CVE-2026-68301
Detail
Received
This CVE record has recently been published to the CVE List and has been included within the NVD dataset.
Description
In the Linux kernel, the following vulnerability has been resolved:
net: hsr: fix memory leak on slave unregistration by removing synced VLANs
When an HSR master device is brought UP, it auto-adds VLAN 0 via
vlan_vid0_add(), which propagates VID 0 to its slave devices (slave A and B).
If a slave device is later unregistered while HSR is active (e.g., during
netns cleanup or interface destruction), hsr_del_port() is called to
detach the slave port from the HSR master. However, hsr_del_port() currently
does not delete the VLAN IDs that were synced to the slave device by HSR.
As a result, the slave device retains a refcount on VID 0 (and any other
synced VLANs). When the slave device is destroyed, its vlan_info /
vlan_vid_info structure remains allocated, leading to a memory leak.
Fix this by calling vlan_vids_del_by_dev(port->dev, master->dev) in
hsr_del_port() before unlinking slave A or slave B ports, matching the
propagation logic in hsr_ndo_vlan_rx_add_vid() / hsr_ndo_vlan_rx_kill_vid()
and the cleanup behavior in bonding and team drivers.
Metrics
CVSS Version 4.0
CVSS Version 3.x
CVSS Version 2.0
NVD enrichment efforts reference publicly available information to associate
vector strings. CVSS information contributed by other sources is also
displayed.
CVSS 4.0 Severity and Vector Strings:
NVD assessment
not yet provided.
CVSS 3.x Severity and Vector Strings:
NVD assessment
not yet provided.
CVSS 2.0 Severity and Vector Strings:
NVD assessment
not yet provided.
References to Advisories, Solutions, and Tools
By selecting these links, you will be leaving NIST webspace.
We have provided these links to other web sites because they
may have information that would be of interest to you. No
inferences should be drawn on account of other sites being
referenced, or not, from this page. There may be other web
sites that are more appropriate for your purpose. NIST does
not necessarily endorse the views expressed, or concur with
the facts presented on these sites. Further, NIST does not
endorse any commercial products that may be mentioned on
these sites. Please address comments about this page to [email protected] .
Change History
3 change records found show changes
CVE Modified by kernel.org
8/19/2026 1:20:41 PM
Action
Type
Old Value
New Value
Added
Reference
https://git.kernel.org/stable/c/79ff0547676acdeceda445c3fce4071b0a887b70
Added
Reference
https://git.kernel.org/stable/c/ccc822e9e4f09a6c2ca73ad5334570441947f94f
Changed
Affected
Record truncated, showing 2048 of 2250 characters.
View Entire Change Record
[{"vendor":"Linux","product":"Linux","defaultStatus":"unaffected","programFiles":["net/hsr/hsr_slave.c"],"repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","versions":[{"version":"72dbae1f2f2159395089405c6c54632f2613f1be","lessThan":"f72c312af6c7897ab0f8a2b5a63f917a207a4143","versionType":"git","status":"affected"},{"version":"c707d2c5541d2bb94131968ad5dfeb06427a1dba","lessThan":"21d48408479a17eb65568a765930adea37e4d804","versionType":"git","status":"affected"},{"version":"1a8a63a5305e95519de6f941922dfcd8179f82e5","lessThan":"b5ded444621b6180df9f3d4e07045fc1fc1e8cd9","versionType":"git","status":"affected"},{"version":"1a8a63a5305e95519de6f941922dfcd8179f82e5","lessThan":"ae995b8002d3af134560a706c0e111a89e26317c","versionType":"git","status":"affected"},{"version":"1a8a63a5305e95519de6f941922dfcd8179f82e5","lessThan":"dcf15eaf5641812f1cfc5e96537380132a7da89d","versionType":"git","status":"affected"},{"version":"1100242709d5644856131a9dd25d32672ebe7357","versionType":"git","status":"affected"},{"version":"a2accc07bdcfb0c7ab2cacdca6a1fe8267816efa","versionType":"git","status":"affected"},{"version":"6.6.107","lessThan":"6.6.148","versionType":"semver","status":"affected"},{"version":"6.12.48","lessThan":"6.12.101","versionType":"semver","status":"affected"},{"version":"5.15.194","lessThan":"5.16","versionType":"semver","status":"affected"},{"version":"6.1.153","lessThan":"6.2","versionType":"semver","status":"affected"}]},{"vendor":"Linux","product":"Linux","defaultStatus":"affected","programFiles":["net/hsr/hsr_slave.c"],"repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","versions":[{"version":"6.13","status":"affected"},{"version":"0","lessThan":"6.13","versionType":"semver","status":"unaffected"},{"version":"6.6.148","lessThanOrEqual":"6.6.*","versionType":"semver","status":"unaffected"},{"version":"6.12.101","lessThanOrEqual":"6.12.*","versionType":"semver","status":"unaffected"},{"version":"6.18.42","lessThanOrEqual":"6.18.*","versionType":"semver","status":"unaffe
Record truncated, showing 2048 of 2554 characters.
View Entire Change Record
[{"vendor":"Linux","product":"Linux","defaultStatus":"unaffected","programFiles":["net/hsr/hsr_slave.c"],"repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","versions":[{"version":"1100242709d5644856131a9dd25d32672ebe7357","lessThan":"ccc822e9e4f09a6c2ca73ad5334570441947f94f","versionType":"git","status":"affected"},{"version":"a2accc07bdcfb0c7ab2cacdca6a1fe8267816efa","lessThan":"79ff0547676acdeceda445c3fce4071b0a887b70","versionType":"git","status":"affected"},{"version":"72dbae1f2f2159395089405c6c54632f2613f1be","lessThan":"f72c312af6c7897ab0f8a2b5a63f917a207a4143","versionType":"git","status":"affected"},{"version":"c707d2c5541d2bb94131968ad5dfeb06427a1dba","lessThan":"21d48408479a17eb65568a765930adea37e4d804","versionType":"git","status":"affected"},{"version":"1a8a63a5305e95519de6f941922dfcd8179f82e5","lessThan":"b5ded444621b6180df9f3d4e07045fc1fc1e8cd9","versionType":"git","status":"affected"},{"version":"1a8a63a5305e95519de6f941922dfcd8179f82e5","lessThan":"ae995b8002d3af134560a706c0e111a89e26317c","versionType":"git","status":"affected"},{"version":"1a8a63a5305e95519de6f941922dfcd8179f82e5","lessThan":"dcf15eaf5641812f1cfc5e96537380132a7da89d","versionType":"git","status":"affected"},{"version":"5.15.194","lessThan":"5.15.216","versionType":"semver","status":"affected"},{"version":"6.1.153","lessThan":"6.1.183","versionType":"semver","status":"affected"},{"version":"6.6.107","lessThan":"6.6.148","versionType":"semver","status":"affected"},{"version":"6.12.48","lessThan":"6.12.101","versionType":"semver","status":"affected"}]},{"vendor":"Linux","product":"Linux","defaultStatus":"affected","programFiles":["net/hsr/hsr_slave.c"],"repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","versions":[{"version":"6.13","status":"affected"},{"version":"0","lessThan":"6.13","versionType":"semver","status":"unaffected"},{"version":"5.15.216","lessThanOrEqual":"5.15.*","versionType":"semver","status":"unaffected"},{"version":"6.1.183","lessThanOrEqual":"6.1.*","versionType":"se
CVE Modified by kernel.org
8/17/2026 1:18:32 AM
Action
Type
Old Value
New Value
Changed
Affected
Record truncated, showing 2048 of 2254 characters.
View Entire Change Record
[{"vendor":"Linux","product":"Linux","defaultStatus":"unaffected","programFiles":["net/hsr/hsr_slave.c"],"repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","versions":[{"version":"72dbae1f2f2159395089405c6c54632f2613f1be","lessThan":"f72c312af6c7897ab0f8a2b5a63f917a207a4143","versionType":"git","status":"affected"},{"version":"c707d2c5541d2bb94131968ad5dfeb06427a1dba","lessThan":"21d48408479a17eb65568a765930adea37e4d804","versionType":"git","status":"affected"},{"version":"1a8a63a5305e95519de6f941922dfcd8179f82e5","lessThan":"b5ded444621b6180df9f3d4e07045fc1fc1e8cd9","versionType":"git","status":"affected"},{"version":"1a8a63a5305e95519de6f941922dfcd8179f82e5","lessThan":"ae995b8002d3af134560a706c0e111a89e26317c","versionType":"git","status":"affected"},{"version":"1a8a63a5305e95519de6f941922dfcd8179f82e5","lessThan":"dcf15eaf5641812f1cfc5e96537380132a7da89d","versionType":"git","status":"affected"},{"version":"1100242709d5644856131a9dd25d32672ebe7357","versionType":"git","status":"affected"},{"version":"a2accc07bdcfb0c7ab2cacdca6a1fe8267816efa","versionType":"git","status":"affected"},{"version":"6.6.107","lessThan":"6.6.148","versionType":"semver","status":"affected"},{"version":"6.12.48","lessThan":"6.12.101","versionType":"semver","status":"affected"},{"version":"5.15.194","lessThan":"5.16","versionType":"semver","status":"affected"},{"version":"6.1.153","lessThan":"6.2","versionType":"semver","status":"affected"}]},{"vendor":"Linux","product":"Linux","defaultStatus":"affected","programFiles":["net/hsr/hsr_slave.c"],"repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","versions":[{"version":"6.13","status":"affected"},{"version":"0","lessThan":"6.13","versionType":"semver","status":"unaffected"},{"version":"6.6.148","lessThanOrEqual":"6.6.*","versionType":"semver","status":"unaffected"},{"version":"6.12.101","lessThanOrEqual":"6.12.*","versionType":"semver","status":"unaffected"},{"version":"6.18.42","lessThanOrEqual":"6.18.*","versionType":"semver","status":"unaffe
Record truncated, showing 2048 of 2250 characters.
View Entire Change Record
[{"vendor":"Linux","product":"Linux","defaultStatus":"unaffected","programFiles":["net/hsr/hsr_slave.c"],"repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","versions":[{"version":"72dbae1f2f2159395089405c6c54632f2613f1be","lessThan":"f72c312af6c7897ab0f8a2b5a63f917a207a4143","versionType":"git","status":"affected"},{"version":"c707d2c5541d2bb94131968ad5dfeb06427a1dba","lessThan":"21d48408479a17eb65568a765930adea37e4d804","versionType":"git","status":"affected"},{"version":"1a8a63a5305e95519de6f941922dfcd8179f82e5","lessThan":"b5ded444621b6180df9f3d4e07045fc1fc1e8cd9","versionType":"git","status":"affected"},{"version":"1a8a63a5305e95519de6f941922dfcd8179f82e5","lessThan":"ae995b8002d3af134560a706c0e111a89e26317c","versionType":"git","status":"affected"},{"version":"1a8a63a5305e95519de6f941922dfcd8179f82e5","lessThan":"dcf15eaf5641812f1cfc5e96537380132a7da89d","versionType":"git","status":"affected"},{"version":"1100242709d5644856131a9dd25d32672ebe7357","versionType":"git","status":"affected"},{"version":"a2accc07bdcfb0c7ab2cacdca6a1fe8267816efa","versionType":"git","status":"affected"},{"version":"6.6.107","lessThan":"6.6.148","versionType":"semver","status":"affected"},{"version":"6.12.48","lessThan":"6.12.101","versionType":"semver","status":"affected"},{"version":"5.15.194","lessThan":"5.16","versionType":"semver","status":"affected"},{"version":"6.1.153","lessThan":"6.2","versionType":"semver","status":"affected"}]},{"vendor":"Linux","product":"Linux","defaultStatus":"affected","programFiles":["net/hsr/hsr_slave.c"],"repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","versions":[{"version":"6.13","status":"affected"},{"version":"0","lessThan":"6.13","versionType":"semver","status":"unaffected"},{"version":"6.6.148","lessThanOrEqual":"6.6.*","versionType":"semver","status":"unaffected"},{"version":"6.12.101","lessThanOrEqual":"6.12.*","versionType":"semver","status":"unaffected"},{"version":"6.18.42","lessThanOrEqual":"6.18.*","versionType":"semver","status":"unaffe
New CVE Received from kernel.org
8/10/2026 9:20:19 AM
Action
Type
Old Value
New Value
Added
Description
In the Linux kernel, the following vulnerability has been resolved:
net: hsr: fix memory leak on slave unregistration by removing synced VLANs
When an HSR master device is brought UP, it auto-adds VLAN 0 via
vlan_vid0_add(), which propagates VID 0 to its slave devices (slave A and B).
If a slave device is later unregistered while HSR is active (e.g., during
netns cleanup or interface destruction), hsr_del_port() is called to
detach the slave port from the HSR master. However, hsr_del_port() currently
does not delete the VLAN IDs that were synced to the slave device by HSR.
As a result, the slave device retains a refcount on VID 0 (and any other
synced VLANs). When the slave device is destroyed, its vlan_info /
vlan_vid_info structure remains allocated, leading to a memory leak.
Fix this by calling vlan_vids_del_by_dev(port->dev, master->dev) in
hsr_del_port() before unlinking slave A or slave B ports, matching the
propagation logic in hsr_ndo_vlan_rx_add_vid() / hsr_ndo_vlan_rx_kill_vid()
and the cleanup behavior in bonding and team drivers.
Added
Reference
https://git.kernel.org/stable/c/21d48408479a17eb65568a765930adea37e4d804
Added
Reference
https://git.kernel.org/stable/c/ae995b8002d3af134560a706c0e111a89e26317c
Added
Reference
https://git.kernel.org/stable/c/b5ded444621b6180df9f3d4e07045fc1fc1e8cd9
Added
Reference
https://git.kernel.org/stable/c/dcf15eaf5641812f1cfc5e96537380132a7da89d
Added
Reference
https://git.kernel.org/stable/c/f72c312af6c7897ab0f8a2b5a63f917a207a4143
Added
Affected
Record truncated, showing 2048 of 2254 characters.
View Entire Change Record
[{"vendor":"Linux","product":"Linux","defaultStatus":"unaffected","programFiles":["net/hsr/hsr_slave.c"],"repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","versions":[{"version":"72dbae1f2f2159395089405c6c54632f2613f1be","lessThan":"f72c312af6c7897ab0f8a2b5a63f917a207a4143","versionType":"git","status":"affected"},{"version":"c707d2c5541d2bb94131968ad5dfeb06427a1dba","lessThan":"21d48408479a17eb65568a765930adea37e4d804","versionType":"git","status":"affected"},{"version":"1a8a63a5305e95519de6f941922dfcd8179f82e5","lessThan":"b5ded444621b6180df9f3d4e07045fc1fc1e8cd9","versionType":"git","status":"affected"},{"version":"1a8a63a5305e95519de6f941922dfcd8179f82e5","lessThan":"ae995b8002d3af134560a706c0e111a89e26317c","versionType":"git","status":"affected"},{"version":"1a8a63a5305e95519de6f941922dfcd8179f82e5","lessThan":"dcf15eaf5641812f1cfc5e96537380132a7da89d","versionType":"git","status":"affected"},{"version":"1100242709d5644856131a9dd25d32672ebe7357","versionType":"git","status":"affected"},{"version":"a2accc07bdcfb0c7ab2cacdca6a1fe8267816efa","versionType":"git","status":"affected"},{"version":"6.6.107","lessThan":"6.6.148","versionType":"semver","status":"affected"},{"version":"6.12.48","lessThan":"6.12.101","versionType":"semver","status":"affected"},{"version":"5.15.194","lessThan":"5.16","versionType":"semver","status":"affected"},{"version":"6.1.153","lessThan":"6.2","versionType":"semver","status":"affected"}]},{"vendor":"Linux","product":"Linux","defaultStatus":"affected","programFiles":["net/hsr/hsr_slave.c"],"repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","versions":[{"version":"6.13","status":"affected"},{"version":"0","lessThan":"6.13","versionType":"semver","status":"unaffected"},{"version":"6.6.148","lessThanOrEqual":"6.6.*","versionType":"semver","status":"unaffected"},{"version":"6.12.101","lessThanOrEqual":"6.12.*","versionType":"semver","status":"unaffected"},{"version":"6.18.42","lessThanOrEqual":"6.18.*","versionType":"semver","status":"unaffe
Quick Info
CVE Dictionary Entry: CVE-2026-68301 NVD
Published Date: 08/10/2026 NVD
Last Modified: 08/19/2026
Source: kernel.org