CISA, Baicells Nova 430H eNodeB’yi etkileyen bir güvenlik açığı için bir endüstriyel kontrol sistemleri tavsiyesi yayımladı. Ajans, radyo menzili içindeki kimliği doğrulanmamış bir cihazın bağlantı kurulumu sırasında bozuk bir yukarı bağlantı (uplink) mesajı gönderebileceğini ve bunun etkilenen hücre için sinyalleşmenin geçici olarak kaybolmasına neden olabileceğini belirtiyor.
Geçersiz sinyalleşme kullanılabilirliği etkileyebilir
Sorun CVE-2026-96274 olarak izleniyor ve CISA tarafından belirtilen sürümlerdeki Nova 430H pBS3101SH modelini etkiliyor. Tavsiyeye göre, eNodeB geçersiz bir NAS yükünü çekirdek ağa iletmeden önce yeterince doğrulamıyor. Ortaya çıkan durum, bağlantı yeniden kurulana kadar sinyalleşme ilişkisini kapatabilir. CISA, sorunu Yüksek olarak derecelendiriyor ve özellikle bunu hedef alan herhangi bir kamuya açık istismarın bildirilmediğini belirtiyor.
Maruziyeti azaltın ve hizmet riski etrafında planlama yapın
CISA, yayın tarihinde planlanmış bir düzeltme olmadığını belirtiyor ve etkilenen kullanıcıların satıcıyla iletişime geçmesini öneriyor. Operatörler, dağıtılan sürümleri envantere eklemeli, yönetim erişimini kısıtlamalı, sinyalleşme kesintilerini izlemeli ve ağ sağlayıcısıyla birlikte telafi edici kontrolleri değerlendirmelidir. İstismar, sıradan uzaktan internet erişimi yerine radyo yakınlığı gerektirdiğinden, saha çevresindeki fiziksel kapsama ve erişim de risk incelemesine dahil edilmelidir. SectechMedia’nın IP güvenlik sistemleri için ağ yedekliliği rehberi, iletişim altyapısı aksayabildiğinde kurtarma yollarının ve test edilmiş yedeklemenin neden önemli olduğunu açıklıyor.

Bir yanıt yazın