473d6c9fcb231d62e49e2e1508300f63dfb8bf5 Red Hat Enterprise Linux for Real Time for NFV 8 SRPM kernel-rt-4.18.0-553.144.1.rt7.485.el8_10.src.rpm SHA-256: 722aa77b41b06430eb6def73f44ce619c2233dede9682c65185cd9ed37d87b4f x86_64 kernel-rt-4.18.0-553.144.1.rt7.485.el8_10.x86_64.rpm SHA-256: e0a824a3998e917c8315a957b539b684a08806fafb7a8a35646e64c940eb64c6 kernel-rt-core-4.18.0-553.144.1.rt7.485.el8_10.x86_64.rpm SHA-256: 4e284889c5f32c565e6154b6f06e8708c6759629bb376cc50720e6fe55e855ab kernel-rt-debug-4.18.0-553.144.1.rt7.485.el8_10.x86_64.rpm SHA-256: c52e1492eceefbe9e41125a8d8bd647a230f5b6b641abbde557df958e02e3cd2 kernel-rt-debug-core-4.18.0-553.144.1.rt7.485.el8_10.x86_64.rpm SHA-256: 0b6a5b23d5a5099f4830f6e1b933c87cb177cfff5fbbf20ff591c411963cfb31 kernel-rt-debug-debuginfo-4.18.0-553.144.1.rt7.485.el8_10.x86_64.rpm SHA-256: 22e7591bb5f2f6a163b5f069ea4fcc994e665725236e504d87693b4ae398c147 kernel-rt-debug-devel-4.18.0-553.144.1.rt7.485.el8_10.x86_64.rpm SHA-256: 4366f3fa9684e05408aac6549d856fd8115c944abdfdd950a448ac384c659adf kernel-rt-debug-kvm-4.18.0-553.144.1.rt7.485.el8_10.x86_64.rpm SHA-256: 46e676e8754f64ffd3539bf8b54c45302abc4bb4c7a7ac4bb82ead2db5d36ea2 kernel-rt-debug-modules-4.18.0-553.144.1.rt7.485.el8_10.x86_64.rpm SHA-256: bbd5f4c98204acaffd59870536a824fd4e650f8b3edda51e5f198d7ed385ffc4 kernel-rt-debug-modules-extra-4.18.0-553.144.1.rt7.485.el8_10.x86_64.rpm SHA-256: d4ffafc712c2cd9fee31b7b19305eb5844935cf74f65e2becc80d1eea964b42f kernel-rt-debuginfo-4.18.0-553.144.1.rt7.485.el8_10.x86_64.rpm SHA-256: 557722d267dd9d7f90e11cbabe2734ba8252c6d03e32676ba5ad21c72bae3deb kernel-rt-debuginfo-common-x86_64-4.18.0-553.144.1.rt7.485.el8_10.x86_64.rpm SHA-256: 93555945700deffc9880cbb8dbffc52c2a3e7ff409ffc2c0d7e511a2ba292d10 kernel-rt-devel-4.18.0-553.144.1.rt7.485.el8_10.x86_64.rpm SHA-256: 8af7e4f894a9355234103bd17d57a0f0657b9d65273ba6dee210bfb307ef91ef kernel-rt-kvm-4.18.0-553.144.1.rt7.485.el8_10.x86_64.rpm SHA-256: 13d9135f9459e189f2523496aa31c1b12462b51fc6876b2e67514fa035e1bb4b kernel-rt-modules-4.18.0-553.144.1.rt7.485.el8_10.x86_64.rpm SHA-256: bc96a7d3c04b4c533b41b9e2f7632016a46142dab075e836e27a02e772f8aa3e kernel-rt-modules-extra-4.18.0-553.144.1.rt7.485.el8_10.x86_64.rpm SHA-256: d3fd666a75e49785db03856ea473d6c9fcb231d62e49e2e1508300f63dfb8bf5 Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 8.10 SRPM kernel-rt-4.18.0-553.144.1.rt7.485.el8_10.src.rpm SHA-256: 722aa77b41b06430eb6def73f44ce619c2233dede9682c65185cd9ed37d87b4f x86_64 kernel-rt-4.18.0-553.144.1.rt7.485.el8_10.x86_64.rpm SHA-256: e0a824a3998e917c8315a957b539b684a08806fafb7a8a35646e64c940eb64c6 kernel-rt-4.18.0-553.144.1.rt7.485.el8_10.x86_64.rpm SHA-256: e0a824a3998e917c8315a957b539b684a08806fafb7a8a35646e64c940eb64c6 kernel-rt-core-4.18.0-553.144.1.rt7.485.el8_10.x86_64.rpm SHA-256: 4e284889c5f32c565e6154b6f06e8708c6759629bb376cc50720e6fe55e855ab kernel-rt-core-4.18.0-553.144.1.rt7.485.el8_10.x86_64.rpm SHA-256: 4e284889c5f32c565e6154b6f06e8708c6759629bb376cc50720e6fe55e855ab kernel-rt-debug-4.18.0-553.144.1.rt7.485.el8_10.x86_64.rpm SHA-256: c52e1492eceefbe9e41125a8d8bd647a230f5b6b641abbde557df958e02e3cd2 kernel-rt-debug-4.18.0-553.144.1.rt7.485.el8_10.x86_64.rpm SHA-256: c52e1492eceefbe9e41125a8d8bd647a230f5b6b641abbde557df958e02e3cd2 kernel-rt-debug-core-4.18.0-553.144.1.rt7.485.el8_10.x86_64.rpm SHA-256: 0b6a5b23d5a5099f4830f6e1b933c87cb177cfff5fbbf20ff591c411963cfb31 kernel-rt-debug-core-4.18.0-553.144.1.rt7.485.el8_10.x86_64.rpm SHA-256: 0b6a5b23d5a5099f4830f6e1b933c87cb177cfff5fbbf20ff591c411963cfb31 kernel-rt-debug-debuginfo-4.18.0-553.144.1.rt7.485.el8_10.x86_64.rpm SHA-256: 22e7591bb5f2f6a163b5f069ea4fcc994e665725236e504d87693b4ae398c147 kernel-rt-debug-debuginfo-4.18.0-553.144.1.rt7.485.el8_10.x86_64.rpm SHA-256: 22e7591bb5f2f6a163b5f069ea4fcc994e665725236e504d87693b4ae398c147 kernel-rt-debug-devel-4.18.0-553.144.1.rt7.485.el8_10.x86_64.rpm SHA-256: 4366f3fa9684e05408aac6549d856fd8115c944abdfdd950a448ac384c659adf kernel-rt-debug-devel-4.18.0-553.144.1.rt7.485.el8_10.x86_64.rpm SHA-256: 4366f3fa9684e05408aac6549d856fd8115c944abdfdd950a448ac384c659adf kernel-rt-debug-kvm-4.18.0-553.144.1.rt7.485.el8_10.x86_64.rpm SHA-256: 46e676e8754f64ffd3539bf8b54c45302abc4bb4c7a7ac4bb82ead2db5d36ea2 kernel-rt-debug-modules-4.18.0-553.144.1.rt7.485.el8_10.x86_64.rpm SHA-256: bbd5f4c98204acaffd59870536a824fd4e650f8b3edda51e5f198d7ed385ffc4 kernel-rt-debug-modules-4.18.0-553.144.1.rt7.485.el8_10.x86_64.rpm SHA-256: bbd5f4c98204acaffd59870536a824fd4e650f8b3edda51e5f198d7ed385ffc4 kernel-rt-debug-modules-extra-4.18.0-553.144.1.rt7.485.el8_10.x86_64.rpm SHA-256: d4ffafc712c2cd9fee31b7b19305eb5844935cf74f65e2becc80d1eea964b42f kernel-rt-debug-modules-extra-4.18.0-553.144.1.rt7.485.el8_10.x86_64.rpm SHA-256: d4ffafc712c2cd9fee31b7b19305eb5844935cf74f65e2becc80d1eea964b42f kernel-rt-debuginfo-4.18.0-553.144.1.rt7.485.el8_10.x86_64.rpm SHA-256: 557722d267dd9d7f90e11cbabe2734ba8252c6d03e32676ba5ad21c72bae3deb kernel-rt-debuginfo-4.18.0-553.144.1.rt7.485.el8_10.x86_64.rpm SHA-256: 557722d267dd9d7f90e11cbabe2734ba8252c6d03e32676ba5ad21c72bae3deb kernel-rt-debuginfo-common-x86_64-4.18.0-553.144.1.rt7.485.el8_10.x86_64.rpm SHA-256: 93555945700deffc9880cbb8dbffc52c2a3e7ff409ffc2c0d7e511a2ba292d10 kernel-rt-debuginfo-common-x86_64-4.18.0-553.144.1.rt7.485.el8_10.x86_64.rpm SHA-256: 93555945700deffc9880cbb8dbffc52c2a3e7ff409ffc2c0d7e511a2ba292d10 kernel-rt-devel-4.18.0-553.144.1.rt7.485.el8_10.x86_64.rpm SHA-256: 8af7e4f894a9355234103bd17d57a0f0657b9d65273ba6dee210bfb307ef91ef kernel-rt-devel-4.18.0-553.144.1.rt7.485.el8_10.x86_64.rpm SHA-256: 8af7e4f894a9355234103bd17d57a0f0657b9d65273ba6dee210bfb307ef91ef kernel-rt-kvm-4.18.0-553.144.1.rt7.485.el8_10.x86_64.rpm SHA-256: 13d9135f9459e189f2523496aa31c1b12462b51fc6876b2e67514fa035e1bb4b kernel-rt-modules-4.18.0-553.144.1.rt7.485.el8_10.x86_64.rpm SHA-256: bc96a7d3c04b4c533b
This Red Hat security advisory addresses three kernel-rt vulnerabilities for RHEL 8, including a high-severity flaw in the xfrm subsystem (CVE-2026-46116, CVSS 7.8) that could allow a local attacker to cause a denial-of-service, and a medium-severity issue in the bridge networking code (CVE-2026-46086, CVSS 5.5). The underlying kernel vulnerabilities affect a wide range of upstream Linux kernel versions, as detailed in the NVD data. The fix requires applying the provided kernel-rt update and rebooting the affected systems.