Linuxカーネルにおいて、以下の脆弱性が修正されました:BluetoothのL2CAPにおいて、l2cap_ecred_data_rcv()関数でSDU長を読み取る前にPDU長の検証を行うようにしました。l2cap_ecred_data_rcv()はskb-dataからget_unaligned_le16()を使用してSDU長フィールドを読み取っていましたが、skbが少なくともL2CAP_SDULEN_SIZE(2)バイトを含んでいることを事前に確認していませんでした。もしskb-lenが2未満の場合、有効なデータ範囲を超えて読み取ってしまう可能性がありました。ERTMの再構築パスでは、SDU長を読み取る前にpskb_may_pull()を正しく呼び出しており(l2cap_reassemble_sduのL2CAP_SAR_STARTケース)、この検証をEnhanced Credit Based Flow Controlデータパスにも適用しました。