Improper access control in Linux kernel - CVE-2026-46054
Published: May 28, 2026
Vulnerability details
The vulnerability allows a local user to bypass SELinux access controls.
The vulnerability exists due to improper access control in SELinux overlayfs mmap() and mprotect() access checks when handling mmap() and mprotect() operations on overlayfs filesystems. A local user can map or change protections on an overlayfs file to bypass SELinux access controls.
Affected software
Debian Linux
Red Hat Enterprise Linux for Real Time
Red Hat Enterprise Linux for Real Time for NFV
Anolis OS
Red Hat Enterprise Linux Server - AUS
Red Hat Enterprise Linux Server - TUS
Red Hat Enterprise Linux for Power, little endian - Extended Update Support
Red Hat Enterprise Linux for IBM z Systems - Extended Update Support
Red Hat Enterprise Linux for x86_64 - Extended Update Support
Red Hat Enterprise Linux for ARM 64 - Extended Update Support
Red Hat Enterprise Linux for x86_64
Red Hat Enterprise Linux for ARM 64
Red Hat Enterprise Linux for Power, little endian
Red Hat Enterprise Linux for IBM z Systems
openEuler
Ubuntu
Red Hat Enterprise Linux Server for Power LE - Update Services for SAP Solutions
kernel (Red Hat package)
kernel-rt (Red Hat package)
kernel-core
bpftool
kernel-doc
kernel-abi-stablelists
python3-perf
perf
kernel-tools-libs-devel
kernel-tools-libs
kernel-tools
kernel-modules-extra
kernel-headers
kernel
kernel-modules
kernel-cross-headers
kernel-debug
kernel-debug-core
kernel-debug-devel
kernel-debug-modules
kernel-debug-modules-extra
kernel-devel
python3-perf-debuginfo
bpftool-debuginfo
kernel-debuginfo
kernel-debugsource
kernel-source
kernel-tools-debuginfo
kernel-tools-devel
perf-debuginfo
linux (Debian package)
linux (Ubuntu package)
linux-azure (Ubuntu package)
linux-nvidia (Ubuntu package)
linux-raspi (Ubuntu package)
How to mitigate CVE-2026-46054
kernel (Red Hat package) - addressed in versions 4.18.0-305.201.1.el8_4, 4.18.0-372.208.1.el8_6, 4.18.0-477.158.1.el8_8, 5.14.0-427.143.1.el9_4, 5.14.0-570.132.1.el9_6, 6.12.0-211.22.1.el10_2, 6.12.0-211.28.1.el10_2
kernel-rt (Red Hat package) - update to 4.18.0-553.137.1.rt7.478.el8_10
kernel-core - update to 4.18.0-553.137.1.0.1
bpftool - update to 4.18.0-553.137.1.0.1
kernel-doc - update to 4.18.0-553.137.1.0.1
kernel-abi-stablelists - update to 4.18.0-553.137.1.0.1
python3-perf - update to 4.18.0-553.137.1.0.1
perf - update to 4.18.0-553.137.1.0.1
kernel-tools-libs-devel - update to 4.18.0-553.137.1.0.1
kernel-tools-libs - update to 4.18.0-553.137.1.0.1
kernel-tools - update to 4.18.0-553.137.1.0.1
kernel-modules-extra - update to 4.18.0-553.137.1.0.1
kernel-headers - update to 4.18.0-553.137.1.0.1
kernel - update to 4.18.0-553.137.1.0.1
kernel-modules - update to 4.18.0-553.137.1.0.1
kernel-cross-headers - update to 4.18.0-553.137.1.0.1
kernel-debug - update to 4.18.0-553.137.1.0.1
kernel-debug-core - update to 4.18.0-553.137.1.0.1
kernel-debug-devel - update to 4.18.0-553.137.1.0.1
kernel-debug-modules - update to 4.18.0-553.137.1.0.1
kernel-debug-modules-extra - update to 4.18.0-553.137.1.0.1
kernel-devel - update to 4.18.0-553.137.1.0.1
python3-perf - addressed in versions 5.10.0-330.0.0.231, 6.6.0-145.1.20.157
python3-perf-debuginfo - addressed in versions 5.10.0-330.0.0.231, 6.6.0-145.1.20.157
kernel - addressed in versions 5.10.0-330.0.0.231, 6.6.0-145.1.20.157
bpftool - addressed in versions 5.10.0-330.0.0.231, 6.6.0-145.1.20.157
bpftool-debuginfo - addressed in versions 5.10.0-330.0.0.231, 6.6.0-145.1.20.157
kernel-debuginfo - addressed in versions 5.10.0-330.0.0.231, 6.6.0-145.1.20.157
kernel-debugsource - addressed in versions 5.10.0-330.0.0.231, 6.6.0-145.1.20.157
kernel-devel - addressed in versions 5.10.0-330.0.0.231, 6.6.0-145.1.20.157
kernel-headers - addressed in versions 5.10.0-330.0.0.231, 6.6.0-145.1.20.157
kernel-source - addressed in versions 5.10.0-330.0.0.231, 6.6.0-145.1.20.157
kernel-tools - addressed in versions 5.10.0-330.0.0.231, 6.6.0-145.1.20.157
kernel-tools-debuginfo - addressed in versions 5.10.0-330.0.0.231, 6.6.0-145.1.20.157
kernel-tools-devel - addressed in versions 5.10.0-330.0.0.231, 6.6.0-145.1.20.157
perf - addressed in versions 5.10.0-330.0.0.231, 6.6.0-145.1.20.157
perf-debuginfo - addressed in versions 5.10.0-330.0.0.231, 6.6.0-145.1.20.157
linux (Debian package) - update to 6.12.95-1
linux (Ubuntu package) - update to 7.0.0-27.27
linux-azure (Ubuntu package) - addressed in versions 7.0.0-1009.9, 7.0.0-1010.10
linux-nvidia (Ubuntu package) - update to 7.0.0-1013.13
linux-raspi (Ubuntu package) - update to 7.0.0-1014.14
External References
Related Security Bulletins
- Improper access control in Linux kernel selinux include
- Red Hat Enterprise Linux 10 update for kernel
- Red Hat Enterprise Linux 8 update for kernel-rt
- Red Hat Enterprise Linux 10 update for kernel
- Anolis OS update for kernel:4.18
- Ubuntu update for linux
- Ubuntu update for linux-raspi
- Ubuntu update for linux-nvidia
- Debian update for linux
- Ubuntu update for linux-azure
- openEuler 24.03 LTS SP1 update for kernel
- Red Hat Enterprise Linux 9 update for kernel
- Red Hat Enterprise Linux 8 update for kernel
- Red Hat Enterprise Linux 9 update for kernel
- Red Hat Enterprise Linux 8 update for kernel
- Red Hat Enterprise Linux 8 update for kernel
- openEuler 22.03 LTS SP4 update for kernel