Transient DOS when processing nonstandard FILS Discovery Frames with out-of-range action sizes during initial scans.
CVE-2026-21367 is a transient denial-of-service vulnerability affecting multiple Qualcomm WiFi chipsets through malformed FILS Discovery Frames with out-of-range action sizes. The vulnerability causes temporary service disruption during initial network scans, impacting wireless connectivity across enterprise and consumer devices. With no patch currently available and widespread Qualcomm chipset deployment in Saudi infrastructure, organizations face immediate risk of network instability.
Immediate Actions:
1. Inventory all devices using affected Qualcomm chipsets (FastConnect 6200/6700/6900/7800, AR8035, Cologne, CSR8811, FWA Gen 3 Ultra, G2 Gen 1, Immersive Home 214)
2. Monitor network logs for FILS Discovery Frame anomalies and unexpected WiFi disconnections
3. Implement network segmentation to isolate critical systems from potentially affected WiFi networks
Compensating Controls:
4. Disable FILS (Fast Initial Link Setup) on WiFi access points if not operationally required
5. Configure WiFi access points to filter or validate FILS Discovery Frames at the AP level
6. Implement rate limiting on WiFi probe requests and discovery frame processing
7. Deploy intrusion detection signatures to identify malformed FILS frames with out-of-range action sizes
8. Establish WiFi network monitoring to detect and alert on transient disconnection patterns
Detection Rules:
- Monitor for repeated WiFi disconnections during initial network scans
- Alert on FILS Discovery Frames with action field values exceeding standard ranges (>255)
- Track device reconnection attempts following brief connectivity loss
- Correlate WiFi chipset models with service disruption incidents
Patching Strategy:
9. Subscribe to Qualcomm security advisories for firmware updates
10. Establish firmware update procedures for affected devices once patches become available
11. Prioritize patching for devices in critical infrastructure and high-availability environments
الإجراءات الفورية:
1. حصر جميع الأجهزة التي تستخدم شرائح Qualcomm المتأثرة (FastConnect 6200/6700/6900/7800، AR8035، Cologne، CSR8811، FWA Gen 3 Ultra، G2 Gen 1، Immersive Home 214)
2. مراقبة سجلات الشبكة للكشف عن شذوذ إطارات FILS Discovery وقطع الاتصال اللاسلكي غير المتوقعة
3. تنفيذ تقسيم الشبكة لعزل الأنظمة الحرجة عن شبكات WiFi المتأثرة المحتملة
الضوابط التعويضية:
4. تعطيل FILS (إعداد الارتباط الأولي السريع) على نقاط الوصول اللاسلكية إذا لم تكن مطلوبة تشغيلياً
5. تكوين نقاط الوصول اللاسلكية لتصفية أو التحقق من صحة إطارات FILS Discovery على مستوى AP
6. تنفيذ تحديد معدل على طلبات WiFi Probe ومعالجة إطارات الاكتشاف
7. نشر توقيعات كشف التسلل للتعرف على إطارات FILS المشوهة ذات قيم الإجراءات خارج النطاق
8. إنشاء مراقبة شبكة WiFi للكشف والتنبيه عن أنماط قطع الاتصال المؤقتة
قواعد الكشف:
- مراقبة قطع الاتصال اللاسلكي المتكرر أثناء عمليات المسح الأولية للشبكة
- التنبيه على إطارات FILS Discovery ذات قيم حقل الإجراء التي تتجاوز النطاقات القياسية (>255)
- تتبع محاولات إعادة الاتصال بالجهاز بعد فقدان الاتصال المختصر
- ربط نماذج شرائح WiFi مع حوادث انقطاع الخدمة
استراتيجية التصحيح:
9. الاشتراك في تنبيهات أمان Qualcomm لتحديثات البرامج الثابتة
10. إنشاء إجراءات تحديث البرامج الثابتة للأجهزة المتأثرة بمجرد توفر التصحيحات
11. إعطاء الأولوية لتصحيح الأجهزة في البنية التحتية الحرجة وبيئات التوفر العالي