{"cves":["CVE-2024-50264","CVE-2023-52922","CVE-2024-53113","CVE-2024-50302","CVE-2023-52605","CVE-2024-53197"],"cvss":0.0,"database_specific":{"severity":"IMPORTANT"},"description":"[5.14.0-503.31.1_5.OL9]\n- Disable UKI signing [Orabug: 36571828]\n- Update Oracle Linux certificates (Kevin Lyons)\n- Disable signing for aarch64 (Ilya Okomin)\n- Oracle Linux RHCK Module Signing Key was added to the kernel trusted keys list (olkmod_signing_key.pem) [Orabug: 29539237]\n- Update x509.genkey [Orabug: 24817676]\n- Conflict with shim-ia32 and shim-x64 = 15.3-1.0.5\n- Remove upstream reference during boot (Kevin Lyons) [Orabug: 34729535]\n- Add Oracle Linux IMA certificates\n\n[5.14.0-503.31.1_5]\n- HID: core: zero-initialize the report buffer (Benjamin Tissoires) [RHEL-81838] {CVE-2024-50302}\n- x86/kaslr: Expose and use the end of the physical memory address space (Waiman Long) [RHEL-70002]\n- ALSA: usb-audio: Fix a DMA to stack memory bug (Jaroslav Kysela) [RHEL-81799]\n- ALSA: usb-audio: Fix for sampling rates support for Mbox3 (Jaroslav Kysela) [RHEL-81799]\n- ALSA: usb-audio: Fix potential out-of-bound accesses for Extigy and Mbox devices (Jaroslav Kysela) [RHEL-81799] {CVE-2024-53197}\n- ALSA: usb-audio: Add sampling rates support for Mbox3 (Jaroslav Kysela) [RHEL-81799]\n- x86/kexec: Add EFI config table identity mapping for kexec kernel (Jay Shin) [RHEL-74170]\n- mm: fix NULL pointer dereference in alloc_pages_bulk_noprof (Jay Shin) [RHEL-73210] {CVE-2024-53113}\n- can: bcm: Fix UAF in bcm_proc_show() (CKI KWF BOT) [RHEL-80746] {CVE-2023-52922}\n- smb: client: fix chmod(2) regression with ATTR_READONLY (Jay Shin) [RHEL-80526]\n- hugetlb: prioritize surplus allocation from current node (Aristeu Rozanski) [RHEL-77488]\n- dev: Acquire netdev_rename_lock before restoring dev-name in dev_change_name(). (Antoine Tenart) [RHEL-77338]\n- net: add softirq safety to netdev_rename_lock (Antoine Tenart) [RHEL-77343]\n- arp: Convert ioctl(SIOCGARP) to RCU. (Antoine Tenart) [RHEL-77343]\n- net: Protect dev-name by seqlock. (Antoine Tenart) [RHEL-77343]\n- net: Remove unused declaration dev_restart() (Antoine Tenart) [RHEL-77343]\n- arp: Get dev after calling arp_req_(delete|set|get)(). (Antoine Tenart) [RHEL-77343]\n- arp: Remove a nest in arp_req_get(). (Antoine Tenart) [RHEL-77343]\n- arp: Factorise ip_route_output() call in arp_req_set() and arp_req_delete(). (Antoine Tenart) [RHEL-77343]\n- arp: Validate netmask earlier for SIOCDARP and SIOCSARP in arp_ioctl(). (Antoine Tenart) [RHEL-77343]\n- arp: Move ATF_COM setting in arp_req_set(). (Antoine Tenart) [RHEL-77343]\n- ACPI: extlog: fix NULL pointer dereference check (Mark Langsdorf) [RHEL-75250] {CVE-2023-52605}\n- vsock/virtio: Initialization of the dangling pointer occurring in vsk-trans (Jon Maloy) [RHEL-75461] {CVE-2024-50264}\n- x86/pci: Skip early E820 check for ECAM region (CKI Backport Bot) [RHEL-67065]\n- cpufreq: intel_pstate: Update Balance performance EPP for Emerald Rapids (Steve Best) [RHEL-64291]\n\n[5.14.0-503.30.1_5]\n- can: bcm: Fix UAF in bcm_proc_show() (CKI KWF BOT) [RHEL-80746] {CVE-2023-52922}\n- smb: client: fix chmod(2) regression with ATTR_READONLY (Jay Shin) [RHEL-80526]\n- hugetlb: prioritize surplus allocation from current node (Aristeu Rozanski) [RHEL-77488]\n- dev: Acquire netdev_rename_lock before restoring dev-name in dev_change_name(). (Antoine Tenart) [RHEL-77338]\n- net: add softirq safety to netdev_rename_lock (Antoine Tenart) [RHEL-77343]\n- arp: Convert ioctl(SIOCGARP) to RCU. (Antoine Tenart) [RHEL-77343]\n- net: Protect dev-name by seqlock. (Antoine Tenart) [RHEL-77343]\n- net: Remove unused declaration dev_restart() (Antoine Tenart) [RHEL-77343]\n- arp: Get dev after calling arp_req_(delete|set|get)(). (Antoine Tenart) [RHEL-77343]\n- arp: Remove a nest in arp_req_get(). (Antoine Tenart) [RHEL-77343]\n- arp: Factorise ip_route_output() call in arp_req_set() and arp_req_delete(). (Antoine Tenart) [RHEL-77343]\n- arp: Validate netmask earlier for SIOCDARP and SIOCSARP in arp_ioctl(). (Antoine Tenart) [RHEL-77343]\n- arp: Move ATF_COM setting in arp_req_set(). (Antoine Tenart) [RHEL-77343]\n- ACPI: extlog: fix NULL pointer dereference check (Mark Langsdorf) [RHEL-75250] {CVE-2023-52605}\n- vsock/virtio: Initialization of the dangling pointer occurring in vsk-trans (Jon Maloy) [RHEL-75461] {CVE-2024-50264}\n- x86/pci: Skip early E820 check for ECAM region (CKI Backport Bot) [RHEL-67065]\n- cpufreq: intel_pstate: Update Balance performance EPP for Emerald Rapids (Steve Best) [RHEL-64291]","id":"ELSA-2025-2627","ovalId":"oval:com.oracle.elsa:def:20252627","source":"oracle_linux","title":"ELSA-2025-2627:  kernel security update (IMPORTANT)","url":"https://linux.oracle.com/errata/ELSA-2025-2627.html"}