diff --git a/.gitignore b/.gitignore index 7d30aa8..bd49f0c 100644 --- a/.gitignore +++ b/.gitignore @@ -1,6 +1,6 @@ SOURCES/centossecureboot201.cer SOURCES/centossecurebootca2.cer -SOURCES/linux-4.18.0-553.157.1.rt7.498.el8_10.tar.xz +SOURCES/linux-4.18.0-553.158.1.rt7.499.el8_10.tar.xz SOURCES/redhatsecureboot302.cer SOURCES/redhatsecureboot303.cer SOURCES/redhatsecureboot501.cer diff --git a/.kernel-rt.metadata b/.kernel-rt.metadata index c9a2cd1..4731374 100644 --- a/.kernel-rt.metadata +++ b/.kernel-rt.metadata @@ -1,6 +1,6 @@ 2ba40bf9138b48311e5aa1b737b7f0a8ad66066f SOURCES/centossecureboot201.cer bfdb3d7cffc43f579655af5155d50c08671d95e5 SOURCES/centossecurebootca2.cer -f0bc6c797e67e95cf0c118f978ee133469ecf4f1 SOURCES/linux-4.18.0-553.157.1.rt7.498.el8_10.tar.xz +9e5df623d2d12439d5bb507e386d650002770a97 SOURCES/linux-4.18.0-553.158.1.rt7.499.el8_10.tar.xz 13e5cd3f856b472fde80a4deb75f4c18dfb5b255 SOURCES/redhatsecureboot302.cer e89890ca0ded2f9058651cc5fa838b78db2e6cc2 SOURCES/redhatsecureboot303.cer ba0b760e594ff668ee72ae348adf3e49b97f75fb SOURCES/redhatsecureboot501.cer diff --git a/SPECS/kernel.spec b/SPECS/kernel.spec index f2c063b..cb01e19 100644 --- a/SPECS/kernel.spec +++ b/SPECS/kernel.spec @@ -49,10 +49,10 @@ # define buildid .local %define specversion 4.18.0 -%define pkgrelease 553.157.1.rt7.498.el8_10 +%define pkgrelease 553.158.1.rt7.499.el8_10 # allow pkg_release to have configurable %%{?dist} tag -%define specrelease 553.157.1.rt7.498%{?dist} +%define specrelease 553.158.1.rt7.499%{?dist} %define pkg_release %{specrelease}%{?buildid} @@ -161,7 +161,7 @@ # The preempt RT patch level %global rttag .rt7 # realtimeN -%global rtbuild .498 +%global rtbuild .499 %define with_doc 0 %define with_headers 0 %define with_cross_headers 0 @@ -2800,6 +2800,23 @@ fi # # %changelog +* Mon Aug 24 2026 CKI KWF Bot [4.18.0-553.158.1.rt7.499.el8_10] +- nvmet: fix pre-auth out-of-bounds heap read in Discovery Get Log Page (Maurizio Lombardi) [RHEL-219613] {CVE-2026-64320} +- selinux: check connect-related permissions on TCP Fast Open (Ondrej Mosnacek) [RHEL-222800] +- i2c: stub: Reject I2C block transfers with invalid length (CKI Backport Bot) [RHEL-232120] {CVE-2026-64191} +- scsi: target: Fix hexadecimal CHAP_I handling (CKI Backport Bot) [RHEL-231660] {CVE-2026-63886} +- scsi: target: iscsi: Validate CHAP_R length before base64 decode (CKI Backport Bot) [RHEL-231660] {CVE-2026-63886} +- Input: synaptics-rmi4 - bound the F3A keymap to the GPIO count (CKI Backport Bot) [RHEL-231447] {CVE-2026-64277} +- Input: synaptics-rmi4 - bound the F30 keymap to the GPIO/LED count (CKI Backport Bot) [RHEL-230251] {CVE-2026-64276} +- netfilter: conntrack: tcp: do not force CLOSE on invalid-seq RST without direction check (CKI Backport Bot) [RHEL-229797] {CVE-2026-63913} +- netfilter: ipset: fix race between dump and ip_set_list resize (CKI Backport Bot) [RHEL-227676] {CVE-2026-64189} +- sctp: hold socket lock when dumping endpoints in sctp_diag (Jamie Bainbridge) [RHEL-212400] +- sctp: Hold sock lock while iterating over address list (Jamie Bainbridge) [RHEL-212400] +- sctp: Prevent TOCTOU out-of-bounds write (Jamie Bainbridge) [RHEL-212400] +- sctp: Hold RCU read lock while iterating over address list (Jamie Bainbridge) [RHEL-212400] +- usb: hub: Make usb_hub_wq type depend on isolcpus/nohz_full setting (Waiman Long) [RHEL-178088] +- sctp: purge outqueue on stale COOKIE-ECHO handling (CKI Backport Bot) [RHEL-188193] {CVE-2026-52924} + * Wed Aug 19 2026 CKI KWF Bot [4.18.0-553.157.1.rt7.498.el8_10] - smb/client: handle overlapping allocated ranges in fallocate (CKI Backport Bot) [RHEL-236195] {CVE-2026-68388} - mm, page_alloc: skip ->waternark_boost for atomic order-0 allocations (Jay Shin) [RHEL-219767]