-

CVE-2026-68301

net: hsr: fix memory leak on slave unregistration by removing synced VLANs

In the Linux kernel, the following vulnerability has been resolved:

net: hsr: fix memory leak on slave unregistration by removing synced VLANs

When an HSR master device is brought UP, it auto-adds VLAN 0 via
vlan_vid0_add(), which propagates VID 0 to its slave devices (slave A and B).

If a slave device is later unregistered while HSR is active (e.g., during
netns cleanup or interface destruction), hsr_del_port() is called to
detach the slave port from the HSR master. However, hsr_del_port() currently
does not delete the VLAN IDs that were synced to the slave device by HSR.

As a result, the slave device retains a refcount on VID 0 (and any other
synced VLANs). When the slave device is destroyed, its vlan_info /
vlan_vid_info structure remains allocated, leading to a memory leak.

Fix this by calling vlan_vids_del_by_dev(port->dev, master->dev) in
hsr_del_port() before unlinking slave A or slave B ports, matching the
propagation logic in hsr_ndo_vlan_rx_add_vid() / hsr_ndo_vlan_rx_kill_vid()
and the cleanup behavior in bonding and team drivers.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 1100242709d5644856131a9dd25d32672ebe7357
Version < ccc822e9e4f09a6c2ca73ad5334570441947f94f
Status affected
Version a2accc07bdcfb0c7ab2cacdca6a1fe8267816efa
Version < 79ff0547676acdeceda445c3fce4071b0a887b70
Status affected
Version 72dbae1f2f2159395089405c6c54632f2613f1be
Version < f72c312af6c7897ab0f8a2b5a63f917a207a4143
Status affected
Version c707d2c5541d2bb94131968ad5dfeb06427a1dba
Version < 21d48408479a17eb65568a765930adea37e4d804
Status affected
Version 1a8a63a5305e95519de6f941922dfcd8179f82e5
Version < b5ded444621b6180df9f3d4e07045fc1fc1e8cd9
Status affected
Version 1a8a63a5305e95519de6f941922dfcd8179f82e5
Version < ae995b8002d3af134560a706c0e111a89e26317c
Status affected
Version 1a8a63a5305e95519de6f941922dfcd8179f82e5
Version < dcf15eaf5641812f1cfc5e96537380132a7da89d
Status affected
Version 5.15.194
Version < 5.15.216
Status affected
Version 6.1.153
Version < 6.1.183
Status affected
Version 6.6.107
Version < 6.6.148
Status affected
Version 6.12.48
Version < 6.12.101
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 6.13
Status affected
Version 0
Version < 6.13
Status unaffected
Version <= 5.15.*
Version 5.15.216
Status unaffected
Version <= 6.1.*
Version 6.1.183
Status unaffected
Version <= 6.6.*
Version 6.6.148
Status unaffected
Version <= 6.12.*
Version 6.12.101
Status unaffected
Version <= 6.18.*
Version 6.18.42
Status unaffected
Version <= 7.1.*
Version 7.1.6
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.17% 0.07
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/f72c312af6c7897ab0f8a2b5a63f917a207a4143
https://git.kernel.org/stable/c/21d48408479a17eb65568a765930adea37e4d804
https://git.kernel.org/stable/c/b5ded444621b6180df9f3d4e07045fc1fc1e8cd9
https://git.kernel.org/stable/c/ae995b8002d3af134560a706c0e111a89e26317c
https://git.kernel.org/stable/c/dcf15eaf5641812f1cfc5e96537380132a7da89d
https://git.kernel.org/stable/c/79ff0547676acdeceda445c3fce4071b0a887b70
https://git.kernel.org/stable/c/ccc822e9e4f09a6c2ca73ad5334570441947f94f