Transient DOS when an LTE RLC packet with invalid TB is received by UE.
CVE-2025-47371 is a transient denial-of-service vulnerability in Qualcomm LTE RLC packet processing affecting multiple 5G and wireless connectivity platforms. When a user equipment (UE) receives an LTE RLC packet with an invalid Transport Block (TB), the device experiences temporary service disruption. With no patch currently available and medium CVSS score of 6.5, this poses operational risk to Saudi telecom infrastructure and 5G deployments.
IMMEDIATE ACTIONS:
1. Inventory all Qualcomm-based devices using affected firmware versions (5G FWA platforms, FastConnect 6200/6700/6800/6900/7800, AR8035, CSRA6620/6640)
2. Monitor network logs for malformed LTE RLC packets with invalid TB indicators
3. Implement network-level filtering to detect and drop packets with invalid TB values
COMPENSATING CONTROLS (until patch available):
4. Deploy DPI (Deep Packet Inspection) rules to identify and block malformed RLC packets at network edge
5. Configure UE watchdog timers to auto-recover from transient DOS within 30 seconds
6. Implement rate limiting on RLC packet processing to prevent cascading failures
7. Enable enhanced logging for RLC packet anomalies for forensic analysis
PATCHING GUIDANCE:
8. Subscribe to Qualcomm security bulletins for firmware updates addressing CWE-617
9. Establish firmware update procedures for affected platforms once patches are released
10. Prioritize patching of 5G FWA platforms serving critical infrastructure
DETECTION RULES:
11. Monitor for repeated UE disconnections/reconnections within short timeframes
12. Alert on RLC layer errors with invalid TB field values
13. Track device recovery times from transient DOS events
الإجراءات الفورية:
1. حصر جميع أجهزة Qualcomm التي تستخدم إصدارات البرامج الثابتة المتأثرة (منصات 5G FWA، FastConnect 6200/6700/6800/6900/7800، AR8035، CSRA6620/6640)
2. مراقبة سجلات الشبكة للكشف عن حزم LTE RLC المشوهة ذات مؤشرات TB غير صحيحة
3. تطبيق تصفية على مستوى الشبكة للكشف عن الحزم ذات قيم TB غير صحيحة وحجبها
الضوابط التعويضية (حتى توفر التصحيح):
4. نشر قواعد DPI للكشف عن حزم RLC المشوهة وحجبها على حافة الشبكة
5. تكوين مؤقتات المراقبة على UE للتعافي التلقائي من حجب الخدمة المؤقتة خلال 30 ثانية
6. تطبيق تحديد معدل على معالجة حزم RLC لمنع الفشل المتسلسل
7. تفعيل السجلات المحسنة لشذوذ حزم RLC للتحليل الجنائي
إرشادات التصحيح:
8. الاشتراك في نشرات أمان Qualcomm للحصول على تحديثات البرامج الثابتة التي تعالج CWE-617
9. إنشاء إجراءات تحديث البرامج الثابتة للمنصات المتأثرة بمجرد إصدار التصحيحات
10. إعطاء الأولوية لتصحيح منصات 5G FWA التي تخدم البنية التحتية الحرجة
قواعد الكشف:
11. مراقبة قطع الاتصال المتكرر للأجهزة/إعادة الاتصال خلال فترات زمنية قصيرة
12. تنبيهات على أخطاء طبقة RLC ذات قيم حقل TB غير صحيحة
13. تتبع أوقات تعافي الأجهزة من أحداث حجب الخدمة المؤقتة