Critical Vulnerabilities in Rocky Linux Affecting Multiple Components

Critical Vulnerabilities in Rocky Linux Affecting Multiple Components

First seen 19 Jun 2026, 16:52 UTC Linuxsecurityaccess.redhat.com 85% similarity 74.0

Article Content

Browse articles
ThreatCluster

Rocky Linux has released multiple security updates addressing critical vulnerabilities across various components, including 389-ds-base, HPLIP, and dracut. The vulnerabilities include a denial-of-service (DoS) issue in 389-ds-base (CVE-2026-8631) and critical privilege escalation vulnerabilities in HPLIP and dracut (CVE-2026-31669). These vulnerabilities affect Rocky Linux versions 8 and 10, with potential for remote exploitation. Administrators are urged to apply the patches immediately to mitigate risks. The updates were published on June 19, 2026, and include detailed CVSS scores for each vulnerability. The vulnerabilities have been confirmed and are considered high risk due to their potential impact on system integrity and availability.

Key Points: • Multiple critical vulnerabilities identified in Rocky Linux components. • CVE-2026-8631 and CVE-2026-31669 pose significant risks of DoS and privilege escalation. • Immediate patching is recommended for affected systems to prevent exploitation.

ThreatCluster AI How this analysis works

Timeline

2026-04-24
CVE-2026-31669 published
Critical privilege escalation vulnerability disclosed affecting dracut in Rocky Linux 10.
Linuxsecurity
2026-05-20
CVE-2026-8631 published
Denial-of-service vulnerability disclosed affecting HPLIP in Rocky Linux 10.
Linuxsecurity
2026-06-19
Rocky Linux security updates released
Updates for 389-ds-base, HPLIP, and dracut released to address critical vulnerabilities.
Linuxsecurity

Community

Browse all →