In the Linux kernel, the following vulnerability has been resolved: media: v4l2-ctrls: validate HEVC active reference counts HEVC slice parameters are shared stateless V4L2 controls, but the common v
In the Linux kernel, the following vulnerability has been resolved: media: v4l2-ctrls: validate HEVC active reference counts HEVC slice parameters are shared stateless V4L2 controls, but the common validation path does not verify the active L0/L1 reference counts before driver-specific code consumes them. The original report came from Cedrus, but the active count bounds are not Cedrus-specific. Validate them in the common HEVC slice control path so stateless HEVC drivers get the same basic guar
Affected packages
- linux
- linux-allwinner-5.19
- linux-aws
- linux-aws-5.0
- linux-aws-5.11
- linux-aws-5.13
- linux-aws-5.15
- linux-aws-5.19
- linux-aws-5.3
- linux-aws-5.4
- linux-aws-5.8
- linux-aws-6.14
- linux-aws-6.17
- linux-aws-6.2
- linux-aws-6.5
- linux-aws-6.8
- linux-aws-fips
- linux-aws-hwe
- linux-azure
- linux-azure-4.15
- linux-azure-5.11
- linux-azure-5.13
- linux-azure-5.15
- linux-azure-5.19
- linux-azure-5.3
- linux-azure-5.4
- linux-azure-5.8
- linux-azure-6.11
- linux-azure-6.14
- linux-azure-6.17
- linux-azure-6.2
- linux-azure-6.5
- linux-azure-6.8
- linux-azure-edge
- linux-azure-fde
- linux-azure-fde-5.15
- linux-azure-fde-5.19
- linux-azure-fde-6.14
- linux-azure-fde-6.17
- linux-azure-fde-6.2
- linux-azure-fde-6.8
- linux-azure-fips
- linux-azure-nvidia
- linux-azure-nvidia-6.14
- linux-bluefield
- linux-fips
- linux-gcp
- linux-gcp-4.15
- linux-gcp-5.11
- linux-gcp-5.13
- linux-gcp-5.15
- linux-gcp-5.19
- linux-gcp-5.3
- linux-gcp-5.4
- linux-gcp-5.8
- linux-gcp-6.11
- linux-gcp-6.14
- linux-gcp-6.17
- linux-gcp-6.2
- linux-gcp-6.5
- linux-gcp-6.8
- linux-gcp-fips
- linux-gke
- linux-gke-4.15
- linux-gke-5.15
- linux-gke-5.4
- linux-gkeop
- linux-gkeop-5.15
- linux-gkeop-5.4
- linux-hwe
- linux-hwe-5.11
- linux-hwe-5.13
- linux-hwe-5.15
- linux-hwe-5.19
- linux-hwe-5.4
- linux-hwe-5.8
- linux-hwe-6.11
- linux-hwe-6.14
- linux-hwe-6.17
- linux-hwe-6.2
- linux-hwe-6.5
- linux-hwe-6.8
- linux-hwe-7.0
- linux-hwe-edge
- linux-ibm
- linux-ibm-5.15
- linux-ibm-5.4
- linux-ibm-6.8
- linux-intel-5.13
- linux-intel-iot-realtime
- linux-intel-iotg
- linux-intel-iotg-5.15
- linux-iot
- linux-kvm
- linux-lowlatency
- linux-lowlatency-hwe-5.15
- linux-lowlatency-hwe-5.19
- linux-lowlatency-hwe-6.11
- linux-lowlatency-hwe-6.2
- linux-lowlatency-hwe-6.5
- linux-lowlatency-hwe-6.8
- linux-lts-xenial
- linux-nvidia
- linux-nvidia-6.11
- linux-nvidia-6.17
- linux-nvidia-6.2
- linux-nvidia-6.5
- linux-nvidia-6.8
- linux-nvidia-7.0
- linux-nvidia-bos
- linux-nvidia-lowlatency
- linux-nvidia-tegra
- linux-nvidia-tegra-5.15
- linux-nvidia-tegra-igx
- linux-oem
- linux-oem-5.10
- linux-oem-5.13
- linux-oem-5.14
- linux-oem-5.17
- linux-oem-5.6
- linux-oem-6.0
- linux-oem-6.1
- linux-oem-6.11
- linux-oem-6.14
- linux-oem-6.17
- linux-oem-6.5
- linux-oem-6.8
- linux-oem-7.0
- linux-oracle
- linux-oracle-5.0
- linux-oracle-5.11
- linux-oracle-5.13
- linux-oracle-5.15
- linux-oracle-5.3
- linux-oracle-5.4
- linux-oracle-5.8
- linux-oracle-6.14
- linux-oracle-6.17
- linux-oracle-6.5
- linux-oracle-6.8
- linux-raspi
- linux-raspi-5.4
- linux-raspi-realtime
- linux-raspi2
- linux-realtime
- linux-realtime-6.14
- linux-realtime-6.17
- linux-realtime-6.8
- linux-riscv
- linux-riscv-5.11
- linux-riscv-5.15
- linux-riscv-5.19
- linux-riscv-5.8
- linux-riscv-6.14
- linux-riscv-6.17
- linux-riscv-6.5
- linux-riscv-6.8
- linux-starfive-5.19
- linux-starfive-6.2
- linux-starfive-6.5
- linux-xilinx
- linux-xilinx-zynqmp
Exploit signal
- Known exploited (CISA KEV)
- No
- EPSS score
- —
- EPSS percentile
- —
EPSS is the probability a CVE is exploited in the wild; percentile is its rank among all CVEs.
Sources
- https://www.cve.org/CVERecord?id=CVE-2026-68206
- https://git.kernel.org/stable/c/dbaf0e0023e2f9332c5164822def7f80b7d2c5ef
- https://git.kernel.org/stable/c/3068ab802fc98b121dcb451e1f7f4d338ffc7a19
- https://git.kernel.org/stable/c/afbe4bc252d90a6f8fad869b06d5430f615f22f9
- https://git.kernel.org/stable/c/b01df98a6669d2b67d8aed816021b327fd905998
- https://git.kernel.org/stable/c/9a998cc1c348769262d433acb7d238c5fac4b2e0
Structured record: https://ubuntu.com/security/CVE-2026-68206
Recommended response stack
Some links are affiliate links — HackTribune may earn a commission at no extra cost to you.
Get incidents like this as alerts for your stack.
Join the beta