- What: Security update for kernel package
- Impact: Red Hat Enterprise Linux systems may be vulnerable to use-after-free and out-of-bounds read vulnerabilities
Red Hat Product Errata RHSA-2026:51035 - Security Advisory Issued: 2026-08-06 Updated: 2026-08-06 RHSA-2026:51035 - Security Advisory Overview Updated Packages Synopsis Moderate: kernel security, bug fix, and enhancement update Type/Severity Security Advisory: Moderate Red Hat Lightspeed patch analysis Identify and remediate systems affected by this advisory. View affected systems Topic An update for kernel is now available for Red Hat Enterprise Linux 9. Red Hat Product Security has rated this update as having a security impact of Moderate. A Common Vulnerability Scoring System (CVSS) base score, which gives a detailed severity rating, is available for each vulnerability from the CVE link(s) in the References section. Description The kernel packages contain the Linux kernel, the core of any Linux operating system. Security Fix(es): kernel: futex: Fix UaF between futex_key_to_node_opt() and vma_replace_policy() (CVE-2026-23415) kernel: netfilter: nfnetlink_cthelper: fix OOB read in nfnl_cthelper_dump_table() (CVE-2026-43450) Bug Fix(es) and Enhancement(s): kernel panics caused by NULL pointer dereferences within octeon_ep_vf [rhel-9.8.z] (JIRA:RHEL-186331) [RHEL 9.4] Kernel memory reclaim bug [rhel-9.8.z] (JIRA:RHEL-211058) Bond network interface is not coming up with MTU 9000 while vPMEM is enabled [rhel-9.8.z] (JIRA:RHEL-215575) For more details about the security issue(s), including the impact, a CVSS score, acknowledgments, and other related information, refer to the CVE page(s) listed in the References section. Solution For details on how to apply this update, which includes the changes described in this advisory, refer to: https://access.redhat.com/articles/11258 The system must be rebooted for this update to take effect. Red Hat recommends treating all kernel errata as security-relevant. Given the kernel's fundamental role, any bug has a higher chance of impacting system security, even if that impact only becomes clear after a fix is published. Therefore, Red Hat prioritizes delivering fixes that improve our customers' overall security posture. Because of this proactive approach, a patch may be associated with a CVE assignment at a future date. Retroactive CVE assignments are always documented in the corresponding errata and on Red Hat's CVE pages. We strongly advise against delaying updates, as doing so may leave your system exposed when protections are already available. Affected Products Red Hat Enterprise Linux for x86_64 9 x86_64 Red Hat Enterprise Linux for x86_64 - Extended Update Support 9.8 x86_64 Red Hat Enterprise Linux for IBM z Systems 9 s390x Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 9.8 s390x Red Hat Enterprise Linux for Power, little endian 9 ppc64le Red Hat Enterprise Linux for Power, little endian - Extended Update Support 9.8 ppc64le Red Hat Enterprise Linux for ARM 64 9 aarch64 Red Hat Enterprise Linux for ARM 64 - Extended Update Support 9.8 aarch64 Red Hat Enterprise Linux Server for Power LE - Update Services for SAP Solutions 9.8 ppc64le Red Hat Enterprise Linux for x86_64 - Update Services for SAP Solutions 9.8 x86_64 Red Hat CodeReady Linux Builder for x86_64 9 x86_64 Red Hat CodeReady Linux Builder for Power, little endian 9 ppc64le Red Hat CodeReady Linux Builder for ARM 64 9 aarch64 Red Hat CodeReady Linux Builder for IBM z Systems 9 s390x Red Hat CodeReady Linux Builder for x86_64 - Extended Update Support 9.8 x86_64 Red Hat CodeReady Linux Builder for Power, little endian - Extended Update Support 9.8 ppc64le Red Hat CodeReady Linux Builder for IBM z Systems - Extended Update Support 9.8 s390x Red Hat CodeReady Linux Builder for ARM 64 - Extended Update Support 9.8 aarch64 Red Hat Enterprise Linux for ARM 64 - 4 years of updates 9.8 aarch64 Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 9.8 s390x Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 9.8 x86_64 Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 9.8 aarch64 Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 9.8 ppc64le Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 9.8 s390x Fixes BZ - 2454320 - CVE-2026-23415 kernel: futex: Fix UaF between futex_key_to_node_opt() and vma_replace_policy() BZ - 2468228 - CVE-2026-43450 kernel: netfilter: nfnetlink_cthelper: fix OOB read in nfnl_cthelper_dump_table() CVEs CVE-2026-23415 CVE-2026-43450 References https://access.redhat.com/security/updates/classification/#moderate Note: More recent versions of these packages may be available. Click a package name for more details. Red Hat Enterprise Linux for x86_64 9 SRPM kernel-5.14.0-687.36.1.el9_8.src.rpm SHA-256: c57c1b970d690b22348675c3983ace878fcf457ad4b580018e08ec4b689be0b1 x86_64 kernel-5.14.0-687.36.1.el9_8.x86_64.rpm SHA-256: 43f86730cb5867fbc58349142ba092cc24635363c0368d1d0a6384e727c49995 kernel-abi-stablelists-5.14.0-687.36.1.el9_8.noarch.rpm SHA-256: 2b4733e68e2d93b190b8b790bcb5c78b0f840732da494e6f9153d5863387470e kernel-core-5.14.0-687.36.1.el9_8.x86_64.rpm SHA-256: 3c9a4b0da6b8d9ed906b1a927e95555d3a520d82dbdeb0f557dfdc0e97d45b60 kernel-debug-5.14.0-687.36.1.el9_8.x86_64.rpm SHA-256: c81e070a3d7906234577e9327c70ceaf4a1559750c5a24e6ca61d1f6e9b852f6 kernel-debug-core-5.14.0-687.36.1.el9_8.x86_64.rpm SHA-256: d40e29eb02c3ff432def94497fec234b2d72c945ea32dba56265d739a86fdaa7 kernel-debug-debuginfo-5.14.0-687.36.1.el9_8.x86_64.rpm SHA-256: e57741939d29d0e9c7da1df620c3850de8cf82f4a68c22c76170d28ccdeee3b4 kernel-debug-debuginfo-5.14.0-687.36.1.el9_8.x86_64.rpm SHA-256: e57741939d29d0e9c7da1df620c3850de8cf82f4a68c22c76170d28ccdeee3b4 kernel-debug-debuginfo-5.14.0-687.36.1.el9_8.x86_64.rpm SHA-256: e57741939d29d0e9c7da1df620c3850de8cf82f4a68c22c76170d28ccdeee3b4 kernel-debug-debuginfo-5.14.0-687.36.1.el9_8.x86_64.rpm SHA-256: e57741939d29d0e9c7da1df620c3850de8cf82f4a68c22c76170d28ccdeee3b4 kernel-debug-devel-5.14.0-687.36.1.el9_8.x86_64.rpm SHA-256: d006c1bf11721d3b6f58c9c84ef73f93b70daa4882d8fbc3d2e04f37dd97c673 kernel-debug-devel-matched-5.14.0-687.36.1.el9_8.x86_64.rpm SHA-256: 55a4f49cf56d5ddcaa6fa3ae468a9d36b674979b288e2cfde26e534201750cbd kernel-debug-modules-5.14.0-687.36.1.el9_8.x86_64.rpm SHA-256: c3bfd8a950f010869da847e622d78c5dc1a57f2b8513fde0ed9e5619b7d3c577 kernel-debug-modules-core-5.14.0-687.36.1.el9_8.x86_64.rpm SHA-256: 803b1c61e98d7cb481807318a1d6a7ebb30cc767afaa2636b9f76d459602b476 kernel-debug-modules-extra-5.14.0-687.36.1.el9_8.x86_64.rpm SHA-256: 51aef0e959e0438e3807f31b1c2dc2eb907e3f31691c5e5aee1507bc523182b7 kernel-debug-uki-virt-5.14.0-687.36.1.el9_8.x86_64.rpm SHA-256: 231fb1b0daaa83b632ff719690af5a4e993c0807e02d3c4914c957d2c877164e kernel-debuginfo-5.14.0-687.36.1.el9_8.x86_64.rpm SHA-256: 9df3dfb67c00113ea10dc120e2c371fb5f801da527663fdf6cd7b58b7ca9940a kernel-debuginfo-5.14.0-687.36.1.el9_8.x86_64.rpm SHA-256: 9df3dfb67c00113ea10dc120e2c371fb5f801da527663fdf6cd7b58b7ca9940a kernel-debuginfo-5.14.0-687.36.1.el9_8.x86_64.rpm SHA-256: 9df3dfb67c00113ea10dc120e2c371fb5f801da527663fdf6cd7b58b7ca9940a kernel-debuginfo-5.14.0-687.36.1.el9_8.x86_64.rpm SHA-256: 9df3dfb67c00113ea10dc120e2c371fb5f801da527663fdf6cd7b58b7ca9940a kernel-debuginfo-common-x86_64-5.14.0-687.36.1.el9_8.x86_64.rpm SHA-256: ea5e97a9dd1199cfcfaca886a15269094e1488cb50dee508f45b3fe4bb819e5f kernel-debuginfo-common-x86_64-5.14.0-687.36.1.el9_8.x86_64.rpm SHA-256: ea5e97a9dd1199cfcfaca886a15269094e1488cb50dee508f45b3fe4bb819e5f kernel-debuginfo-common-x86_64-5.14.0-687.36.1.el9_8.x86_64.rpm SHA-256: ea5e97a9dd1199cfcfaca886a15269094e1488cb50dee508f45b3fe4bb819e5f kernel-debuginfo-common-x86_64-5.14.0-687.36.1.el9_8.x86_64.rpm SHA-256: ea5e97a9dd1199cfcfaca886a15269094e1488cb50dee508f45b3fe4bb819e5f kernel-devel-5.14.0-687.36.1.el9_8.x86_64.rpm SHA-256: 1a3878ce00b1dedfe227214032d14b4578e6822823c027fa159a2dee861b0bb7 kernel-devel-matched-5.14.0-687.36.1.el9_8.x86_64.rpm SHA-256: f58c2c3ab25ffe6eab7202e5709e6d26d586eef5940435d952a2010b755ce0bd kernel-doc-5.14.0-687.36.1.el9_8.noarch.rpm SHA-256: 8cfb10ce61ade9d8ba048c343e9359cf8f56b8126e1058cda999c4f0846cad43 kernel-headers-5.14.0-687.36.1.el9_8.x86_64.rpm SHA-256: aa8f8d4579635787d6dda7323d472de1f2f630f97d694ebf5e0208791b76555c kernel-modules-5.14.0-687.36.1.el9_8.x86_64.rpm SHA-256: 35d432c4e61d2fa0d31d313cde4d1c1d76771ecbaa8fa81a1114e28fc4443101 kernel-modules-core-5.14.0-687.36.1.el9_8.x86_64.rpm SHA-256: 098f4d3eae3b1bb85c987dec34a7dbd8f74c82ff4e69f515e3acb54221ba0bdd kernel-modules-extra-5.14.0-687.36.1.el9_8.x86_64.rpm SHA-256: 0b74b623c24e70752e0847ffe05b8faab95b43fc7373615112b2150b5273abf0 kernel-rt-5.14.0-687.36.1.el9_8.x86_64.rpm SHA-256: f3f328a10b6fc758a3d5ad05a7655ffeabc9d76e90ca3bac53adfe202f160a6b kernel-rt-5.14.0-687.36.1.el9_8.x86_64.rpm SHA-256: f3f328a10b6fc758a3d5ad05a7655ffeabc9d76e90ca3bac53adfe202f160a6b kernel-rt-core-5.14.0-687.36.1.el9_8.x86_64.rpm SHA-256: 65ee19dc1048f651cbb2fff74adbbd34d9d1b563da032374b2012d974162cce8 kernel-rt-core-5.14.0-687.36.1.el9_8.x86_64.rpm SHA-256: 65ee19dc1048f651cbb2fff74adbbd34d9d1b563da032374b2012d974162cce8 kernel-rt-debug-5.14.0-687.36.1.el9_8.x86_64.rpm SHA-256: ddc2b9ddeba60946c08ba5191aad49ac4d8fff500d1fe95cd0509db5a5524876 kernel-rt-debug-5.14.0-687.36.1.el9_8.x86_64.rpm SHA-256: ddc2b9ddeba60946c08ba5191aad49ac4d8fff500d1fe95cd0509db5a5524876 kernel-rt-debug-core-5.14.0-687.36.1.el9_8.x86_64.rpm SHA-256: f7ce5cd80abc4d23db97a958b662ccea1ca2d6f1cb096061393fd2bf7ff7b01a kernel-rt-debug-core-5.14.0-687.36.1.el9_8.x86_64.rpm SHA-256: f7ce5cd80abc4d23db97a958b662ccea1ca2d6f1cb096061393fd2bf7ff7b01a kernel-rt-debug-debuginfo-5.14.0-687.36.1.el9_8.x86_64.rpm SHA-256: 9c47ff22ce03e21ea606186319e0c46a93cd061d3c33ad217e818170c87b8cca kernel-rt-debug-debuginfo-5.14.0-687.36.1.el9_8.x86_64.rpm SHA-256: 9c47ff22ce03e21ea606186319e0c46a93cd061d3c33ad217e818170c87b8cca kernel-rt-debug-debuginfo-5.14.0-687.36.1.el9_8.x86_64.rpm SHA-256: 9c47ff22ce03e21ea606186319e0c46a93cd061d3c33ad217e818170c87b8cca kernel-rt-debug-debuginfo-5.14.0-687.36.1.el9