kernel-4.18.0-553.158.1.el8_10

* Mon Aug 24 2026 CKI KWF Bot <cki-ci-bot+kwf-gitlab-com@redhat.com> [4.18.0-553.158.1.el8_10]
- nvmet: fix pre-auth out-of-bounds heap read in Discovery Get Log Page (Maurizio Lombardi) [RHEL-219613] {CVE-2026-64320}
- selinux: check connect-related permissions on TCP Fast Open (Ondrej Mosnacek) [RHEL-222800]
- i2c: stub: Reject I2C block transfers with invalid length (CKI Backport Bot) [RHEL-232120] {CVE-2026-64191}
- scsi: target: Fix hexadecimal CHAP_I handling (CKI Backport Bot) [RHEL-231660] {CVE-2026-63886}
- scsi: target: iscsi: Validate CHAP_R length before base64 decode (CKI Backport Bot) [RHEL-231660] {CVE-2026-63886}
- Input: synaptics-rmi4 - bound the F3A keymap to the GPIO count (CKI Backport Bot) [RHEL-231447] {CVE-2026-64277}
- Input: synaptics-rmi4 - bound the F30 keymap to the GPIO/LED count (CKI Backport Bot) [RHEL-230251] {CVE-2026-64276}
- netfilter: conntrack: tcp: do not force CLOSE on invalid-seq RST without direction check (CKI Backport Bot) [RHEL-229797] {CVE-2026-63913}
- netfilter: ipset: fix race between dump and ip_set_list resize (CKI Backport Bot) [RHEL-227676] {CVE-2026-64189}
- sctp: hold socket lock when dumping endpoints in sctp_diag (Jamie Bainbridge) [RHEL-212400]
- sctp: Hold sock lock while iterating over address list (Jamie Bainbridge) [RHEL-212400]
- sctp: Prevent TOCTOU out-of-bounds write (Jamie Bainbridge) [RHEL-212400]
- sctp: Hold RCU read lock while iterating over address list (Jamie Bainbridge) [RHEL-212400]
- usb: hub: Make usb_hub_wq type depend on isolcpus/nohz_full setting (Waiman Long) [RHEL-178088]
- sctp: purge outqueue on stale COOKIE-ECHO handling (CKI Backport Bot) [RHEL-188193] {CVE-2026-52924}
Resolves: RHEL-178088, RHEL-188193, RHEL-212400, RHEL-219613, RHEL-222800, RHEL-227676, RHEL-229797, RHEL-230251, RHEL-231447, RHEL-231660, RHEL-232120

Signed-off-by: CKI KWF Bot <cki-ci-bot+kwf-gitlab-com@redhat.com>
This commit is contained in:
CKI KWF Bot 2026-08-24 00:26:04 +00:00
parent 1e5277c6cd
commit 59aa6b2a2e
2 changed files with 22 additions and 5 deletions

View File

@ -49,10 +49,10 @@
# define buildid .local
%define specversion 4.18.0
%define pkgrelease 553.157.1.el8_10
%define pkgrelease 553.158.1.el8_10
# allow pkg_release to have configurable %%{?dist} tag
%define specrelease 553.157.1%{?dist}
%define specrelease 553.158.1%{?dist}
%define pkg_release %{specrelease}%{?buildid}
@ -2797,6 +2797,23 @@ fi
#
#
%changelog
* Mon Aug 24 2026 CKI KWF Bot <cki-ci-bot+kwf-gitlab-com@redhat.com> [4.18.0-553.158.1.el8_10]
- nvmet: fix pre-auth out-of-bounds heap read in Discovery Get Log Page (Maurizio Lombardi) [RHEL-219613] {CVE-2026-64320}
- selinux: check connect-related permissions on TCP Fast Open (Ondrej Mosnacek) [RHEL-222800]
- i2c: stub: Reject I2C block transfers with invalid length (CKI Backport Bot) [RHEL-232120] {CVE-2026-64191}
- scsi: target: Fix hexadecimal CHAP_I handling (CKI Backport Bot) [RHEL-231660] {CVE-2026-63886}
- scsi: target: iscsi: Validate CHAP_R length before base64 decode (CKI Backport Bot) [RHEL-231660] {CVE-2026-63886}
- Input: synaptics-rmi4 - bound the F3A keymap to the GPIO count (CKI Backport Bot) [RHEL-231447] {CVE-2026-64277}
- Input: synaptics-rmi4 - bound the F30 keymap to the GPIO/LED count (CKI Backport Bot) [RHEL-230251] {CVE-2026-64276}
- netfilter: conntrack: tcp: do not force CLOSE on invalid-seq RST without direction check (CKI Backport Bot) [RHEL-229797] {CVE-2026-63913}
- netfilter: ipset: fix race between dump and ip_set_list resize (CKI Backport Bot) [RHEL-227676] {CVE-2026-64189}
- sctp: hold socket lock when dumping endpoints in sctp_diag (Jamie Bainbridge) [RHEL-212400]
- sctp: Hold sock lock while iterating over address list (Jamie Bainbridge) [RHEL-212400]
- sctp: Prevent TOCTOU out-of-bounds write (Jamie Bainbridge) [RHEL-212400]
- sctp: Hold RCU read lock while iterating over address list (Jamie Bainbridge) [RHEL-212400]
- usb: hub: Make usb_hub_wq type depend on isolcpus/nohz_full setting (Waiman Long) [RHEL-178088]
- sctp: purge outqueue on stale COOKIE-ECHO handling (CKI Backport Bot) [RHEL-188193] {CVE-2026-52924}
* Wed Aug 19 2026 CKI KWF Bot <cki-ci-bot+kwf-gitlab-com@redhat.com> [4.18.0-553.157.1.el8_10]
- smb/client: handle overlapping allocated ranges in fallocate (CKI Backport Bot) [RHEL-236195] {CVE-2026-68388}
- mm, page_alloc: skip ->waternark_boost for atomic order-0 allocations (Jay Shin) [RHEL-219767]

View File

@ -1,3 +1,3 @@
SHA512 (linux-4.18.0-553.157.1.el8_10.tar.xz) = d6982844728af59c47c281e7657208e6f1e9ba68c7365e24842d8d90f2ea0564429fcd3e740b860b6507e06e8bda946286f5915d6a5c61b1facbd4d0f9435c93
SHA512 (kernel-abi-stablelists-4.18.0-553.tar.bz2) = 7126bf4323c7ceadff28157242c66013c4e186e50aa6dd630a5dcc7fade07e2dfba6df21a702f8aef9366e252da22aae5344fa2f15143c555c680ce4a038bdc1
SHA512 (kernel-kabi-dw-4.18.0-553.tar.bz2) = f00b118cf93a3f860e7ca76b8c69c20490088a7a05536bf64d18d6994b6f4d15048a4ca363d2f1e682abe2783249cba10d97749d236b09ffc19d2a6bfe8799a9
SHA512 (linux-4.18.0-553.158.1.el8_10.tar.xz) = cfbdfc033ff3d6392a680b8b73923401adf56af65d1e1d22632ebfcbedb3a621094af5621bd41f59bd018b20b46a5661a1d4bdbc05f409e93cacecf39543bb23
SHA512 (kernel-abi-stablelists-4.18.0-553.tar.bz2) = 42676e62295fbce3a9a1d019d860bece1ba7ec9a0f9d61ebce608e90d7cdd8fee8994c048be1cfaddb02a5496510f98c094e35a9229446acd7b6588b0cc4247f
SHA512 (kernel-kabi-dw-4.18.0-553.tar.bz2) = 430807d34009b8f30f7844dc57b1d293a4faaf3fa8edc5e0522c7a09b68c429733d6f85b2565e38d9442d9e3378c46d54349e5b385fa99981e04494a79bfe817