PT-2026-79740 · Infineon · Airoc Wi-Fi Driver
CVE-2026-12999
·
Publicado
2026-08-22
·
Atualizado
2026-08-25
CVSS v3.1
5.3
Média
| Vetor | AV:A/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Infineon Airoc Wi-Fi driver (versões afetadas não especificadas)
Description
Um vazamento de memória ocorre no callback de transmissão
airoc mgmt send() dentro do arquivo drivers/wifi/infineon/airoc wifi.c. O driver aloca um net buf de um pool fixo chamado airoc pool para cada pacote de saída. Se a função whd network send ethernet data() retornar uma falha síncrona, o driver não libera o buffer, causando um vazamento permanente. Como o airoc pool é pequeno e compartilhado entre os caminhos de transmissão e recepção, falhas suficientes esgotarão o pool, levando a função airoc wifi host buffer get() a retornar WHD BUFFER ALLOC FAIL. Isso resulta em uma negação de serviço permanente onde a conectividade Wi-Fi é perdida e não pode ser recuperada sem reiniciar o dispositivo. Um invasor adjacente ao Wi-Fi poderia potencialmente desencadear isso forçando falhas de envio síncronas, como ao desautenticar ou desassociar a estação.Recommendations
Atualize o driver para uma versão onde a função
airoc mgmt send() seja corrigida para liberar o buffer usando airoc wifi buffer release() no ramo de falha.Exploit
Correção
DoS
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Airoc Wi-Fi Driver