Linuxカーネルにおいて、以下の脆弱性が修正されました。smb: クライアントに関するコミット53b7c271f06b("smb: client: restrict implied bcc[0] exemption to responses without data area")は、暗黙のbcc[0]長さ例外をデータ領域を持たないレスポンスに限定しました。しかし、__smb2_calc_size()内の重複処理がdata_lengthをクリアしてしまい、無効なレスポンスでもデータ領域を持たないように見えてしまい、例外の対象となる可能性がありました。そこで、データ領域の重複を別途追跡し、そのようなレスポンスに対して長さ互換例外を適用する前に拒否するように修正しました。