PT-2026-69701 · Linux · Linux Kernel

CVE-2026-68301

·

Publicado

2026-08-10

·

Atualizado

2026-08-12

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Ocorre um vazamento de memória durante o desregistro de um dispositivo escravo enquanto o High-availability Seamless Redundancy (HSR) está ativo. Quando um dispositivo mestre HSR é ativado, ele adiciona automaticamente a VLAN 0, que é propagada para os dispositivos escravos. Se um dispositivo escravo for desregistrado (por exemplo, durante a destruição de interface ou limpeza de namespace de rede), a função hsr del port() não exclui os IDs de VLAN sincronizados. Consequentemente, o dispositivo escravo mantém uma contagem de referência nos IDs de VLAN, fazendo com que as estruturas vlan info e vlan vid info permaneçam alocadas após a destruição do dispositivo.
Recommendations Como mitigação temporária, restrinja o desregistro de dispositivos escravos enquanto o HSR estiver ativo até que o sistema seja atualizado. No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-68301

Produtos afetados

Linux Kernel