Improper access control in Linux kernel - CVE-2026-31692
Published: April 30, 2026
Vulnerability details
The vulnerability allows a local user to create interfaces in arbitrary network namespaces.
The vulnerability exists due to improper access control in rtnl_newlink() when creating paired devices with a peer network namespace. A local user can create veth, vxcan, or netkit interfaces to create interfaces in arbitrary network namespaces.
Exploitation requires a user namespace.
Affected software
Red Hat Enterprise Linux for Real Time
Red Hat Enterprise Linux for Real Time for NFV
Red Hat Enterprise Linux for x86_64
Red Hat Enterprise Linux for IBM z Systems
Red Hat Enterprise Linux for Power, little endian
Red Hat Enterprise Linux for ARM 64
Red Hat CodeReady Linux Builder for x86_64
Red Hat CodeReady Linux Builder for Power, little endian
Red Hat CodeReady Linux Builder for ARM 64
Anolis OS
Red Hat Enterprise Linux Server - TUS
Red Hat Enterprise Linux Server for Power LE - Update Services for SAP Solutions
kernel (Red Hat package)
kernel-rt (Red Hat package)
perf
kernel-doc
kernel-abi-stablelists
python3-perf
bpftool
kernel-tools-libs-devel
kernel-tools-libs
kernel-tools
kernel-modules-extra
kernel-modules
kernel-devel
kernel
kernel-core
kernel-cross-headers
kernel-debug
kernel-debug-core
kernel-debug-devel
kernel-debug-modules
kernel-debug-modules-extra
kernel-headers
How to mitigate CVE-2026-31692
kernel (Red Hat package) - addressed in versions 4.18.0-477.168.1.el8_8, 4.18.0-553.150.1.el8_10
kernel-rt (Red Hat package) - update to 4.18.0-553.150.1.rt7.491.el8_10
perf - addressed in versions 4.18.0-553.150.1.0.1, 6.6.102-7
kernel-doc - update to 4.18.0-553.150.1.0.1
kernel-abi-stablelists - update to 4.18.0-553.150.1.0.1
python3-perf - addressed in versions 4.18.0-553.150.1.0.1, 6.6.102-7
bpftool - addressed in versions 4.18.0-553.150.1.0.1, 6.6.102-7
kernel-tools-libs-devel - addressed in versions 4.18.0-553.150.1.0.1, 6.6.102-7
kernel-tools-libs - addressed in versions 4.18.0-553.150.1.0.1, 6.6.102-7
kernel-tools - addressed in versions 4.18.0-553.150.1.0.1, 6.6.102-7
kernel-modules-extra - update to 4.18.0-553.150.1.0.1
kernel-modules - update to 4.18.0-553.150.1.0.1
kernel-devel - addressed in versions 4.18.0-553.150.1.0.1, 6.6.102-7
kernel - addressed in versions 4.18.0-553.150.1.0.1, 6.6.102-7
kernel-core - update to 4.18.0-553.150.1.0.1
kernel-cross-headers - update to 4.18.0-553.150.1.0.1
kernel-debug - addressed in versions 4.18.0-553.150.1.0.1, 6.6.102-7
kernel-debug-core - update to 4.18.0-553.150.1.0.1
kernel-debug-devel - addressed in versions 4.18.0-553.150.1.0.1, 6.6.102-7
kernel-debug-modules - update to 4.18.0-553.150.1.0.1
kernel-debug-modules-extra - update to 4.18.0-553.150.1.0.1
kernel-headers - addressed in versions 4.18.0-553.150.1.0.1, 6.6.102-7