diff --git a/kernel.spec b/kernel.spec index 559a5ae47..06ace8599 100644 --- a/kernel.spec +++ b/kernel.spec @@ -49,10 +49,10 @@ # define buildid .local %define specversion 4.18.0 -%define pkgrelease 553.157.1.el8_10 +%define pkgrelease 553.158.1.el8_10 # allow pkg_release to have configurable %%{?dist} tag -%define specrelease 553.157.1%{?dist} +%define specrelease 553.158.1%{?dist} %define pkg_release %{specrelease}%{?buildid} @@ -2797,6 +2797,23 @@ fi # # %changelog +* Mon Aug 24 2026 CKI KWF Bot [4.18.0-553.158.1.el8_10] +- nvmet: fix pre-auth out-of-bounds heap read in Discovery Get Log Page (Maurizio Lombardi) [RHEL-219613] {CVE-2026-64320} +- selinux: check connect-related permissions on TCP Fast Open (Ondrej Mosnacek) [RHEL-222800] +- i2c: stub: Reject I2C block transfers with invalid length (CKI Backport Bot) [RHEL-232120] {CVE-2026-64191} +- scsi: target: Fix hexadecimal CHAP_I handling (CKI Backport Bot) [RHEL-231660] {CVE-2026-63886} +- scsi: target: iscsi: Validate CHAP_R length before base64 decode (CKI Backport Bot) [RHEL-231660] {CVE-2026-63886} +- Input: synaptics-rmi4 - bound the F3A keymap to the GPIO count (CKI Backport Bot) [RHEL-231447] {CVE-2026-64277} +- Input: synaptics-rmi4 - bound the F30 keymap to the GPIO/LED count (CKI Backport Bot) [RHEL-230251] {CVE-2026-64276} +- netfilter: conntrack: tcp: do not force CLOSE on invalid-seq RST without direction check (CKI Backport Bot) [RHEL-229797] {CVE-2026-63913} +- netfilter: ipset: fix race between dump and ip_set_list resize (CKI Backport Bot) [RHEL-227676] {CVE-2026-64189} +- sctp: hold socket lock when dumping endpoints in sctp_diag (Jamie Bainbridge) [RHEL-212400] +- sctp: Hold sock lock while iterating over address list (Jamie Bainbridge) [RHEL-212400] +- sctp: Prevent TOCTOU out-of-bounds write (Jamie Bainbridge) [RHEL-212400] +- sctp: Hold RCU read lock while iterating over address list (Jamie Bainbridge) [RHEL-212400] +- usb: hub: Make usb_hub_wq type depend on isolcpus/nohz_full setting (Waiman Long) [RHEL-178088] +- sctp: purge outqueue on stale COOKIE-ECHO handling (CKI Backport Bot) [RHEL-188193] {CVE-2026-52924} + * Wed Aug 19 2026 CKI KWF Bot [4.18.0-553.157.1.el8_10] - smb/client: handle overlapping allocated ranges in fallocate (CKI Backport Bot) [RHEL-236195] {CVE-2026-68388} - mm, page_alloc: skip ->waternark_boost for atomic order-0 allocations (Jay Shin) [RHEL-219767] diff --git a/sources b/sources index a78668981..c67ec1806 100644 --- a/sources +++ b/sources @@ -1,3 +1,3 @@ -SHA512 (linux-4.18.0-553.157.1.el8_10.tar.xz) = d6982844728af59c47c281e7657208e6f1e9ba68c7365e24842d8d90f2ea0564429fcd3e740b860b6507e06e8bda946286f5915d6a5c61b1facbd4d0f9435c93 -SHA512 (kernel-abi-stablelists-4.18.0-553.tar.bz2) = 7126bf4323c7ceadff28157242c66013c4e186e50aa6dd630a5dcc7fade07e2dfba6df21a702f8aef9366e252da22aae5344fa2f15143c555c680ce4a038bdc1 -SHA512 (kernel-kabi-dw-4.18.0-553.tar.bz2) = f00b118cf93a3f860e7ca76b8c69c20490088a7a05536bf64d18d6994b6f4d15048a4ca363d2f1e682abe2783249cba10d97749d236b09ffc19d2a6bfe8799a9 +SHA512 (linux-4.18.0-553.158.1.el8_10.tar.xz) = cfbdfc033ff3d6392a680b8b73923401adf56af65d1e1d22632ebfcbedb3a621094af5621bd41f59bd018b20b46a5661a1d4bdbc05f409e93cacecf39543bb23 +SHA512 (kernel-abi-stablelists-4.18.0-553.tar.bz2) = 42676e62295fbce3a9a1d019d860bece1ba7ec9a0f9d61ebce608e90d7cdd8fee8994c048be1cfaddb02a5496510f98c094e35a9229446acd7b6588b0cc4247f +SHA512 (kernel-kabi-dw-4.18.0-553.tar.bz2) = 430807d34009b8f30f7844dc57b1d293a4faaf3fa8edc5e0522c7a09b68c429733d6f85b2565e38d9442d9e3378c46d54349e5b385fa99981e04494a79bfe817