PT-2026-79740 · Infineon · Airoc Wi-Fi Driver

CVE-2026-12999

·

Publicado

2026-08-22

·

Atualizado

2026-08-25

CVSS v3.1

5.3

Média

VetorAV:A/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Infineon Airoc Wi-Fi driver (versões afetadas não especificadas)
Description Um vazamento de memória ocorre no callback de transmissão airoc mgmt send() dentro do arquivo drivers/wifi/infineon/airoc wifi.c. O driver aloca um net buf de um pool fixo chamado airoc pool para cada pacote de saída. Se a função whd network send ethernet data() retornar uma falha síncrona, o driver não libera o buffer, causando um vazamento permanente. Como o airoc pool é pequeno e compartilhado entre os caminhos de transmissão e recepção, falhas suficientes esgotarão o pool, levando a função airoc wifi host buffer get() a retornar WHD BUFFER ALLOC FAIL. Isso resulta em uma negação de serviço permanente onde a conectividade Wi-Fi é perdida e não pode ser recuperada sem reiniciar o dispositivo. Um invasor adjacente ao Wi-Fi poderia potencialmente desencadear isso forçando falhas de envio síncronas, como ao desautenticar ou desassociar a estação.
Recommendations Atualize o driver para uma versão onde a função airoc mgmt send() seja corrigida para liberar o buffer usando airoc wifi buffer release() no ramo de falha.

Exploit

Correção

DoS

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-12999
GHSA-8W97-GHFM-5WJP

Produtos afetados

Airoc Wi-Fi Driver