{"cves":["CVE-2023-53781","CVE-2025-21858","CVE-2025-68366","CVE-2026-22984","CVE-2026-22990","CVE-2026-23392","CVE-2026-31581","CVE-2026-31613","CVE-2026-43037","CVE-2026-43038","CVE-2026-43125","CVE-2026-45852","CVE-2026-46181"],"cvss":0.0,"database_specific":{"severity":"CRITICAL"},"description":"[4.18.0-553.132.1]\n- Update Oracle Linux certificates (Kevin Lyons)\n- Disable signing for aarch64 (Ilya Okomin)\n- Oracle Linux RHCK Module Signing Key was added to the kernel trusted keys list (olkmod_signing_key.pem) [Orabug: 29539237]\n- Update x509.genkey [Orabug: 24817676]\n- Conflict with shim-ia32 and shim-x64 = 15.3-1.0.3\n- Remove upstream reference during boot (Kevin Lyons) [Orabug: 34750652]\n- Add new Oracle Linux Driver Signing (key 1) certificate [Orabug: 37985772]\n\n[4.18.0-553.132.1]\n- ip6_tunnel: clear skb2-cb[] in ip4ip6_err() (Guillaume Nault) [RHEL-172640] {CVE-2026-43037}\n- dlm: fix buffer overflow from negative len in dlm_search_rsb_tree (Alexander Aring) [RHEL-173986] {CVE-2026-43125}\n- dlm: validate length in dlm_search_rsb_tree (Alexander Aring) [RHEL-173986] {CVE-2026-43125}\n\n[4.18.0-553.131.1]\n- RDMA/mlx4: Fix mis-use of RCU in mlx4_srq_event() (Kamal Heib) [RHEL-179982] {CVE-2026-46181}\n- nvme: nvme-fc: Ensure -ioerr_work is cancelled in nvme_fc_delete_ctrl() (Ewan D. Milne) [RHEL-178447]\n- ipv6: icmp: clear skb2-cb[] in ip6_err_gen_icmpv6_unreach() (Guillaume Nault) [RHEL-172664] {CVE-2026-43038}\n- ALSA: 6fire: Fix leftover global pointers after probe failures (Jaroslav Kysela) [RHEL-172963]\n- ALSA: 6fire: Cover the whole probe and disconnect calls with register_mutex (Jaroslav Kysela) [RHEL-172963]\n- ALSA: 6fire: fix use-after-free on disconnect (Jaroslav Kysela) [RHEL-172963] {CVE-2026-31581}\n- ALSA: 6fire: Release resources at card release (Jaroslav Kysela) [RHEL-172963] {CVE-2024-53239}\n\n[4.18.0-553.130.1]\n- RDMA/rxe: Fix double free in rxe_srq_from_init (Kamal Heib) [RHEL-179702] {CVE-2026-45852}\n- md: uninitialized start_time in md_clone_bio() causes bogus IO accounting (Nigel Croxon) [RHEL-170384]","id":"ELSA-2026-25121","ovalId":"oval:com.oracle.elsa:def:202625121","source":"oracle_linux","title":"ELSA-2026-25121:  kernel security update (CRITICAL)","url":"https://linux.oracle.com/errata/ELSA-2026-25121.html"}