-

CVE-2026-98247

Bluetooth: hci_codec: validate vendor codec count length

In the Linux kernel, the following vulnerability has been resolved:

Bluetooth: hci_codec: validate vendor codec count length

The Read Local Supported Codecs parsers consume the variable-sized
standard codec array before parsing the vendor codec count.  Although the
initial reply-size check includes a vendor count byte in the fixed layout,
it does not guarantee that the byte remains after the standard codec array.

If a controller reply ends immediately after that array, calculating the
vendor codec array size reads vnd_codecs->num beyond the skb data.  Use
skb_pull_data() to validate and consume each codec header before using its
count in both command variants.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 8961987f3f5fa2f2618e72304d013c8dd5e604a6
Version < 9c04b9a4d08b95dee901d24b7607c4cbd65fa0a8
Status affected
Version 8961987f3f5fa2f2618e72304d013c8dd5e604a6
Version < a6da782fefae611e68a1aa79644065fc8ca5abcd
Status affected
Version 8961987f3f5fa2f2618e72304d013c8dd5e604a6
Version < e4cfd3c4299105237458b27958bd7b0aa4c60795
Status affected
Version 8961987f3f5fa2f2618e72304d013c8dd5e604a6
Version < f49a543d76d48f184b34225d9c0e2fc4cbdea8ec
Status affected
Version 8961987f3f5fa2f2618e72304d013c8dd5e604a6
Version < 12a82819b0cada6e304790b1097f8f9006eb6123
Status affected
Version 8961987f3f5fa2f2618e72304d013c8dd5e604a6
Version < d0795cfd6f655f4de84868a4f4bb41a03f037b3d
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 5.16
Status affected
Version 0
Version < 5.16
Status unaffected
Version <= 6.1.*
Version 6.1.189
Status unaffected
Version <= 6.6.*
Version 6.6.158
Status unaffected
Version <= 6.12.*
Version 6.12.112
Status unaffected
Version <= 6.18.*
Version 6.18.54
Status unaffected
Version <= 7.2.*
Version 7.2.8
Status unaffected
Version <= *
Version 7.3-rc4
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.21% 0.097
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/9c04b9a4d08b95dee901d24b7607c4cbd65fa0a8
https://git.kernel.org/stable/c/a6da782fefae611e68a1aa79644065fc8ca5abcd
https://git.kernel.org/stable/c/e4cfd3c4299105237458b27958bd7b0aa4c60795
https://git.kernel.org/stable/c/f49a543d76d48f184b34225d9c0e2fc4cbdea8ec
https://git.kernel.org/stable/c/12a82819b0cada6e304790b1097f8f9006eb6123
https://git.kernel.org/stable/c/d0795cfd6f655f4de84868a4f4bb41a03f037b3d