Overly broad permissions can turn one compromised account into a much larger security problem. Learn how to reduce unnecessary access, review privileges, and apply least privilege across modern Linux systems. Review Linux Privileges×

Alerts This Week
Warning Icon 1 524
Alerts This Week
Warning Icon 1 524

Oracle Linux 8 ELSA-2025-20066 Critical: Kernel Updates for Security Fixes

oracle
Calendar Grey January 29, 2025
Scroller Oracle
Vital security patches for Oracle Linux address significant kernel vulnerabilities, improving overall system robustness and safeguarding data integrity.
The following updated rpms for Oracle Linux 8 have been uploaded to the Unbreakable Linux Network:

Summary

[5.15.0-304.171.4.3.el8uek] - NFSD: Limit the number of concurrent async COPY operations (Chuck Lever) [Orabug: 37516381] {CVE-2024-49974} - NFSD: Async COPY result needs to return a write verifier (Chuck Lever) [Orabug: 37516381] {CVE-2024-49974} - security/keys: fix slab-out-of-bounds in key_task_permission (Chen Ridong) [Orabug: 37516370] {CVE-2024-50301} - macsec: Fix use-after-free while sending the offloading packet (Jianbo Liu) [Orabug: 37516375] {CVE-2024-50261} [5.15.0-304.171.4.2.el8uek] - PCI: Fix pci_enable_acs() support for the ACS quirks (Jason Gunthorpe) [Orabug: 37492139] - PCI: Clear Secondary Status errors after enumeration (Vidya Sagar) [Orabug: 37492139] - PCI/AER: Configure ECRC only if AER is native (Vidya Sagar) [Orabug: 37492139] - PCI: Extend ACS configurability (Vidya Sagar) [Orabug: 37492139]

SRPMs

http://oss.oracle.com/ol8/SRPMS-updates//kernel-uek-5.15.0-304.171.4.3.el8uek.src.rpm

x86_64

bpftool-5.15.0-304.171.4.3.el8uek.x86_64.rpm kernel-uek-5.15.0-304.171.4.3.el8uek.x86_64.rpm kernel-uek-core-5.15.0-304.171.4.3.el8uek.x86_64.rpm kernel-uek-debug-5.15.0-304.171.4.3.el8uek.x86_64.rpm kernel-uek-debug-core-5.15.0-304.171.4.3.el8uek.x86_64.rpm kernel-uek-debug-devel-5.15.0-304.171.4.3.el8uek.x86_64.rpm kernel-uek-debug-modules-5.15.0-304.171.4.3.el8uek.x86_64.rpm kernel-uek-debug-modules-extra-5.15.0-304.171.4.3.el8uek.x86_64.rpm kernel-uek-devel-5.15.0-304.171.4.3.el8uek.x86_64.rpm kernel-uek-doc-5.15.0-304.171.4.3.el8uek.noarch.rpm kernel-uek-modules-5.15.0-304.171.4.3.el8uek.x86_64.rpm kernel-uek-modules-extra-5.15.0-304.171.4.3.el8uek.x86_64.rpm kernel-uek-container-5.15.0-304.171.4.3.el8uek.x86_64.rpm kernel-uek-container-debug-5.15.0-304.171.4.3.el8uek.x86_64.rpm

aarch64

bpftool-5.15.0-304.171.4.3.el8uek.aarch64.rpm kernel-uek-5.15.0-304.171.4.3.el8uek.aarch64.rpm kernel-uek-core-5.15.0-304.171.4.3.el8uek.aarch64.rpm kernel-uek-debug-5.15.0-304.171.4.3.el8uek.aarch64.rpm kernel-uek-debug-core-5.15.0-304.171.4.3.el8uek.aarch64.rpm kernel-uek-debug-devel-5.15.0-304.171.4.3.el8uek.aarch64.rpm kernel-uek-debug-modules-5.15.0-304.171.4.3.el8uek.aarch64.rpm kernel-uek-debug-modules-extra-5.15.0-304.171.4.3.el8uek.aarch64.rpm kernel-uek-devel-5.15.0-304.171.4.3.el8uek.aarch64.rpm kernel-uek-doc-5.15.0-304.171.4.3.el8uek.noarch.rpm kernel-uek-modules-5.15.0-304.171.4.3.el8uek.aarch64.rpm kernel-uek-modules-extra-5.15.0-304.171.4.3.el8uek.aarch64.rpm kernel-uek-container-5.15.0-304.171.4.3.el8uek.aarch64.rpm kernel-uek-container-debug-5.15.0-304.171.4.3.el8uek.aarch64.rpm

Severity
critical
Lowest
Low
Medium
High
Critical

Related CVEs: CVE-2024-49974 CVE-2024-50261 CVE-2024-50301

Get the latest News and Insights

Get the latest Linux and open source security news straight to your inbox.