PT-2026-69701 · Linux · Linux Kernel
CVE-2026-68301
·
Publicado
2026-08-10
·
Atualizado
2026-08-12
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Ocorre um vazamento de memória durante o desregistro de um dispositivo escravo enquanto o High-availability Seamless Redundancy (HSR) está ativo. Quando um dispositivo mestre HSR é ativado, ele adiciona automaticamente a VLAN 0, que é propagada para os dispositivos escravos. Se um dispositivo escravo for desregistrado (por exemplo, durante a destruição de interface ou limpeza de namespace de rede), a função
hsr del port() não exclui os IDs de VLAN sincronizados. Consequentemente, o dispositivo escravo mantém uma contagem de referência nos IDs de VLAN, fazendo com que as estruturas vlan info e vlan vid info permaneçam alocadas após a destruição do dispositivo.Recommendations
Como mitigação temporária, restrinja o desregistro de dispositivos escravos enquanto o HSR estiver ativo até que o sistema seja atualizado. No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel