-
CVE-2026-68301
- EPSS 0.17%
- Veröffentlicht 10.08.2026 12:02:35
- Zuletzt bearbeitet 19.08.2026 17:20:41
- Erkennungen
net: hsr: fix memory leak on slave unregistration by removing synced VLANs
In the Linux kernel, the following vulnerability has been resolved: net: hsr: fix memory leak on slave unregistration by removing synced VLANs When an HSR master device is brought UP, it auto-adds VLAN 0 via vlan_vid0_add(), which propagates VID 0 to its slave devices (slave A and B). If a slave device is later unregistered while HSR is active (e.g., during netns cleanup or interface destruction), hsr_del_port() is called to detach the slave port from the HSR master. However, hsr_del_port() currently does not delete the VLAN IDs that were synced to the slave device by HSR. As a result, the slave device retains a refcount on VID 0 (and any other synced VLANs). When the slave device is destroyed, its vlan_info / vlan_vid_info structure remains allocated, leading to a memory leak. Fix this by calling vlan_vids_del_by_dev(port->dev, master->dev) in hsr_del_port() before unlinking slave A or slave B ports, matching the propagation logic in hsr_ndo_vlan_rx_add_vid() / hsr_ndo_vlan_rx_kill_vid() and the cleanup behavior in bonding and team drivers.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt
Linux
Default Statusunaffected
Version
1100242709d5644856131a9dd25d32672ebe7357
Version <
ccc822e9e4f09a6c2ca73ad5334570441947f94f
Status
affected
Version
a2accc07bdcfb0c7ab2cacdca6a1fe8267816efa
Version <
79ff0547676acdeceda445c3fce4071b0a887b70
Status
affected
Version
72dbae1f2f2159395089405c6c54632f2613f1be
Version <
f72c312af6c7897ab0f8a2b5a63f917a207a4143
Status
affected
Version
c707d2c5541d2bb94131968ad5dfeb06427a1dba
Version <
21d48408479a17eb65568a765930adea37e4d804
Status
affected
Version
1a8a63a5305e95519de6f941922dfcd8179f82e5
Version <
b5ded444621b6180df9f3d4e07045fc1fc1e8cd9
Status
affected
Version
1a8a63a5305e95519de6f941922dfcd8179f82e5
Version <
ae995b8002d3af134560a706c0e111a89e26317c
Status
affected
Version
1a8a63a5305e95519de6f941922dfcd8179f82e5
Version <
dcf15eaf5641812f1cfc5e96537380132a7da89d
Status
affected
Version
5.15.194
Version <
5.15.216
Status
affected
Version
6.1.153
Version <
6.1.183
Status
affected
Version
6.6.107
Version <
6.6.148
Status
affected
Version
6.12.48
Version <
6.12.101
Status
affected
HerstellerLinux
≫
Produkt
Linux
Default Statusaffected
Version
6.13
Status
affected
Version
0
Version <
6.13
Status
unaffected
Version <=
5.15.*
Version
5.15.216
Status
unaffected
Version <=
6.1.*
Version
6.1.183
Status
unaffected
Version <=
6.6.*
Version
6.6.148
Status
unaffected
Version <=
6.12.*
Version
6.12.101
Status
unaffected
Version <=
6.18.*
Version
6.18.42
Status
unaffected
Version <=
7.1.*
Version
7.1.6
Status
unaffected
Version <=
*
Version
7.2
Status
unaffected
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.17% | 0.07 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|
https://git.kernel.org/stable/c/f72c312af6c7897ab0f8a2b5a63f917a207a4143
https://git.kernel.org/stable/c/21d48408479a17eb65568a765930adea37e4d804
https://git.kernel.org/stable/c/b5ded444621b6180df9f3d4e07045fc1fc1e8cd9
https://git.kernel.org/stable/c/ae995b8002d3af134560a706c0e111a89e26317c
https://git.kernel.org/stable/c/dcf15eaf5641812f1cfc5e96537380132a7da89d
https://git.kernel.org/stable/c/79ff0547676acdeceda445c3fce4071b0a887b70
https://git.kernel.org/stable/c/ccc822e9e4f09a6c2ca73ad5334570441947f94f