Μια νέα ευπάθεια στον οδηγό Infineon AIROC Wi-Fi μπορεί να προκαλέσει μόνιμη απώλεια συνδεσιμότητας σε συσκευές που βασίζονται στο Zephyr. Το CVE-2026-12999 δεν επιτρέπει κλοπή δεδομένων ή εκτέλεση κώδικα, όμως ένας γειτονικός επιτιθέμενος μπορεί να οδηγήσει το ασύρματο υποσύστημα σε άρνηση υπηρεσίας.

Η αδυναμία καταγράφηκε στο NVD στις 22 Αυγούστου 2026 και αφορά τον χειρισμό προσωρινών αποτυχιών κατά την αποστολή πακέτων. Η τεχνική ομάδα του SecNews αξιολόγησε τα διαθέσιμα στοιχεία και επισημαίνει ότι το ζήτημα αφορά κυρίως ενσωματωμένες υλοποιήσεις και όχι τους συνήθεις οικιακούς δρομολογητές.
Το Zephyr είναι λειτουργικό σύστημα πραγματικού χρόνου που χρησιμοποιείται σε μικρές και μεσαίες ενσωματωμένες συσκευές. Ο οδηγός Infineon AIROC Wi-Fi μπορεί να βρίσκεται σε προϊόντα με διαφορετικό υλικό και διαφορετικές ρυθμίσεις, επομένως η παρουσία του οδηγού δεν σημαίνει από μόνη της ότι κάθε συσκευή είναι εκτεθειμένη με τον ίδιο τρόπο.
Δείτε επίσης: Multicluster Engine: Κρίσιμη ευπάθεια CVE-2026-73267
Πώς λειτουργεί η ευπάθεια στο Infineon AIROC Wi-Fi
Το πρόβλημα βρίσκεται στη συνάρτηση airoc_mgmt_send() του αρχείου drivers/wifi/infineon/airoc_wifi.c. Για κάθε εξερχόμενο πακέτο, ο οδηγός δεσμεύει ένα αντικείμενο net_buf από μια μικρή, σταθερού μεγέθους δεξαμενή μνήμης που ονομάζεται airoc_pool.
Όταν η βιβλιοθήκη WHD επιστρέψει σύγχρονη αποτυχία, η προγενέστερη έκδοση του οδηγού τερμάτιζε με κωδικό -EIO χωρίς να αποδεσμεύσει το αντικείμενο. Έτσι, κάθε αποτυχημένη αποστολή άφηνε ένα ακόμη buffer δεσμευμένο, παρότι δεν χρησιμοποιούνταν πλέον.

Η δεξαμενή είναι κοινή για τις λειτουργίες αποστολής και λήψης και, με τις προεπιλεγμένες ρυθμίσεις, περιλαμβάνει μόλις 20 buffers: δέκα για μετάδοση και δέκα για λήψη. Όταν εξαντληθεί, οι επόμενες αιτήσεις αποτυγχάνουν και η συσκευή δεν μπορεί να συνεχίσει κανονικά την ασύρματη επικοινωνία.
Τι σημαίνει το CVE-2026-12999 για τις συσκευές
Η συμβουλευτική ανακοίνωση του Zephyr χαρακτηρίζει την αδυναμία μέτριας σοβαρότητας, με βαθμολογία CVSS 7.0 για τη διαθεσιμότητα στο μοντέλο 3.1. Η επίθεση απαιτεί παρουσία στην εμβέλεια του ασύρματου δικτύου και υψηλή πολυπλοκότητα, ενώ δεν χρειάζεται λογαριασμό ή ενέργεια του χρήστη.
Ένα πιθανό σενάριο είναι η επανειλημμένη αποσύνδεση ή αποσυσχέτιση ενός σταθμού, την ώρα που η συσκευή συνεχίζει να επιχειρεί μεταδόσεις. Δεν πρόκειται για απομακρυσμένη εκτέλεση κώδικα ούτε για διαρροή προσωπικών δεδομένων. Το αποτέλεσμα είναι άρνηση υπηρεσίας: η σύνδεση Wi-Fi χάνεται και, σύμφωνα με το Zephyr, απαιτείται επανεκκίνηση για να επανέλθει.
Το ίδιο αποτέλεσμα μπορεί να προκύψει σταδιακά από συνηθισμένες προσωρινές αποτυχίες, χωρίς στοχευμένη ενέργεια. Η πιθανότητα εξαρτάται από την εφαρμογή, το υλικό και τον τρόπο με τον οποίο χειρίζεται τις επανασυνδέσεις. Για αυτό, οι κατασκευαστές ενσωματωμένων προϊόντων πρέπει να ελέγξουν αν χρησιμοποιούν το επηρεαζόμενο υποσύστημα.
Σε μια πρακτική διερεύνηση, οι μηχανικοί θα πρέπει να ελέγξουν τις εκδόσεις του Zephyr στο λογισμικό της συσκευής, τη διαμόρφωση του οδηγού και τα αρχεία καταγραφής για επαναλαμβανόμενες αποτυχίες αποστολής. Η απώλεια Wi-Fi μετά από σειρά αποσυνδέσεων δεν αποδεικνύει επίθεση, αποτελεί όμως ένδειξη που αξίζει να εξεταστεί.
Δείτε επίσης: Hackers εκμεταλλεύονται κρίσιμη RCE ευπάθεια στο Microsoft Entra ID

Η διόρθωση και οι ενέργειες των προγραμματιστών
Η αδυναμία επηρεάζει τις εκδόσεις Zephyr από 3.6.0 έως πριν από την 4.4.2, σύμφωνα με την καταχώριση του έργου. Η διορθωμένη έκδοση είναι η 4.4.2, ενώ η αλλαγή έχει μεταφερθεί και σε ορισμένους κλάδους συντήρησης. Οι ομάδες που διατηρούν δική τους διακλάδωση πρέπει να εφαρμόσουν το αντίστοιχο backport.
Η διορθωτική αλλαγή στον πηγαίο κώδικα καλεί τη airoc_wifi_buffer_release() όταν η αποστολή αποτυγχάνει σύγχρονα, επιστρέφοντας το buffer στη δεξαμενή. Παράλληλα αφαιρεί μια διπλή κλήση σηματοδότησης σημαφόρου κατά την αποσύνδεση, η οποία δεν είχε από μόνη της επίπτωση στην ασφάλεια.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Οι υπεύθυνοι προϊόντων καλούνται να αναβαθμίσουν το Zephyr στην 4.4.2 ή να εφαρμόσουν την επίσημη διόρθωση, να επανεξετάσουν τυχόν τοπικές μεταφορές κώδικα και να δοκιμάσουν σενάρια απώλειας σύνδεσης. Η απλή επανεκκίνηση αποκαθιστά προσωρινά μια συσκευή που έχει επηρεαστεί, αλλά δεν αντιμετωπίζει την αιτία.
Σε συστήματα που δεν μπορούν να αναβαθμιστούν άμεσα, η ομάδα ανάπτυξης θα πρέπει να περιορίσει την έκθεση του ασύρματου περιβάλλοντος και να παρακολουθεί τις αποτυχίες μετάδοσης. Τα μέτρα αυτά μειώνουν τον κίνδυνο, αλλά δεν αντικαθιστούν την εγκατάσταση της έκδοσης 4.4.2 ή του επίσημου backport.
Δείτε επίσης: Citrix NetScaler: Κρίσιμη ευπάθεια παράκαμψης αυθεντικοποίησης

Το CVE-2026-12999 υπενθυμίζει ότι ένα σφάλμα διαχείρισης μνήμης σε επίπεδο οδηγού μπορεί να επηρεάσει ολόκληρη τη διαθεσιμότητα μιας συσκευής. Παρότι η εκμετάλλευση δεν είναι απλή και περιορίζεται σε γειτονικό ασύρματο περιβάλλον, η έγκαιρη αναβάθμιση παραμένει η ασφαλέστερη επιλογή για όσους χρησιμοποιούν το Infineon AIROC Wi-Fi μέσα σε προϊόντα Zephyr.
