Red Hat Product Errata RHSA-2026:61959 - Security Advisory Issued: 2026-09-01 Updated: 2026-09-01 RHSA-2026:61959 - Security Advisory Overview Updated Packages Synopsis Important: kernel security update Type/Severity Security Advisory: Important Red Hat Lightspeed patch analysis Identify and remediate systems affected by this advisory. View affected systems Topic An update for kernel is now available for Red Hat Enterprise Linux 8.4 Advanced Mission Critical Update Support and Red Hat Enterprise Linux 8.4 Extended Update Support Long-Life Add-On. Red Hat Product Security has rated this update as having a security impact of Important. A Common Vulnerability Scoring System (CVSS) base score, which gives a detailed severity rating, is available for each vulnerability from the CVE link(s) in the References section. Description The kernel packages contain the Linux kernel, the core of any Linux operating system. Security Fix(es): kernel: ipv4: free net->ipv4.sysctl_local_reserved_ports after unregister_net_sysctl_table() (CVE-2026-64002) For more details about the security issue(s), including the impact, a CVSS score, acknowledgments, and other related information, refer to the CVE page(s) listed in the References section. Solution For details on how to apply this update, which includes the changes described in this advisory, refer to: https://access.redhat.com/articles/11258 The system must be rebooted for this update to take effect. Red Hat recommends treating all kernel errata as security-relevant. Given the kernel's fundamental role, any bug has a higher chance of impacting system security, even if that impact only becomes clear after a fix is published. Therefore, Red Hat prioritizes delivering fixes that improve our customers' overall security posture. Because of this proactive approach, a patch may be associated with a CVE assignment at a future date. Retroactive CVE assignments are always documented in the corresponding errata and on Red Hat's CVE pages. We strongly advise against delaying updates, as doing so may leave your system exposed when protections are already available. Affected Products Red Hat Enterprise Linux for x86_64 - Extended Life Cycle Long Life 8.4 x86_64 Red Hat Enterprise Linux Server - AUS 8.4 x86_64 Fixes BZ - 2502363 - CVE-2026-64002 kernel: ipv4: free net->ipv4.sysctl_local_reserved_ports after unregister_net_sysctl_table() CVEs CVE-2026-64002 References https://access.redhat.com/security/updates/classification/#important Note: More recent versions of these packages may be available. Click a package name for more details. Red Hat Enterprise Linux for x86_64 - Extended Life Cycle Long Life 8.4 SRPM kernel-4.18.0-305.203.1.el8_4.src.rpm SHA-256: 98829b30d6a390a2da25132da1140005e5b84b9d09510584f0918dd9bb8ac00b x86_64 bpftool-4.18.0-305.203.1.el8_4.x86_64.rpm SHA-256: f5808353d7d96ad59cc68d322491281d069e33b592e36bdaa6ccfe0323d90427 bpftool-debuginfo-4.18.0-305.203.1.el8_4.x86_64.rpm SHA-256: 0e6bef2a7a66dac424b2705fbda09ca4351d703993ee528813ba4639c748bce7 kernel-4.18.0-305.203.1.el8_4.x86_64.rpm SHA-256: 633e71f5f47c58d531d7247f46d27b8668929ab53837996f6711aa9461a8e3c8 kernel-abi-stablelists-4.18.0-305.203.1.el8_4.noarch.rpm SHA-256: a1de60e91539876f798e5e5e61d251d8ecac2605a5b15c5874ab5aad63542f55 kernel-core-4.18.0-305.203.1.el8_4.x86_64.rpm SHA-256: 5dca25d88b5726ec95ec5a39c00aa4ae6df4449b6b7e7ccba2fc77d14f507613 kernel-cross-headers-4.18.0-305.203.1.el8_4.x86_64.rpm SHA-256: ead02cde8d997ac1cc54ad9aacdf6503a2a60553271f58747ed1882a2b7bf31c kernel-debug-4.18.0-305.203.1.el8_4.x86_64.rpm SHA-256: 4e8c722b099f92bcfc7c195d188e49f499dced8e20cebd8557c665a50564bb92 kernel-debug-core-4.18.0-305.203.1.el8_4.x86_64.rpm SHA-256: 96faa92ab99911436b0b8fbc51bc6bd8700401bbb073a1b33f07b491222b169b kernel-debug-debuginfo-4.18.0-305.203.1.el8_4.x86_64.rpm SHA-256: 52b0bd7c8ab37c6f804c33afa02cae394e79ada606f8b6fc99bb8344d3820487 kernel-debug-devel-4.18.0-305.203.1.el8_4.x86_64.rpm SHA-256: 40692152cb4482025ba77e165cb9f01a792391311f9a69fabeb4385e00c3a185 kernel-debug-modules-4.18.0-305.203.1.el8_4.x86_64.rpm SHA-256: 183ddbdec760bf1dc46fe1e577850a3031ce01ae4f2c6fced67649282ad3fc0e kernel-debug-modules-extra-4.18.0-305.203.1.el8_4.x86_64.rpm SHA-256: a359d2a1c765d0dd6c7a964a8ef923ceb5d4e26e26995e978edaf7d88baf003a kernel-debuginfo-4.18.0-305.203.1.el8_4.x86_64.rpm SHA-256: 20aaf5e747a766b7e6bb107478db60a0e8d50417c5c28ab6c7e760ccecf97367 kernel-debuginfo-common-x86_64-4.18.0-305.203.1.el8_4.x86_64.rpm SHA-256: 814dba3f9aff5c9b6e1959fb508b69041bcbee3fa5f707ea029b4bea74047f73 kernel-devel-4.18.0-305.203.1.el8_4.x86_64.rpm SHA-256: 5b8cedf7a7d8113b1b3e77f9ad1a674e6bb14d376489a1f57a1256802f4ce38d kernel-doc-4.18.0-305.203.1.el8_4.noarch.rpm SHA-256: 4a4b28d036ab8e0989a0217f9695b996a73d9c4c413279a31ba50e5b1783190a kernel-headers-4.18.0-305.203.1.el8_4.x86_64.rpm SHA-256: 3168183ed075b806016b9618f3e876ea53270e28716a874fb9bca8a5437d7931 kernel-modules-4.18.0-305.203.1.el8_4.x86_64.rpm SHA-256: afd56762ed5a34e9dc1c8e2400ac74cc69801019270b4e4d147dbbba62919973 kernel-modules-extra-4.18.0-305.203.1.el8_4.x86_64.rpm SHA-256: d0a97d2b020ac82bacb1acded9f036969c44ed8f7002c8cc74fd67e6db8cdc70 kernel-tools-4.18.0-305.203.1.el8_4.x86_64.rpm SHA-256: 57531e528f2de93094a087ebeafe26005d06004c130b872c7e5468bbf8fb37f8 kernel-tools-debuginfo-4.18.0-305.203.1.el8_4.x86_64.rpm SHA-256: 62c78bf56a8df395f90c3e8447c718f0f6ac816a488fb4333b8909e16493cb35 kernel-tools-libs-4.18.0-305.203.1.el8_4.x86_64.rpm SHA-256: 549ff7ad4f48e88eb14943e442661e9c14adaac2fbd0bc773d60c92a990e83c5 perf-4.18.0-305.203.1.el8_4.x86_64.rpm SHA-256: 60e68707f37250342e898d87f1dbc1a48740a401660c3fa3651f7e26a7b1fb39 perf-debuginfo-4.18.0-305.203.1.el8_4.x86_64.rpm SHA-256: 557c2a0baeabde35ec876130cadd1ff403b91fa6c12726b994bec795dc39a9e5 python3-perf-4.18.0-305.203.1.el8_4.x86_64.rpm SHA-256: 9e4338ab7cfb3eadd74e8a7b466ab007f26129ba0df7b4885e2e142f70f2a464 python3-perf-debuginfo-4.18.0-305.203.1.el8_4.x86_64.rpm SHA-256: a45466ee1adaf662ee8109d7c0fc71767c0f2b89fe81903aa734ea0b8ed576bc Red Hat Enterprise Linux Server - AUS 8.4 SRPM kernel-4.18.0-305.203.1.el8_4.src.rpm SHA-256: 98829b30d6a390a2da25132da1140005e5b84b9d09510584f0918dd9bb8ac00b x86_64 bpftool-4.18.0-305.203.1.el8_4.x86_64.rpm SHA-256: f5808353d7d96ad59cc68d322491281d069e33b592e36bdaa6ccfe0323d90427 bpftool-debuginfo-4.18.0-305.203.1.el8_4.x86_64.rpm SHA-256: 0e6bef2a7a66dac424b2705fbda09ca4351d703993ee528813ba4639c748bce7 kernel-4.18.0-305.203.1.el8_4.x86_64.rpm SHA-256: 633e71f5f47c58d531d7247f46d27b8668929ab53837996f6711aa9461a8e3c8 kernel-abi-stablelists-4.18.0-305.203.1.el8_4.noarch.rpm SHA-256: a1de60e91539876f798e5e5e61d251d8ecac2605a5b15c5874ab5aad63542f55 kernel-core-4.18.0-305.203.1.el8_4.x86_64.rpm SHA-256: 5dca25d88b5726ec95ec5a39c00aa4ae6df4449b6b7e7ccba2fc77d14f507613 kernel-cross-headers-4.18.0-305.203.1.el8_4.x86_64.rpm SHA-256: ead02cde8d997ac1cc54ad9aacdf6503a2a60553271f58747ed1882a2b7bf31c kernel-debug-4.18.0-305.203.1.el8_4.x86_64.rpm SHA-256: 4e8c722b099f92bcfc7c195d188e49f499dced8e20cebd8557c665a50564bb92 kernel-debug-core-4.18.0-305.203.1.el8_4.x86_64.rpm SHA-256: 96faa92ab99911436b0b8fbc51bc6bd8700401bbb073a1b33f07b491222b169b kernel-debug-debuginfo-4.18.0-305.203.1.el8_4.x86_64.rpm SHA-256: 52b0bd7c8ab37c6f804c33afa02cae394e79ada606f8b6fc99bb8344d3820487 kernel-debug-devel-4.18.0-305.203.1.el8_4.x86_64.rpm SHA-256: 40692152cb4482025ba77e165cb9f01a792391311f9a69fabeb4385e00c3a185 kernel-debug-modules-4.18.0-305.203.1.el8_4.x86_64.rpm SHA-256: 183ddbdec760bf1dc46fe1e577850a3031ce01ae4f2c6fced67649282ad3fc0e kernel-debug-modules-extra-4.18.0-305.203.1.el8_4.x86_64.rpm SHA-256: a359d2a1c765d0dd6c7a964a8ef923ceb5d4e26e26995e978edaf7d88baf003a kernel-debuginfo-4.18.0-305.203.1.el8_4.x86_64.rpm SHA-256: 20aaf5e747a766b7e6bb107478db60a0e8d50417c5c28ab6c7e760ccecf97367 kernel-debuginfo-common-x86_64-4.18.0-305.203.1.el8_4.x86_64.rpm SHA-256: 814dba3f9aff5c9b6e1959fb508b69041bcbee3fa5f707ea029b4bea74047f73 kernel-devel-4.18.0-305.203.1.el8_4.x86_64.rpm SHA-256: 5b8cedf7a7d8113b1b3e77f9ad1a674e6bb14d376489a1f57a1256802f4ce38d kernel-doc-4.18.0-305.203.1.el8_4.noarch.rpm SHA-256: 4a4b28d036ab8e0989a0217f9695b996a73d9c4c413279a31ba50e5b1783190a kernel-headers-4.18.0-305.203.1.el8_4.x86_64.rpm SHA-256: 3168183ed075b806016b9618f3e876ea53270e28716a874fb9bca8a5437d7931 kernel-modules-4.18.0-305.203.1.el8_4.x86_64.rpm SHA-256: afd56762ed5a34e9dc1c8e2400ac74cc69801019270b4e4d147dbbba62919973 kernel-modules-extra-4.18.0-305.203.1.el8_4.x86_64.rpm SHA-256: d0a97d2b020ac82bacb1acded9f036969c44ed8f7002c8cc74fd67e6db8cdc70 kernel-tools-4.18.0-305.203.1.el8_4.x86_64.rpm SHA-256: 57531e528f2de93094a087ebeafe26005d06004c130b872c7e5468bbf8fb37f8 kernel-tools-debuginfo-4.18.0-305.203.1.el8_4.x86_64.rpm SHA-256: 62c78bf56a8df395f90c3e8447c718f0f6ac816a488fb4333b8909e16493cb35 kernel-tools-libs-4.18.0-305.203.1.el8_4.x86_64.rpm SHA-256: 549ff7ad4f48e88eb14943e442661e9c14adaac2fbd0bc773d60c92a990e83c5 perf-4.18.0-305.203.1.el8_4.x86_64.rpm SHA-256: 60e68707f37250342e898d87f1dbc1a48740a401660c3fa3651f7e26a7b1fb39 perf-debuginfo-4.18.0-305.203.1.el8_4.x86_64.rpm SHA-256: 557c2a0baeabde35ec876130cadd1ff403b91fa6c12726b994bec795dc39a9e5 python3-perf-4.18.0-305.203.1.el8_4.x86_64.rpm SHA-256: 9e4338ab7cfb3eadd74e8a7b466ab007f26129ba0df7b4885e2e142f70f2a464 python3-perf-debuginfo-4.18.0-305.203.1.el8_4.x86_64.rpm SHA-256: a45466ee1adaf662ee8109d7c0fc71767c0f2b89fe81903aa734ea0b8ed576bc The Red Hat security contact is secalert@redhat.com . More contact details at https://access.redhat.com/security/team/contact/ .
A memory leak vulnerability (CVE-2026-64002, CVSS 7.8 HIGH) in the Linux kernel's IPv4 subsystem occurs when the `sysctl_local_reserved_ports` structure is not freed after unregistering a sysctl table. This security update for the kernel is rated Important and affects Red Hat Enterprise Linux 8.4 under specific support add-ons. The fix is applied via the updated kernel packages referenced in the advisory, and a system reboot is required for the update to take effect.