Baicells Nova 430H подвержен атакам отказа в обслуживании через некорректные сообщения
Атаки отказа в обслуживании на Baicells Nova 430H подтверждены
Уязвимость в оборудовании Baicells Nova 430H позволяет злоумышленникам вызвать отказ в обслуживании. Атака возможна через отправку некорректных сообщений. Успешная эксплуатация может привести к временной недоступности сервиса. Уязвимость не требует аутентификации и не эксплуатируется удаленно. На данный момент CISA не располагает информацией об известных публичных атаках, нацеленных на эту уязвимость.
Baicells Nova 430H распределяет радиосигнал и управляет подключением
Baicells Nova 430H представляет собой базовую станцию eNodeB. Устройство отвечает за распределение радиосигнала и управление подключением мобильных устройств к сети. Продукт используется в критически важных секторах, таких как связь и информационные технологии. Оборудование Baicells Nova 430H развернуто по всему миру. Штаб-квартира компании Baicells Technologies находится в США.
Уязвимость CVE-2026-96274 затрагивает модель pBS3101SH
Уязвимость CVE-2026-96274 присутствует в оборудовании Baicells Nova 430H eNodeB модели pBS3101SH. Атакующий, находящийся в пределах радиодиапазона, может отправить некорректное сообщение при установке соединения. Сообщение содержит невалидный NAS payload. Базовая станция не проверяет корректность этого payload. В результате сообщение перенаправляется в ядро сети. Это вызывает разрыв сигнальной ассоциации для соты. Уязвимость имеет оценку CVSS 7.4 (HIGH) по версии 3.1 и 8.3 (HIGH) по версии 4.0. Baicells Technologies не планирует выпуск исправлений для данной уязвимости. Компания не отреагировала на запросы CISA о сотрудничестве в области смягчения последствий. Пользователям рекомендуется обращаться в службу поддержки Baicells для получения дополнительной информации.
Минимизируйте сетевую доступность и изолируйте устройства
CISA рекомендует пользователям принять меры для минимизации риска эксплуатации уязвимости. Следует ограничить доступ к устройствам систем управления из интернета. Необходимо размещать сети систем управления и удаленные устройства за межсетевыми экранами. Важно изолировать их от корпоративных сетей. При необходимости удаленного доступа используйте более безопасные методы, такие как VPN. Учитывайте, что VPN также могут иметь уязвимости и требуют обновления до последней версии. Перед внедрением мер защиты проведите анализ влияния и оценку рисков. Организациям, наблюдающим подозрительную активность, следует следовать внутренним процедурам и сообщать о находках в CISA.
Источник: CISA