Security update for the Linux Kernel
| Announcement ID: | SUSE-SU-2026:3809-1 |
|---|---|
| Release Date: | 2026-08-26T10:44:29Z |
| Rating: | important |
| References: | |
| Cross-References: | |
| CVSS scores: |
|
| Affected Products: |
|
An update that solves 14 vulnerabilities can now be installed.
Description:
The SUSE Linux Enterprise 11 SP4 kernel was updated to fix various security issues:
The following security issues were fixed:
- CVE-2023-53995: net: ipv4: fix one memleak in __inet_del_ifa() (bsc#1255616).
- CVE-2026-23204: net: add skb_header_pointer_careful() helper (bsc#1258340).
- CVE-2026-52986: netfilter: nf_conntrack_sip: don't use simple_strtoul (bsc#1269289).
- CVE-2026-53131: netfilter: require Ethernet MAC header before using eth_hdr() (bsc#1269773).
- CVE-2026-53196: USB: serial: io_ti: fix heap overflow in get_manuf_info() (bsc#1269986).
- CVE-2026-53224: sctp: validate embedded INIT chunk and address list lengths in cookie (bsc#1269997).
- CVE-2026-53246: sctp: validate cached peer INIT chunk length in COOKIE_ECHO processing (bsc#1269988).
- CVE-2026-53256: Bluetooth: RFCOMM: hold listener socket in rfcomm_connect_ind() (bsc#1269993).
- CVE-2026-63806: KVM: Replace guest-triggerable BUG_ON() in ioeventfd datamatch with get_unaligned() (bsc#1272268).
- CVE-2026-63922: ipv6: exthdrs: recompute network header pointer once (bsc#1272855).
- CVE-2026-63924: ipv6: exthdrs: recompute network header pointer once (bsc#1272855).
- CVE-2026-64114: ipv4: raw: reject IP_HDRINCL packets with ihl < 5 (bsc#1273742).
- CVE-2026-64564: sctp: don't free the ASCONF's own transport in DEL-IP processing (bsc#1274072).
The following non security issues were fixed:
- scripts/cve_tools/kpm-bot: quote branch pattern properly.
- sctp: validate embedded address parameter length (git-fixes).
Special Instructions and Notes:
- Please reboot the system after installing this update.
Patch Instructions:
To install this SUSE update use the SUSE recommended
installation methods like YaST online_update or "zypper patch".
Alternatively you can run the command listed for your product:
-
SUSE Linux Enterprise Server 11 SP4 LTSS EXTREME CORE
zypper in -t patch SUSE-SLE-SERVER-11-SP4-LTSS-EXTREME-CORE-2026-3809=1 -
SUSE Linux Enterprise Server 11 SP4
zypper in -t patch SUSE-SLE-SERVER-11-SP4-LTSS-EXTREME-CORE-2026-3809=1
Package List:
-
SUSE Linux Enterprise Server 11 SP4 LTSS EXTREME CORE (x86_64)
- kernel-default-debugsource-3.0.101-108.216.1
- kernel-ec2-debugsource-3.0.101-108.216.1
- kernel-xen-debugsource-3.0.101-108.216.1
- kernel-ec2-devel-debuginfo-3.0.101-108.216.1
- kernel-trace-base-3.0.101-108.216.1
- kernel-trace-debuginfo-3.0.101-108.216.1
- kernel-xen-base-3.0.101-108.216.1
- kernel-ec2-base-3.0.101-108.216.1
- kernel-xen-devel-debuginfo-3.0.101-108.216.1
- kernel-default-debuginfo-3.0.101-108.216.1
- kernel-trace-devel-3.0.101-108.216.1
- kernel-default-base-3.0.101-108.216.1
- kernel-xen-devel-3.0.101-108.216.1
- kernel-trace-debugsource-3.0.101-108.216.1
- kernel-ec2-devel-3.0.101-108.216.1
- kernel-default-devel-3.0.101-108.216.1
- kernel-default-devel-debuginfo-3.0.101-108.216.1
- kernel-xen-debuginfo-3.0.101-108.216.1
- kernel-source-3.0.101-108.216.1
- kernel-trace-devel-debuginfo-3.0.101-108.216.1
- kernel-ec2-debuginfo-3.0.101-108.216.1
- kernel-syms-3.0.101-108.216.1
-
SUSE Linux Enterprise Server 11 SP4 LTSS EXTREME CORE (nosrc x86_64)
- kernel-ec2-3.0.101-108.216.1
- kernel-trace-3.0.101-108.216.1
- kernel-default-3.0.101-108.216.1
- kernel-xen-3.0.101-108.216.1
-
SUSE Linux Enterprise Server 11 SP4 LTSS EXTREME CORE (noarch nosrc)
- kernel-docs-3.0.101-108.216.1
-
SUSE Linux Enterprise Server 11 SP4 (x86_64)
- kernel-default-debugsource-3.0.101-108.216.1
- kernel-ec2-debugsource-3.0.101-108.216.1
- kernel-xen-debugsource-3.0.101-108.216.1
- kernel-ec2-devel-debuginfo-3.0.101-108.216.1
- kernel-trace-base-3.0.101-108.216.1
- kernel-trace-debuginfo-3.0.101-108.216.1
- kernel-xen-base-3.0.101-108.216.1
- kernel-ec2-base-3.0.101-108.216.1
- kernel-xen-devel-debuginfo-3.0.101-108.216.1
- kernel-default-debuginfo-3.0.101-108.216.1
- kernel-trace-devel-3.0.101-108.216.1
- kernel-default-base-3.0.101-108.216.1
- kernel-xen-devel-3.0.101-108.216.1
- kernel-trace-debugsource-3.0.101-108.216.1
- kernel-ec2-devel-3.0.101-108.216.1
- kernel-default-devel-3.0.101-108.216.1
- kernel-default-devel-debuginfo-3.0.101-108.216.1
- kernel-xen-debuginfo-3.0.101-108.216.1
- kernel-source-3.0.101-108.216.1
- kernel-trace-devel-debuginfo-3.0.101-108.216.1
- kernel-ec2-debuginfo-3.0.101-108.216.1
- kernel-syms-3.0.101-108.216.1
-
SUSE Linux Enterprise Server 11 SP4 (nosrc x86_64)
- kernel-ec2-3.0.101-108.216.1
- kernel-trace-3.0.101-108.216.1
- kernel-default-3.0.101-108.216.1
- kernel-xen-3.0.101-108.216.1
-
SUSE Linux Enterprise Server 11 SP4 (noarch nosrc)
- kernel-docs-3.0.101-108.216.1
References:
- https://www.suse.com/security/cve/CVE-2023-53995.html
- https://www.suse.com/security/cve/CVE-2026-23204.html
- https://www.suse.com/security/cve/CVE-2026-52986.html
- https://www.suse.com/security/cve/CVE-2026-53131.html
- https://www.suse.com/security/cve/CVE-2026-53196.html
- https://www.suse.com/security/cve/CVE-2026-53224.html
- https://www.suse.com/security/cve/CVE-2026-53246.html
- https://www.suse.com/security/cve/CVE-2026-53256.html
- https://www.suse.com/security/cve/CVE-2026-53359.html
- https://www.suse.com/security/cve/CVE-2026-63806.html
- https://www.suse.com/security/cve/CVE-2026-63922.html
- https://www.suse.com/security/cve/CVE-2026-63924.html
- https://www.suse.com/security/cve/CVE-2026-64114.html
- https://www.suse.com/security/cve/CVE-2026-64564.html
- https://bugzilla.suse.com/show_bug.cgi?id=1255616
- https://bugzilla.suse.com/show_bug.cgi?id=1258340
- https://bugzilla.suse.com/show_bug.cgi?id=1269289
- https://bugzilla.suse.com/show_bug.cgi?id=1269773
- https://bugzilla.suse.com/show_bug.cgi?id=1269986
- https://bugzilla.suse.com/show_bug.cgi?id=1269988
- https://bugzilla.suse.com/show_bug.cgi?id=1269993
- https://bugzilla.suse.com/show_bug.cgi?id=1269997
- https://bugzilla.suse.com/show_bug.cgi?id=1270059
- https://bugzilla.suse.com/show_bug.cgi?id=1272268
- https://bugzilla.suse.com/show_bug.cgi?id=1272855
- https://bugzilla.suse.com/show_bug.cgi?id=1273742
- https://bugzilla.suse.com/show_bug.cgi?id=1274072