ΑρχικήSecurityInfineon AIROC Wi-Fi: Νέα ευπάθεια μπορεί να διακόψει τη σύνδεση

Infineon AIROC Wi-Fi: Νέα ευπάθεια μπορεί να διακόψει τη σύνδεση

Μια νέα ευπάθεια στον οδηγό Infineon AIROC Wi-Fi μπορεί να προκαλέσει μόνιμη απώλεια συνδεσιμότητας σε συσκευές που βασίζονται στο Zephyr. Το CVE-2026-12999 δεν επιτρέπει κλοπή δεδομένων ή εκτέλεση κώδικα, όμως ένας γειτονικός επιτιθέμενος μπορεί να οδηγήσει το ασύρματο υποσύστημα σε άρνηση υπηρεσίας.

Infineon AIROC Wi-Fi ευπάθεια

Η αδυναμία καταγράφηκε στο NVD στις 22 Αυγούστου 2026 και αφορά τον χειρισμό προσωρινών αποτυχιών κατά την αποστολή πακέτων. Η τεχνική ομάδα του SecNews αξιολόγησε τα διαθέσιμα στοιχεία και επισημαίνει ότι το ζήτημα αφορά κυρίως ενσωματωμένες υλοποιήσεις και όχι τους συνήθεις οικιακούς δρομολογητές.

Το Zephyr είναι λειτουργικό σύστημα πραγματικού χρόνου που χρησιμοποιείται σε μικρές και μεσαίες ενσωματωμένες συσκευές. Ο οδηγός Infineon AIROC Wi-Fi μπορεί να βρίσκεται σε προϊόντα με διαφορετικό υλικό και διαφορετικές ρυθμίσεις, επομένως η παρουσία του οδηγού δεν σημαίνει από μόνη της ότι κάθε συσκευή είναι εκτεθειμένη με τον ίδιο τρόπο.

Δείτε επίσης: Multicluster Engine: Κρίσιμη ευπάθεια CVE-2026-73267

Πώς λειτουργεί η ευπάθεια στο Infineon AIROC Wi-Fi

Το πρόβλημα βρίσκεται στη συνάρτηση airoc_mgmt_send() του αρχείου drivers/wifi/infineon/airoc_wifi.c. Για κάθε εξερχόμενο πακέτο, ο οδηγός δεσμεύει ένα αντικείμενο net_buf από μια μικρή, σταθερού μεγέθους δεξαμενή μνήμης που ονομάζεται airoc_pool.

Όταν η βιβλιοθήκη WHD επιστρέψει σύγχρονη αποτυχία, η προγενέστερη έκδοση του οδηγού τερμάτιζε με κωδικό -EIO χωρίς να αποδεσμεύσει το αντικείμενο. Έτσι, κάθε αποτυχημένη αποστολή άφηνε ένα ακόμη buffer δεσμευμένο, παρότι δεν χρησιμοποιούνταν πλέον.

Διαδρομή αποτυχίας στον οδηγό Infineon AIROC Wi-Fi

Η δεξαμενή είναι κοινή για τις λειτουργίες αποστολής και λήψης και, με τις προεπιλεγμένες ρυθμίσεις, περιλαμβάνει μόλις 20 buffers: δέκα για μετάδοση και δέκα για λήψη. Όταν εξαντληθεί, οι επόμενες αιτήσεις αποτυγχάνουν και η συσκευή δεν μπορεί να συνεχίσει κανονικά την ασύρματη επικοινωνία.

Τι σημαίνει το CVE-2026-12999 για τις συσκευές

Η συμβουλευτική ανακοίνωση του Zephyr χαρακτηρίζει την αδυναμία μέτριας σοβαρότητας, με βαθμολογία CVSS 7.0 για τη διαθεσιμότητα στο μοντέλο 3.1. Η επίθεση απαιτεί παρουσία στην εμβέλεια του ασύρματου δικτύου και υψηλή πολυπλοκότητα, ενώ δεν χρειάζεται λογαριασμό ή ενέργεια του χρήστη.

Ένα πιθανό σενάριο είναι η επανειλημμένη αποσύνδεση ή αποσυσχέτιση ενός σταθμού, την ώρα που η συσκευή συνεχίζει να επιχειρεί μεταδόσεις. Δεν πρόκειται για απομακρυσμένη εκτέλεση κώδικα ούτε για διαρροή προσωπικών δεδομένων. Το αποτέλεσμα είναι άρνηση υπηρεσίας: η σύνδεση Wi-Fi χάνεται και, σύμφωνα με το Zephyr, απαιτείται επανεκκίνηση για να επανέλθει.

Το ίδιο αποτέλεσμα μπορεί να προκύψει σταδιακά από συνηθισμένες προσωρινές αποτυχίες, χωρίς στοχευμένη ενέργεια. Η πιθανότητα εξαρτάται από την εφαρμογή, το υλικό και τον τρόπο με τον οποίο χειρίζεται τις επανασυνδέσεις. Για αυτό, οι κατασκευαστές ενσωματωμένων προϊόντων πρέπει να ελέγξουν αν χρησιμοποιούν το επηρεαζόμενο υποσύστημα.

Σε μια πρακτική διερεύνηση, οι μηχανικοί θα πρέπει να ελέγξουν τις εκδόσεις του Zephyr στο λογισμικό της συσκευής, τη διαμόρφωση του οδηγού και τα αρχεία καταγραφής για επαναλαμβανόμενες αποτυχίες αποστολής. Η απώλεια Wi-Fi μετά από σειρά αποσυνδέσεων δεν αποδεικνύει επίθεση, αποτελεί όμως ένδειξη που αξίζει να εξεταστεί.

Δείτε επίσης: Hackers εκμεταλλεύονται κρίσιμη RCE ευπάθεια στο Microsoft Entra ID

Απώλεια συνδεσιμότητας από ευπάθεια Wi-Fi

Η διόρθωση και οι ενέργειες των προγραμματιστών

Η αδυναμία επηρεάζει τις εκδόσεις Zephyr από 3.6.0 έως πριν από την 4.4.2, σύμφωνα με την καταχώριση του έργου. Η διορθωμένη έκδοση είναι η 4.4.2, ενώ η αλλαγή έχει μεταφερθεί και σε ορισμένους κλάδους συντήρησης. Οι ομάδες που διατηρούν δική τους διακλάδωση πρέπει να εφαρμόσουν το αντίστοιχο backport.

Η διορθωτική αλλαγή στον πηγαίο κώδικα καλεί τη airoc_wifi_buffer_release() όταν η αποστολή αποτυγχάνει σύγχρονα, επιστρέφοντας το buffer στη δεξαμενή. Παράλληλα αφαιρεί μια διπλή κλήση σηματοδότησης σημαφόρου κατά την αποσύνδεση, η οποία δεν είχε από μόνη της επίπτωση στην ασφάλεια.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Οι υπεύθυνοι προϊόντων καλούνται να αναβαθμίσουν το Zephyr στην 4.4.2 ή να εφαρμόσουν την επίσημη διόρθωση, να επανεξετάσουν τυχόν τοπικές μεταφορές κώδικα και να δοκιμάσουν σενάρια απώλειας σύνδεσης. Η απλή επανεκκίνηση αποκαθιστά προσωρινά μια συσκευή που έχει επηρεαστεί, αλλά δεν αντιμετωπίζει την αιτία.

Σε συστήματα που δεν μπορούν να αναβαθμιστούν άμεσα, η ομάδα ανάπτυξης θα πρέπει να περιορίσει την έκθεση του ασύρματου περιβάλλοντος και να παρακολουθεί τις αποτυχίες μετάδοσης. Τα μέτρα αυτά μειώνουν τον κίνδυνο, αλλά δεν αντικαθιστούν την εγκατάσταση της έκδοσης 4.4.2 ή του επίσημου backport.

Δείτε επίσης: Citrix NetScaler: Κρίσιμη ευπάθεια παράκαμψης αυθεντικοποίησης

Εφαρμογή διόρθωσης στον οδηγό Infineon AIROC Wi-Fi

Το CVE-2026-12999 υπενθυμίζει ότι ένα σφάλμα διαχείρισης μνήμης σε επίπεδο οδηγού μπορεί να επηρεάσει ολόκληρη τη διαθεσιμότητα μιας συσκευής. Παρότι η εκμετάλλευση δεν είναι απλή και περιορίζεται σε γειτονικό ασύρματο περιβάλλον, η έγκαιρη αναβάθμιση παραμένει η ασφαλέστερη επιλογή για όσους χρησιμοποιούν το Infineon AIROC Wi-Fi μέσα σε προϊόντα Zephyr.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr/politiki-syntaxis/
Μέλος της Συντακτικής Ομάδας του SecNews. Καλύπτει ευπάθειες λογισμικού, παραβιάσεις δεδομένων, κυβερνοεπιθέσεις και τις εξελίξεις της τεχνολογίας. Όλα τα άρθρα ακολουθούν την Πολιτική Σύνταξης του SecNews.

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS