CVE-2026-98291

Summary

In the Linux kernel, the following vulnerability has been resolved:

Bluetooth: btintel_pcie: fix off-by-one bounds check in RX submit

btintel_pcie_submit_rx() used frbd_index > rxq->count to guard the FRBD array access, allowing frbd_index == rxq->count to pass through and index one element past the end of the array. Change the check to >= rxq->count so every out-of-range index is rejected.

This issue was reported by Claude Mythos.

Affected Software

VendorProductVersion RangeStatus
LinuxLinuxc2b636b3f788d10486a6691ad6dd3ec4c93bd78e < b5214d72bfdf8ef7744d0c8147e6ebb09b36b259affected
LinuxLinuxc2b636b3f788d10486a6691ad6dd3ec4c93bd78e < 18464860ce27af0dccd2fc72830610b85b518cffaffected
LinuxLinuxc2b636b3f788d10486a6691ad6dd3ec4c93bd78e < de4c3c72bcc6e8474f70c22427f94ca44bccd890affected
LinuxLinuxc2b636b3f788d10486a6691ad6dd3ec4c93bd78e < 2ea5a87a5a7ae58cb2662b8a7d06f209383e1765affected
LinuxLinux6.10affected
LinuxLinux0 < 6.10unaffected
LinuxLinux6.12.112 <= 6.12.*unaffected
LinuxLinux6.18.54 <= 6.18.*unaffected
LinuxLinux7.2.8 <= 7.2.*unaffected
LinuxLinux7.3-rc4 <= *unaffected

Weaknesses

References